Published: 13/06/2005 @ 21:14:53: By zion In "Virus"
VirusPandaLabs, le laboratoire de Panda Software, vient de rapporter l'apparition de Smitfraud, un nouveau spyware tout à fait original, et c'est le moins que l'on puisse dire!

Cette application malicieuse est téléchargée sur l'ordinateur via un autre spyware connu sous le nom CWS.YEXE, qui est intégré dans un grand nombre de pages web underground. En plus de rapatrier sur l'ordinateur des malwares tel que Smitfraud, il installe également d'autres applications malicieuses.

Lorsqu'il atteint les ordinateurs, Smitfraud installe une application antispyware nommée PSGuard. Il crée également plusieurs fichiers. Un de ces fichiers se prénomme oleadm32.dll et est une copie du fichier système wininet.dll. Ce fichier est infecté par un virus nommé W32/Smitfraud.A, et il tente de remplacer le fichier initial lorsque l'ordinateur est redémarré. Un autre des fichiers créés par ce spyware sur le système se nomme wp.bmp et est une image qui simule un écran bleu d'erreur fatale qui apparaît généralement lorsqu'une erreur du système d'exploitation Windows se produit. Cette image affiche un texte qui informe l'utilisateur que l'ordinateur est infecté par un spyware nommé Smitfraud.c, et lui recommande d'analyser l'ordinateur avec un programme pouvant solutionner le problème.

Lorsque l'utilisateur utilise PSGuard, le malware (Smitfraud.c) est détecté. Cependant, pour l'éradiquer du PC, l'utilisateur doit acheter cet outil antispyware et s'enregistrer.

Selon Luis Corrons, Directeur du PandaLabs, "Ce spyware est très inhabituel dans sa façon d'opérer. En fait, il s'agit du deuxième programme de ce type capable d'infecter des fichiers. Néanmoins, son réel objectif est de tromper les utilisateurs à des fins financières.

Bon, que ce soit clair, le premier vendeur de système d'alarme qui cambriole ma maison, je lui fait manger sa camionnette!
Edit a comment
Subject
Text
Bold [b]Text[/b] Italic [i]Italic[/i] Underline [u]Underline[/u] Strike Out [strike]Strike Out[/strike]
Email [email=nobody@nobody.org]Name[/email] Link [url=http://www.website.com]Text[/url] Anchor [anchor]Name[/anchor] Image [img]http://www.website.com/image.jpg[/img] Insert image from repository
Align Left [align=left]Text[/align] Centered [align=center]Text[/align] Align Right [align=right]Text[/align] Text Justify [align=justify]Text[/text]
Color [color=#000000]Text[/color] Highlight [highlight=pascal]Text[/highlight] Widgets Smileys :code: [:code] HTML to BBCode converter Word to BBCode converter
Preview Spell Checker

Copy Paste Cut Select All
Clear Insert Date Insert Time Insert Date and Time Insert your IP
List [list=square][item]BlaBla[/item][/list] Numbered List [list=decimal][item]BlaBla[/item][/list]
Quote [quote=name]Text[/quote] Spoiler [spoiler]James is the murderer![/spoiler]
Uppercase [uppercase]Text[/uppercase] Lowercase [lowercase]Text[/lowercase] l33t [l33t]I'm a Nerd[/l33t] Sub Script [sub]Text[/sub] Super Script [sup]Text[/sup] Size of Text [size=8]Text[/size]
 


No element available






Ada
CSS
Cobol
CPP
HTML
Fortran
Java
JavaScript
Pascal
Perl
PHP
Python
SQL
VB
XML
Anon URL
DailyMotion
eBay
Flickr
FLV
Google Video
Google Maps
Metacafe
MP3
SeeqPod
Veoh
Yahoo Video
YouTube
6px
8px
10px
12px
14px
16px
18px
Informaticien.be - © 2002-2024 AkretioSPRL  - Generated via Kelare
The Akretio Network: Akretio - Freedelity - KelCommerce - Votre publicité sur informaticien.be ?