Alerte virus : Une nouvelle variante de Sober devient le ver le plus répendu de
F-Secure annonce que la dernière version du ver Sober est désormais classée en alerte Radar niveau 1. Le niveau 1 est le niveau d'alerte le plus élevé sur le classement de F-Secure comprenant 3 niveaux d'alertes virales. Plusieurs millions d'emails infectés ont été envoyés par Internet durante les dernières heures.
L'une des raison expliquant la réussite de la diffusion de ce ver par email réside dans le fait que celui-ci se fait passer pour un email du FBI, de la CIA ou de la BKA (German Bundeskrimilanlamt).
Exemple de messages :
Dear Sir/Madam,
We have logged your IP-address on more than 30 illegal Websites. Please answer our questions! The list of questions are attached.
Yours faithfully, Steven Allison *** Federal Bureau of Investigation -FBI-
Les emails comme ceux-ci arrive avec un piece jointe, qui infecte les ordinateur si l'on tente de les ouvrir.
Le premier virus Sober a été découvert en octobre 2003, il y a plus de deux ans. F-Secure pense que les 25 versions ont été développées par la même personne, opérant quelque part en Allemagne. Contrairement à la plupart des virus actuels, Sober ne semble pas avoir été concu à but lucratif.
Certaines version de Sober contenaient des messages neo-nazi, mais les dernières versions n'en contenaient plus. Cependant, toutes les versions de Sober envoyaient des messages en allemand à destination d'adresses emails allemandes et des messages en anglais pour les autres adresses.
"Le nombre que nous constatons avec Sober.Y est simplement énorme" commente Mikko Hypponen, Chief Research Officer pour F-Secure. Il s'agit de la diffusion la plus importante d'un ver par email - jusqu'à present !
Article du 26-10-2004 Virus : les mac sont aussi touchés... Un nouveau ver portant le charmant sobriquet de "Renepo" semble particulièrement dangereux pour Mac OS X. Il ne serait toutefois pas encore en circulation.
Article du 28-06-2004 Virus : Scob inonde le monde des PC Ce virus dérobe les mots de passe et autres données bancaires des utilisateurs et s'attrape en surfant s'implement sur le net.
Article du 02-03-2004 Attention : Le virus Netsky.D inonde le net Encore plus virulent que MyDoom-A, ce nouveau virus se propage à haute vitesse depuis lundi, bloquant les services de messageries