Zbot est un programme malicieux de type cheval de 
            Troie. Il se présente sous la forme d'un courriel prétendument envoyé 
            par Microsoft, informant le destinataire de l'existence d'une mise 
            à jour pour Outlook/Outlook Express. 
              
            
               
                |  
                   PREVENTION : 
                    Les utilisateurs concernés doivent mettre à 
                    jour leur antivirus. D'une manière générale, 
                    même si son nom est intrigant ou attrayant il ne faut pas 
                    exécuter un fichier joint douteux sans avoir fait confirmer 
                    son envoi par l'expéditeur présumé du message 
                    puis l'avoir analysé avec au moins un antivirus à jour. 
                  DESINFECTION : 
                    Avant de commencer la désinfection, il est impératif 
                    de s'assurer avoir appliqué les mesures préventives 
                    ci-dessus pour éviter une réinfection. Les 
                    utilisateurs peuvent utiliser l'antivirus 
                    en ligne pour supprimer cette nouvelle variante de Zbot. 
                 | 
                
 | 
               
             
            TYPE : 
              Troyen  
            SYSTEME(S) CONCERNE(S) : 
              Windows 
            ALIAS : 
               Win32/Cryptor (AVG) 
              Gen:Trojan.Heur.Zbot.gmW@cGGMW@d (BitDefender) 
              Trojan-Spy.Win32.Zbot.gen (F-Secure) 
              Trojan-Spy.Win32.Zbot.gen (Kaspersky)  
              Win32/Kryptik.ATQ (NOD32) 
              Trj/CI.A (Panda Software) 
              Mal/EncPk-LE (Sophos) 
              Infostealer.Banker.C (Symantec)  
             
            TAILLE : 
              97 Ko 
            DECOUVERTE : 
              21/10/2009 
            DESCRIPTION DETAILLEE : 
              Zbot est un programme malicieux de type cheval de Troie, c'est-à-dire 
              un programme hostile incapable de se multiplier et de se propager 
              par lui-même contrairement aux virus. Il peut cependant arriver 
              en pièce jointe d'un courrier électronique car son 
              auteur utilise la technique du spamming 
              pour le diffuser. 
             Cette variante du cheval de Troie se présente sous la forme d'un 
              courrier électronique en anglais, prétendument envoyé 
              par l'éditeur Microsoft (Microsoft Update Center <noreply@microsoft.com>), 
              informant le destinataire de l'existence d'une mise à jour 
              critique pour les logiciels Outlook et Outlook Express. 
             Le titre du message est variable : 
            
              - Critical Update for Microsoft Outlook
 
              - Microsoft Outlook Update
 
             
              
            
               
                | "Critical Update Update for Microsoft 
                  Outlook / Outlook Express (KB910721) Brief Description Microsoft 
                  has released an update for Microsoft Outlook / Outlook Express. 
                  This update is critical and provides you with the latest version 
                  of the Microsoft Outlook / Outlook Express and offers the highest 
                  level of security and stability. Instructions To install Update 
                  for Microsoft Outlook / Outlook Express (KB910721) please visit 
                  Microsoft Update Center: http://update.microsoft.com/microsoftofficeupdate/KB910737/default.aspx?ln=en-us&email=iddn@secuser.com&id=77474330612609713404108269865663294586194861 
                  Quick Details File Name: officexp-KB910721-FullFile-ENU.exe 
                  Version: 1.5 Date Published: Wed, 21 Oct 2009 15:32:35 -0300 
                  Language: English File Size: 100 KB System Requirements Supported 
                  Operating Systems: Windows 2000; Windows 98; Windows ME; Windows 
                  NT; Windows Server 2003; Windows XP; Windows Vista This update 
                  applies to the following product: Microsoft Outlook / Outlook 
                  Express Contact Us © 2009 Microsoft Corporation. All rights 
                  reserved. Contact Us |Terms of Use |Trademarks |Privacy Statement 
                  " | 
               
             
            Si l'utilisateur clique sur le lien hypertexte contenu dans le 
              message, il est invité à télécharger 
              un programme nommé officexp-KB910737-FullFile-ENU.exe, présenté 
              comme étant un correctif de sécurité :  
              
             Si ce fichier est exécuté, le cheval de Troie s'installe 
              sur le disque dur, modifie la base de registres pour s'exécuter 
              à chaque démarrage de l'ordinateur, puis espionne 
              les frappes entrées au clavier de l'ordinateur contaminé 
              pour tenter de dérober les identifiants d'accès aux 
              sites sécurisés et aux services en ligne tels que 
              les banques. 
             INFORMATIONS COMPLEMENTAIRES : 
              -> Abonnement 
              gratuit à la lettre Secuser Alerte pour être prévenu 
              de l'apparition des nouveaux hoax et virus 
              -> Identifier 
              les fausses alertes virus avec Hoaxkiller.fr  
              -> FAQ : des 
              dizaines de messages infectés envahissent ma boîte aux lettres. 
              Mon ordinateur est-il contaminé? Comment arrêter ça? 
              -> FAQ : 
              une alerte m'indique qu'un virus a été trouvé dans un message que 
              j'ai envoyé. Mon ordinateur est-il infecté? 
              -> FAQ : comment 
              désinfecter le répertoire C:\RESTORE? 
              -> FAQ : que 
              faire dans le cas d'un fichier "uncleanable" (non nettoyable)? 
              -> FAQ : comment 
              supprimer un fichier en cours d'utilisation? 
              -> FAQ 
              : qu'est-ce que le partage de fichiers et comment y mettre fin? 
               
              -> Dossier Secuser.com 
            sur les virus  
           |