Scar.AUWW est un programme malicieux de type cheval
de Troie. Il se présente sous la forme d'un courrier électronique
envoyé par un organisme gouvernemental dans le cadre de la lutte contre
le virus de la grippe A, recommandant au destinataire de se connecter
à un site d'apparence officiel pour remplir son dossier médical.
PREVENTION :
Les utilisateurs concernés doivent mettre à
jour leur antivirus. D'une manière générale,
même si son nom est intrigant ou attrayant il ne faut pas
exécuter un fichier joint douteux sans avoir fait confirmer
son envoi par l'expéditeur présumé du message
puis l'avoir analysé avec au moins un antivirus à jour.
DESINFECTION :
Avant de commencer la désinfection, il est impératif
de s'assurer avoir appliqué les mesures préventives
ci-dessus pour éviter une réinfection. Les
utilisateurs peuvent utiliser l'antivirus
en ligne pour supprimer cette nouvelle variante de Scar.AUWW.
|
|
TYPE :
Troyen
SYSTEME(S) CONCERNE(S) :
Windows
ALIAS :
TR/Crypt.XPACK.Gen (Antivir)
Generic15.BYKN (AVG)
Trojan.Win32.Scar.auww (Kaspersky)
Trojan-PSW.Banker (PCTools)
Troj/Agent-LWJ (Sophos)
Infostealer.Banker.C (Symantec)
TAILLE :
127 Ko
DECOUVERTE :
01/12/2009
DESCRIPTION DETAILLEE :
Scar.AUWW est un programme malicieux de type cheval de Troie,
c'est-à-dire un programme hostile incapable de se multiplier et
de se propager par lui-même contrairement aux virus. Il peut cependant
arriver en pièce jointe d'un courrier électronique
car son auteur utilise la technique du spamming
pour le diffuser.
Le cheval de Troie se présente sous la forme d'un courrier électronique
en anglais et sans fichier joint, envoyé par l'organisme
gouvernemental Centers for Disease Control and Prevention (CDC).
Le titre du message est aléatoire :
- State Vaccination H1N1 Program
- Instructions on creation of your personal Vaccination Profile
- State Vaccination Program
- Your personal Vaccination Profile
Le corps du message recommande au destinataire de se connecter
à un site d'apparence officiel dans le but de mettre à
jour son dossier de vaccination concernant le virus H1N1, même
s'il ne souhaite pas se faire vacciner :
You have received this e-mail because
of the launching of State Vaccination H1N1 Program.
You need to create your personal H1N1
(swine flu) Vaccination Profile on the cdc.gov website.
The Vaccination is not obligatory, but every person
that has reached the age of 18 has to have his personal
Vaccination Profile on the cdc.gov site. This profile
has to be created both for the vaccinated people and
the not-vaccinated ones. This profile is used for the
registering system of vaccinated and not-vaccinated
people.
Create your Personal H1N1 Vaccination Profile using
the link:
Create
Personal Profile
--------------------------------------------------------------------------------
------------------------------------------------------------------------------------------
Centers for Disease Control and Prevention (CDC) · 1600
Clifton Rd · Atlanta GA 30333 · 800-CDC-INFO (800-232-4636)
|
|
Si l'utilisateur clique sur le lien hypertexte contenu dans le
message, personnalisé avec son adresse email, il est invité
à télécharger un fichier nommé ovacc_profile.exe,
présenté comme étant son profil de vaccination
H1N1 :

Si ce fichier est exécuté, le cheval de Troie s'installe
sur le disque dur, modifie la base de registres pour s'exécuter
à chaque démarrage de l'ordinateur, puis espionne
les frappes entrées au clavier de l'ordinateur contaminé
pour tenter de dérober les identifiants d'accès aux
sites sécurisés et aux services en ligne tels que
les banques.
INFORMATIONS COMPLEMENTAIRES :
-> Abonnement
gratuit à la lettre Secuser Alerte pour être prévenu
de l'apparition des nouveaux hoax et virus
-> Identifier
les fausses alertes virus avec Hoaxkiller.fr
-> FAQ : des
dizaines de messages infectés envahissent ma boîte aux lettres.
Mon ordinateur est-il contaminé? Comment arrêter ça?
-> FAQ :
une alerte m'indique qu'un virus a été trouvé dans un message que
j'ai envoyé. Mon ordinateur est-il infecté?
-> FAQ : comment
désinfecter le répertoire C:\RESTORE?
-> FAQ : que
faire dans le cas d'un fichier "uncleanable" (non nettoyable)?
-> FAQ : comment
supprimer un fichier en cours d'utilisation?
-> FAQ
: qu'est-ce que le partage de fichiers et comment y mettre fin?
-> Dossier Secuser.com
sur les virus
|