Jeudi 9 septembre 2010, Symantec s'est lancée à la poursuite d'un nouveau ver malveillant qui se propage en utilisant une attaque par courrier électronique. La menace provient d'un courrier électronique qui demande au destinataire de cliquer sur un lien inclus dans le message. Ce lien pointe sur un programme malveillant déguisé en fichier PDF. Lorsque l'utilisateur clique sur ce lien, son ordinateur télécharge et lance instantanément le fichier malveillant. Ce processus installe le ver sur l'ordinateur de la victime à son insu.
Pour en savoir plus sur cette menace, allez sur Détails supplémentaires.
Comment cette menace peut-elle m'affecter ?
Les attaques de ce ver échouent sur les produits Norton Norton/Symantec, mais il désactive de nombreux autres logiciels antivirus. Une fois installé sur l'ordinateur, le ver tente d'envoyer une copie du message électronique original aux adresses électroniques qu'il trouve dans le carnet d'adresses de l'utilisateur infecté.
La menace tente aussi de se propager d'un ordinateur à un autre via le réseau local (à d'autres ordinateurs de votre foyer ou sur le réseau de votre bureau) en se copiant pour ouvrir des lecteurs partagés trouvés sur d'autres machines sur le réseau. Une fois que la menace s'est copiée sur une autre machine, il suffit qu'un utilisateur ouvre le dossier qui contient la menace sur cette nouvelle machine pour que la menace soit activée et qu'elle se propage encore davantage via la messagerie et les lecteurs partagés.
Comment puis-je me protéger ?
Nous conseillons Norton™ Internet Security.
Si vous avez un abonnement actif à un produit de sécurité Norton, vous êtes déjà protégé. Pour récupérer la dernière mise à jour gratuite, visitez le Centre de mise à jour Norton. Si l'abonnement à votre produit Norton a expiré, réalisez la mise à niveau de votre produit et passez à Norton™ Internet Security. Si vous n'utilisez pas encore de produit Norton, nous vous conseillons d'acheter Norton™ Internet Security.
Détails supplémentaires
Le ver utilise la messagerie comme premier moyen de propagation (un courrier électronique qui inclut soi-disant un lien vers un document). Une fois qu'il s'est infiltré dans une entreprise, il peut se propager rapidement via les lecteurs partagés et les lecteurs distants. Il tente également de se propager via la messagerie en récoltant toutes les adresses électroniques du carnet d'adresses de l'ordinateur infecté.
Le message ressemble à ceci :

Le fait de cliquer sur le lien entraîne le téléchargement du programme malveillant W32.Imsolk.B@mm et l'ordinateur est infecté.
Pour plus d'informations, lisez l'article correspondant sur notre Blog Symantec Security Response.