Un message en anglais ou
en allemand vous invite à exécuter le fichier
attaché pour mettre à jour votre ordinateur, afin
de vous protéger contre une nouvelle variante du virus
Mydoom.
Recommandations
Supprimer le message et ne surtout pas essayer d'ouvrir le fichier attaché
infecté
Confirmer éventuellement le diagnostic en analysant le fichier avec un
antivirus à jour
Explications
Le message est infecté
par le virus Sober.D. Ce dernier se présente sous la forme d'un
courriel prétendument envoyé par Microsoft dont le titre est
"Microsoft Alert: Please Read!" et dont le fichier joint comporte
une extension en .EXE ou .ZIP (33 Ko), en tentant de se faire
passer pour un correctif de sécurité à installer afin de se
protéger contre le virus Mydoom. Si le fichier joint est exécuté,
le virus s'envoie aux correspondants présents dans le carnet
d'adresses Windows, ainsi qu'aux adresses collectées dans divers
fichiers du disque dur.
Exemple
de messages
New MyDoom Virus Variant Detected!
A new variant of the W32.Mydoom (W32.Novarg) worm
spread rapidly through the Internet. Anti-virus
vendor Central Command claims that 1 in 45 e-mails
contains the MyDoom virus. The worm also has a
backdoor Trojan capability. By default, the Trojan
component listens on port 13468.
Protection:
Please download this digitally signed attachment.
This Update includes the functionality of previously
released patches.
Neue Virus-Variante W32.Mydoom verbreitet sich
schnell.
Eine neue Mydoom-Variante verbreitet sich derzeit
rasend schnell im Internet. Wie seine Vorgänger
verschickt sich der Wurm von infizierten Windows-Rechnern
per E-Mail an weitere Adressen.
Zudem installiert er auf infizierten Systemen
einen gefährlichen Trojaner!
Führende Virenspezialisten melden bereis ein vermehrtes
Aufkommen des W32.Mydoom alias W32.Novarg.
Bitte daten Sie Ihr System mit dem Patch ab, um
sich vor diesem Schädling zu schützen!