Accueil
Documentation

 

Les Nouveaux Virus

Mode de propagation

  • Par la messagerie
  • par les partages réseau
  • Par les partages sur les réseaux P2P de téléchargement (KaZaA, etc, ...)
  • Certains virus utilisent des failles de sécurité de Internet Explorer ou Outlook Express.
Langue utilsée par le message
  • Les nouveaux virus se propageant par messagerie le font le plus souvent par le biais de messages en anglais, mais aussi en espagnol, langues les plus usitées sur Internet. Pour autant, la possibilité d'une propagation par messages en français n'est pas à exclure.
Les pièces jointes
  • Le courrier en question comporte généralement une pièce jointe (PJ) dont le nom est aléatoire. Cette PJ est en général un fichier de type exécutable (extension de type .EXE, .PIF, .COM, .BAT, etc) ou bien une archive compressée (extension .ZIP, .RAR, etc), éventuellement protégée par un mot de passe (figurant dans le message lui-même ou dans une image jointe au message). Quelquefois une icône est habilement utilisée pour endormir la méfiance de l'utilisateur (celle de la calculatrice Windows, d'une image ou d'un fichier texte).
  • Le titre et le contenu de ce courrier font tout pour vous inciter à ouvrir les pièces jointes.
  • I'antivirus analyse lle contenu des pièces jointes de type archive (fichiers généralement au format ZIP ou RAR), en les décompressant avant d'examiner les fichiers obtenus. Cette analyse n'est pas possible lorsque les archives sont protégées par un mot de passe : cette faille est utilisée par les nouveaux virus pour contourner les antivirus de messagerie.
  • Certaines pièces jointes comportent une double extension afin de vous tromper. Par exemple, le fichier qui s'appelle en réalité « nom.jpg.exe » (un exécutable contenant un virus) peut, en fonction de la configuration de votre ordinateur, apparaître comme étant « nom.jpg » (en apparence une image banale).
L'expéditeur du message contenant le virus
  • Le virus se sert en général des adresses de courrier électronique qu'il a récoltées sur l'ordinateur de sa victime; il en prend une au hasard pour se faire passer pour l'auteur du message et s'expédie à toutes les autres, dont la vôtre.
  • En conséquence, l'expéditeur du message que vous recevez est falsifié : le message ne provient très probablement pas de la personne qui semble en être l'expéditeur, même si le nom de la personne vous est connu.
  • Certains virus essaient de se faire passer pour Microsoft et vous proposent d'installer la mise à jour de sécurité jointe au message. C'est un piège ! Microsoft ne diffuse jamais de correctif de sécurité par mail.

LES MESSAGES D'ALERTE RECUS SUR LA MESSAGERIE

Comme indiqué ci-dessus, ces nouveaux virus falsifient le nom de l'expéditeur.

Cela signifie que l'on peut :

  • d'une part, très difficilement connaître l'expéditeur réel,
  • d'autre part, être considéré à tort comme étant l'expéditeur.
En conséquence vous pouvez recevoir des mails vous indiquant que vous avez envoyé un message contenant un virus, y compris à des personnes que vous ne connaissez pas.
Ces messages sont générés par les antivirus des messageries des personnes recevant le virus. Ces messages sont inévitables et ne doivent pas vous alerter inutilement.

COMMENT SE PROTEGER ?

  • Supprimez tous les messages douteux sans vous poser de questions ni les ouvrir.

  • Méfiez-vous des pièces jointes :

    • Gardez à l'esprit qu'une pièce jointe n'est jamais anodine, même si elle provient d'une personne connue.

    • Méfiez-vous particulièrement des messages contenant des fichiers protégés par mot de passe (quel que soit le type de fichier ainsi protégé, archive ou autre). Si vous n'en connaissez pas l'expéditeur, détruisez le. Si l'expéditeur vous est connu, contactez-le pour vérifier s'il vous a bien envoyé le message en question.

  • Configurez votre ordinateur pour ne pas cacher les extensions de fichier. 

  • En toutes circonstances, maintenez l'antivirus actif et à jour.

  • Appliquez immédiatement les correctifs de sécurité  diffusés par des services appropriés (abonnez vous gratuitement à la newsletter de http://www.secuser.com

  • Configurez les paramètres de sécurité de votre messagerie. 

La meilleure protection reste encore la prévention : analysez les pièces jointes et de manière générale tout ce qui rentre dans l'ordinateur.

∆ Haut de page ∆