Aliz est
un virus de mail de très petite taille (4 Ko) qui se
présente sous la forme d'un message dont le titre est aléatoire,
accompagné d'un fichier joint nommé WHATEVER.EXE généralement
non visible. Le virus s'exécute automatiquement
à l'ouverture du mail ou lors de son affichage dans
la fenêtre de prévisualisation d'Outlook, si
le navigateur est une version d'Internet Explorer non patchée
contre une vulnérabilité MIME déjà
ancienne mais toujours présente sur un certain nombre
de postes non mis à jour.
Si le
fichier joint est exécuté, le virus récupère
les adresses emails présentes dans le carnet d'adresses,
puis s'y envoie automatiquement grâce à son propre serveur
SMTP. Le titre du message est construit à partir des
fragments d'expression suivants : Fw:, Fw: Re:, Cool, Nice,
Hot, some, Funny, weird, funky, great, Interesting, many,
website, site, pics, urls, pictures, stuff, mp3s, shit, music,
info, to check, for you, i found, to see, here, - check it
!! !, :-), ?! ou hehe ;-) (ex. : "Fw: Cool pictures -
check it!").
Ce virus
n'est pas destructif : c'est un "mass mailer" qui
cherche à saturer les réseaux et les serveurs de messagerie.
Le site
Windows Update pour mettre à jour Internet Explorer (ou
sinon le Security
Bulletin MS01-020)
Antivirus
en ligne gratuit pour éliminer le virus en cas
d'infection
Dossier
Secuser.com sur les virus
Abonnement gratuit à la lettre Secuser Alerte pour être prévenu
de l'apparition des nouveaux hoax et virus
|