10122009
Zbot est un programme malicieux de type cheval de
Troie. Il se présente sous la forme d'un courriel prétendument envoyé
par le réseau social Facebook, informant le destinataire de
la nécessité de mettre à jour son compte.
TYPE :
Troyen
SYSTEME(S) CONCERNE(S) :
Windows
ALIAS :
Trojan-Spy.Win32.Zbot!IK (a-squared)
TR/Crypt.XPACK.Gen (AntiVir)
Trojan.PWS.Panda.199 (DrWeb)
Trojan-Spy.Win32.Zbot.gen (Kaspersky)
Trojan-PSW.Banker (PCTools)
Mal/Generic-A (Sophos)
Infostealer.Banker.C (Symantec)
TAILLE :
127 Ko
DECOUVERTE :
08/12/2009
DESCRIPTION DETAILLEE :
Zbot est un programme malicieux de type cheval de Troie, c'est-à-dire
un programme hostile incapable de se multiplier et de se propager
par lui-même contrairement aux virus. Il peut cependant arriver
en pièce jointe d'un courrier électronique car son
auteur utilise la technique du spamming
pour le diffuser.
Cette variante du cheval de Troie se présente sous la forme d'un
courrier électronique en anglais, prétendument envoyé
par le réseau social Facebook (Facebook
de caractères variable]@facebookmail.com>), informant
le destinataire de la nécesité de mettre à
jour son compte pour continuer à accéder au service.
Le titre du message est variable :
- Facebook account update
- new login system
- Facebook Update Tool
Si l'utilisateur clique sur le bouton ou le lien hypertexte contenu
dans le message, il est redirigé vers une page web dont l'adresse
commence comme celle du site Facebook (https://www.facebook.com...)
et est invité à télécharger un programme
nommé updatetool.exe, présenté comme étant
une mise à jour liée à la sécurité
:
Si ce fichier est exécuté, le cheval de Troie s'installe
sur le disque dur, modifie la base de registres pour s'exécuter
à chaque démarrage de l'ordinateur, puis espionne
les frappes entrées au clavier de l'ordinateur contaminé
pour tenter de dérober les identifiants d'accès aux
sites sécurisés et aux services en ligne tels que
les banques...
Commentaires
Lun 14 Déc - 13:27
Hello,
Argh, c'est vicieux car un message presque pareil est apparu sur Facebook pour la confidentialité, et celui-là était réel. :/
Bon après-midi.
Argh, c'est vicieux car un message presque pareil est apparu sur Facebook pour la confidentialité, et celui-là était réel. :/
Bon après-midi.
Permission de ce forum:
Vous ne pouvez pas répondre aux sujets dans ce forum
pour cette information @+...