Citation :
MyDoom-O : le retour
Les experts des SophosLabs, réseau mondial de centres danalyse des virus et du spam de Sophos, mettent en garde les utilisateurs contre une nouvelle version du ver MyDoom-O circulant depuis la nuit dernière sur Internet.
En juillet 2004, la version originale de MyDoom-O avait brièvement bloqué le fonctionnement du moteur de recherche Google, rendant le site inaccessible à de nombreux internautes pendant que le ver tentait dy récolter des adresses e-mail. Il est à noter que lapparence de cette nouvelle variante a été modifiée.
« Contrairement à lan dernier, nous ne pensons pas que Google sera cette fois sévèrement touché. Les utilisateurs qui disposent dune mise à jour automatique de leur antivirus et qui restent prudents face aux pièces jointes des courriels non sollicités nont rien à craindre de lui », précise Annie Gay, Directeur Général de Sophos France et Europe du Sud.
Le ver MyDoom-O est capable dutiliser les moteurs de recherche Google, Yahoo, Lycos et Altavista pour tenter de récupérer des adresses électroniques vers lesquelles se renvoyer.
« MyDoom-O est ingénieux par la manière dont il parvient à trouver les adresses électroniques de ses victimes potentielles. Comme de nombreux vers de messagerie, il fouille les disques durs des ordinateurs infectés à la recherche dadresses, mais il utilise ensuite les noms de domaine de celles-ci pour en découvrir de nouvelles via les moteurs de recherche. Sil découvre par exemple ladresse mickey.mouse@disney.com sur un PC, il lance une recherche sur Google et découvrira peut-être également celles de Donald et de Bambi ! », poursuit Annie Gay.
|