MemoClic > Sécurité > Virus > Microsoft > Correctif > Sophos > Sophos : un faux correctif Microsoft se propage

Sophos : un faux correctif Microsoft se propage

Il y a 3 années, 5 mois faux patch et vrai virus


Alors que Microsoft a récemment annoncé deux failles critiques pour son célèbre navigateur Internet Explorer (vulnérabilité dans l'implémentation du langage VML récemment corrigé et vulnérabilité dans l'ActiveX, certains veulent profiter de la peur ambiante et de la crédulité des internautes pour faire circuler des mails prétendant proposer un correctif. Sophos, un éditeur de solutions de sécurité, vient d'identifier le mail en question. Normalement, les filtres antispam devraient intercepter ce mail mais il vaut mieux prévenir que patcher. Le nom du virus propagé par ce mail est Stratio.AN.

virus-correctif-microsoft

Il fallait s'attendre à de tels messages porteurs de virus avec l'annonce de Microsoft de 2 failles critiques pour Internet Explorer en seulement 4 jours. Les pirates n'ont pas perdu de temps et entendent bien surfer sur la vague de l'insécurité informatique actuelle.

Voici donc le message du faux correctif de Microsoft qui circule
Subject line: Mail server report.

Message text:
Mail server report.

Our firewall determined the e-mails containing worm copies are being sent from your computer.

Nowadays it happens from many computers, because this is a new virus type (Network Worms).

Using the new bug in the Windows, these viruses infect the computer unnoticeably. After the penetrating into the computer the virus harvests all the e-mail addresses and sends the copies of itself to these e-mail addresses

Please install updates for worm elimination and your computer restoring.

Best regards,
Customers support service

Attached file: Update-KB7859-x86.zip (which contains the file Update-KB7859-x86.exe)
Celui-ci est en anglais mais pour les non-anglophones, sachez que ce mail prétendant que votre parefeu aurait détecté des fichiers vérolés sur votre ordinateur est une vaste supercherie. L'auteur s'appuie sur les récentes déconvenues en matière de sécurité de Microsoft, et indique que ce prétendu virus installé sur votre machine va être envoyé à tous les contacts de votre carnet d'adresses. Enfin, il vous demande d'installer la pièce jointe pour remédier à ce problème.

Rassurez-vous (et rassurez les contacts de votre carnet d'adresses), ce mail ne contient aucun correctif mais un virus. Si vous ne lancez pas ce fichier joint, tout se passera bien. D'une manière générale, Microsoft ou tout autre éditeur de logiciels n'enverra ses mises à jour par mail. Ne tombez pas dans le panneau.

La seule chose que vous puissiez faire pour le moment est d'attendre les correctifs de Microsoft qui seront publiés le 10 octobre prochain et qui devraient probablement inclure les patchs qui corrigeront les vulnérabilités d'Internet Explorer.

Rappelons que Sophos préconise d'utiliser un autre navigateur que Internet Explorer jusqu'à ce que les correctifs de Microsoft soient publiés. Microsoft pourrait d'ailleurs publier le correctif pour la vulnérabilité dans l'implémentation du langage VML avant le 10 octobre prochain tant les mails de ce type et autres attaques de pirates se multiplient. Une belle occasion pour découvrir Firefox.




Test de connaissance

Quel utilisateur de Gmail êtes-vous ? Quel utilisateur de Gmail êtes-vous ? Cela fait maintenant quelques temps que vous utilisez Gmail pour lire, recevoir et gérer votre courrier. Et forcément, au fil de votre utilisation, vous avez modifié certains paramètres. Alors, quel utilisateur de Gmail êtes-vous ? C'est la question à laquelle nous vous proposons de répondre une fois que vous aurez effectué ce test… Ce test de connaissances comporte 10 questions


L'essentiel pour débuter

Soldes en ligne en toute sécurité Soldes en ligne en toute sécurité

C'est le grand jour pour les soldes. Aussi si vous envisagez de faire des emplettes sur Internet, il convient de respecter quelques règles élémentaires qui vous feront acheter en toute sécurité.

Windows 7 : le système d'exploitation de Microsoft Windows 7 : le système d'exploitation de Microsoft

Nous avons testé le tout nouveau système d'exploitation de Microsoft, Windows 7. Découvrons ensemble les nouveautés de cet OS qui n'aura visiblement pas trop de mal à faire oublier Windows Vista…

Les principales fonctionnalités de Microsoft Security Essentials Les principales fonctionnalités de Microsoft Security Essentials

Découvrons maintenant les principales fonctionnalités de Microsoft Security Essentials, lesquelles sont regroupées dans quatre onglets différents.

Microsoft Security Essentials : l'antivirus gratuit Microsoft Security Essentials : l'antivirus gratuit

Microsoft Security Essentials est le nouvel antivirus gratuit de Microsoft. Voici un dossier pour vous aider à le prendre en main, commentaires et images à l'appui.

Hotmail : le webmail de Microsoft Hotmail : le webmail de Microsoft

C'est quoi un webmail ? Avantages et inconvénients sont listés dans ce dossier ainsi que les caractéristiques principales de la messagerie en ligne de la firme américaine...

Bing : le moteur de recherche de Microsoft Bing : le moteur de recherche de Microsoft

Le nouveau moteur de Microsoft vient de voir le jour un peu en avance. Pour le moment, les fonctionnalités offertes semblent intéressantes... mais pour la version américaine seulement.

Se protéger des dangers d'Internet : les virus Se protéger des dangers d'Internet : les virus

Internet est une mine d'informations en tous genres. Que ce soit par mail ou via un navigateur, on peut télécharger ou visiter bon nombre de choses. Mais connaissez-vous vraiment les dangers du web ?

WorldWide Telescope : explorez l'univers avec ce logiciel d'astronomie WorldWide Telescope : explorez l'univers avec ce logiciel d'astronomie

Cela vous dirait de découvrir les vraies couleurs de la Terre ? De poser le pied sur Mars ou la Lune et de voir ce qu'il y a autour de vous ? WorldWide Telescope est tout simplement impressionnant !

Google Chrome propose un gestionnaire d'onglets pour éviter les plantages

Une nouvelle fonctionnalité de Google Chrome pour éviter le plantage du navigateur