Chaque jour ou presque, des virus nouveaux apparaissent et se propagent sur le réseau, provoquant plus ou moins de dégâts. A tel point qu’il est difficile de tenir à jour le “carnet des naissances”. L’un des derniers-nés, Winevar, a de quoi retenir notre attention. Ses premières apparitions ont été détectées fin novembre en Europe, mais il semble que l’Asie soit son lieu de prolifération favori. Sa cible : les ordinateurs fonctionnant avec Windows, depuis la version 95 jusqu’à XP. Son action : détruire le contenu du disque dur au premier démarrage du PC après infection.Une menace suffisamment importante pour qu’on y prenne garde. Comme beaucoup de ses homologues, le ver Winevar se propage par le biais des messageries électroniques. Dès qu’il a infecté un ordinateur, il s’empare des adresses contenues dans le répertoire d’Outlook pour se répliquer et trouver de nouvelles cibles. Il se présente le plus souvent sous la forme d’un message avec pour objet “Re : AVAR (Association of antivirus Asia researchears)” et comporte des pièces jointes. Ces dernières portent, selon les versions, les extensions.txt,.gif et.pif., ceo,.htm. Même si vous appliquez le principe de précaution qui consiste à ne pas ouvrir une pièce jointe sans en connaître l’expéditeur ou sans l’avoir au préalable soumise à un antivirus, vous n’êtes pas à l’abri d’une contamination. Profitant d’une faille d’Outlook pourtant détectée il y a plus d’un an et utilisée par le virus Bugbear en octobre dernier, la pièce jointe infectée s’exécute automatiquement. Elle se charge de désactiver les antivirus et firewalls installés sur la machine. Le ver commence alors sa basse besogne : il se copie sur le bureau et dans le dossier système de Windows afin de s’exécuter au prochain démarrage et détruire les fichiers.La réaction des éditeurs d’antivirus ne s’est pas fait attendre et les antidotes sont déjà disponibles en ligne. N’oubliez pas non plus de faire les mises à jour nécessaires sur le site de Microsoft pour colmater la faille dOutlook
🔴 Pour ne manquer aucune actualité de 01net, suivez-nous sur Google Actualités et WhatsApp.