Virus mass-mailing "game.exe"
Par Thomas GAYET, jeudi 30 août 2007 à 09:34 :: General :: #173 :: rss
Une propagation virale par courriel est en cours depuis hier. Connu sous différents noms tels que Worm/Ntech.G (Antivir), Win32/Cutwail!generic (eTrust) ou BackDoor.Bulknet.60 (DrWeb), le virus se présente notamment sous la forme d'un courriel peu sympathique pour Bill Gates et Angelina Jolie, et propose en pièce jointe un programme exécutable portant le nom game.exe ou game.zip d'une taille de 21 ko :

Détecté hier à 16h30 (GMT+2) par seulement 9 solutions antivirales sur 32 avec l'échec remarquable des principaux antivirus du marché, ce virus se compose de deux "rootkits" et d'un "downloader". Logiquement, il devrait être stoppé par votre politique de filtrage de messagerie : si ce n'est pas l'anti-spam qui le marque ou le supprime, un courriel contenant directement un fichier exécutable (ou encapsulé dans un fichier archive ZIP) sera logiquement détruit ou mis en quarantaine, voire, dans le pire des scénarios, bloqué par le client de messagerie lui-même ...
Mise à jour : Ce matin à 9h30 (GMT+2), le virus est désormais détecté par 20 antivirus sur 32.