|
|
Les
Nouveaux Virus
Mode de propagation
- Par la messagerie
- par les partages réseau
- Par les partages sur les réseaux P2P de téléchargement
(KaZaA, etc, ...)
- Certains virus utilisent des failles de sécurité
de Internet Explorer ou Outlook Express.
Langue utilsée par le message
- Les nouveaux virus se propageant par messagerie le
font le plus souvent par le biais de messages en
anglais, mais aussi en espagnol, langues les plus usitées sur
Internet. Pour autant, la possibilité d'une propagation par messages en
français n'est pas à exclure.
Les pièces jointes
- Le courrier en question comporte généralement une
pièce jointe (PJ) dont le nom est aléatoire. Cette PJ est en général
un fichier de type exécutable (extension de type .EXE, .PIF, .COM, .BAT,
etc) ou bien une archive compressée (extension .ZIP, .RAR, etc), éventuellement
protégée par un mot de passe (figurant dans le message lui-même ou dans
une image jointe au message). Quelquefois une icône est habilement utilisée
pour endormir la méfiance de l'utilisateur (celle de la calculatrice
Windows, d'une image ou d'un fichier texte).
- Le titre et le contenu de ce courrier font tout
pour vous inciter à ouvrir les pièces jointes.
- I'antivirus analyse
lle contenu des pièces
jointes de type archive (fichiers généralement au format ZIP ou RAR), en
les décompressant avant d'examiner les fichiers obtenus. Cette
analyse n'est pas possible lorsque les archives sont protégées par un mot
de passe : cette faille est utilisée par les nouveaux virus pour
contourner les antivirus de messagerie.
- Certaines pièces jointes comportent une double
extension afin de vous tromper. Par exemple, le fichier qui
s'appelle en réalité « nom.jpg.exe » (un exécutable contenant un
virus) peut, en fonction de la configuration de votre ordinateur, apparaître
comme étant « nom.jpg » (en apparence une image banale).
L'expéditeur du message contenant le virus
- Le virus se sert en général
des adresses de courrier électronique qu'il a récoltées sur
l'ordinateur de sa victime; il en prend une au hasard pour se faire passer
pour l'auteur du message et s'expédie à toutes les autres, dont la vôtre.
- En
conséquence, l'expéditeur du message que vous recevez est falsifié : le
message ne provient très probablement pas de la personne qui semble en être
l'expéditeur, même si le nom de la personne vous est connu.
- Certains virus essaient de se
faire passer pour Microsoft et vous proposent d'installer la mise à jour
de sécurité jointe au message. C'est
un piège ! Microsoft ne diffuse jamais de correctif de sécurité par mail.
|
LES MESSAGES
D'ALERTE RECUS SUR LA MESSAGERIE
|
 |
Comme indiqué ci-dessus, ces
nouveaux virus falsifient le nom de l'expéditeur.
Cela signifie que l'on peut :
- d'une
part, très difficilement connaître l'expéditeur réel,
- d'autre
part, être considéré à tort comme étant l'expéditeur.
|
|
|
| En conséquence vous
pouvez recevoir des mails vous indiquant que vous avez envoyé un
message contenant un virus, y compris à des personnes que vous ne
connaissez pas. |
| Ces messages sont générés par les
antivirus des messageries des personnes recevant le virus. Ces messages
sont inévitables et ne doivent pas vous alerter inutilement. |
|
COMMENT SE PROTEGER ?
|
-
Supprimez
tous les messages douteux sans vous poser de questions ni
les ouvrir.
-
Méfiez-vous
des pièces jointes :
-
Gardez à l'esprit
qu'une pièce jointe n'est jamais anodine,
même si elle provient d'une personne connue.
-
Méfiez-vous particulièrement
des messages contenant des fichiers protégés par mot
de passe (quel que soit le type de fichier ainsi protégé,
archive ou autre). Si vous n'en connaissez pas l'expéditeur,
détruisez le. Si l'expéditeur vous est connu,
contactez-le pour vérifier s'il vous a bien envoyé
le message en question.
-
Configurez
votre ordinateur pour ne pas cacher les extensions de
fichier.
-
En
toutes circonstances, maintenez l'antivirus actif
et à jour.
-
Appliquez
immédiatement les correctifs de sécurité diffusés
par des services appropriés (abonnez vous gratuitement à
la newsletter de
http://www.secuser.com
-
Configurez
les paramètres de sécurité de votre messagerie.
La meilleure
protection reste encore la prévention : analysez les pièces
jointes et de manière générale tout ce qui rentre dans
l'ordinateur. |
|
∆
Haut de page ∆
|