Téléchargez l'application
Tom's Hardware sur l'App Store
Toute l'actu informatique de référence sur votre iPhone
Oui Non

Un ver qui se prend pour le WGA

par - source: Infoworld

Le programme Windows Genuine Avantage que certains considèrent comme un Spyware, a donné des idées à des pirates. Ils ont conçu un ver qui se fait passer pour le très controversé programme de WGA.

Progation via AIM


Classé dans la catégorie des vers, ce virus baptisé W32.Cuebot-K par Sophos se propage via la messagerie instantanée d’AOL. Une fois qu’il est installé, le vers commence par désactiver le pare-feu et l’antivirus et tente immédiatement d’accéder à deux sites web pour télécharger d’autres programmes malicieux. Il scanne également les fichiers locaux, et peut lancer des attaques de type DDOS (distributed denial of service), explique Sophos.

Le WGA a mauvaise presse, les hackers en profitent.

Il se propage via la messagerie instantanée AIM en invitant tous les amis présents dans la liste de contacts d’un PC infecté à télécharger un exécutable nommé wgavn.exe. Après l’installation, le vers crée la clé "HKLM\SYSTEM\CurrentControlSet\Services\wgavn\" pour apparaître en tant que « Windows Genuine Advantage Validation Notification » dans la liste des services tournant sur l’ordinateur.

Il faut avouer que l’apparition de ce virus au moment même où le programme Windows Geniune Advantage est vivement critiqué à quelque chose d’ironique. Rappelons que le WGA, programme de lutte contre le piratage de Windows, a été considéré comme un spyware, car il se connectait quotidiennement aux serveurs de Microsoft sans avertir l’utilisateur. En réponse à ses accusateurs, la firme de Redmond a rectifié le tir et modifié le fonctionnement du WGA.

On ne rappellera jamais assez qu’il faut se méfier des exécutables envoyés par des amis, surtout quand ils ne sont pas accompagnés de messages, ou d’un message en langue étrangère.

Partager:
9
Commentaires
X
Valider

Commentaires
Ajouter un commentaire
batchy 03/07/2006 15:13
Masquer
-0+

bah ils ont justes voulus prouvés à MS qu'ils savent faire mieux ...

Wivern 03/07/2006 15:34
Masquer
-0+

Un pied de nez au systeme d'authentification de microsoft ...

nours23 03/07/2006 16:28
Masquer
-0+

Progation via AIM

Petite faute de frappe je crois ;)

dsant2 03/07/2006 19:10
Masquer
-0+

Hi my 30 years old friend !

Faster than Microsoft, want to lauch Windows Vista version final :heink: ?
just clic my windows.exe file, now ! :D



Freeben666 04/07/2006 01:37
Masquer
-0+

Qui utilise AIM??? (en France tout du moins, aux USA je dit pas...)

Seb c est bien 04/07/2006 01:41
Masquer
-0+

Citation :

Progation via AIM

Petite faute de frappe je crois ;)





Et y a pas que ça ! :D

Je suis vert, le ver vient de partir vers le fond du jardin, je vais me reprendre un verre. ;)

trougnouf 04/07/2006 02:53
Masquer
-0+

en meme temps les usa ca represente pas mal ;P msn est quasi inexistant ici(fauxgeeks), yahoo pour les fashions-victimes and aim pour le commun des mortels :)

mickooz 04/07/2006 09:54
Masquer
-0+

Citation :

bah ils ont justes voulus prouvés à MS qu'ils savent faire mieux ...




Là ils prouvent pas qu'ils sont meilleur que MS, ils prouvent juste que ce sont des triso qui sont là que pour enmerder le monde

batchy 04/07/2006 17:25
Masquer
-0+

tout comme MS avec son WGA ...

Publicité

Les offres du moment

Newsletters


OK