Communiqué de presse
Oslo : 2006.01.02

Un code nocif très dangereux continue à se répandre par une vulnérabilité du système Windows. Le code nocif exploitant cette faiblesse, et dont le nom générique est WMF/Exploit.B ou W32/Exploit.gen, peut infecter - à votre insu - votre système par e-mail, messagerie instantanée ou par l’intermédiaire des pages web. Ces chevaux de Troie peuvent installer des logiciels publicitaires/espions, ainsi que des robots permettant le contrôle à distance de votre machine.

Il y a quelques jours, des liens vers une exploitation opérationnelle d’une vulnérabilité non corrigée des systèmes Windows ont été publiés. Depuis, des exploitations ont été publiées ainsi que les outils permettant des les utiliser. Leur potentiel de diffusion massive est élevé et tous les utilisateurs d’Internet doivent être extrêmement prudents.

- Le risque, ainsi que le potentiel de diffusion d’infections sur une grande échelle, sont élevés. La recette permettant l’utilisation a été publiée en même temps que les exploitations proprement dites. Cela signifie qu’une propagation rapide de code nocif est prévisible. Les exploitations permettent aux vers et aux chevaux de Troie d’infecter les ordinateurs sans intervention de l’utilisateur. Les utilisateurs peuvent être infectés lorsqu’ils visitent un site web, lorsqu’ils lisent un courrier électronique ou un message provenant d’un canal de discussion. Ils n’ont pas à cliquer ou à ouvrir quoi que ce soit, et c’est pourquoi le danger est si grand, déclare Audun Lødemel, vice-président du service commercial et marketing de Norman ASA.

Certains de ces chevaux de Troie installent des robots sur les ordinateurs des utilisateurs. Ils seront ensuite contrôlés à distances par les pirates pour accomplir diverses activités illégales. D’autres variétés installent des programmes publicitaires ou espions. Dans le pire des scénarios, l’exploitation peut servir à la création de vers à propagation rapide.

Norman a publié un nouvel ensemble de fichiers de détection de virus permettant de repérer et de stopper l’un de ces chevaux de Troie. Pour en savoir plus sur la vulnérabilité et le code nocif, consultez ces pages :
http://www.norman.com/Virus/Virus_descriptions/26842/fr  
http://www.norman.com/Virus/Security_Advisory/2005/28003/fr


Pour tout renseignement, veuillez contacter : 

  • Ella Mælumshagen, Responsable des relations publiques, Norman ASA, tél. : + 47 67 10 97 06