Storm, un scénario de plus
Par Thomas GAYET, lundi 17 septembre 2007 à 09:38 :: General :: #178 :: rss
je vais bientôt avoir du mal à trouver un titre différent pour chaque billet qui parle de notre ami Storm, tant les auteurs du malware sont inspirés pour créer des variantes toutes plus amusantes les unes que les autres ...
La dernière en date se présente comme toujours sous la forme d'un courriel assez succinct (d'un spam en fait), vous proposant de télécharger des jeux vidéos gratuits (sic) :

En suivant le lien proposé on tombe alors sur un (des nombreux) jolis sites Web utilisés par le malware, qui proposent effectivement le téléchargement de nombreux jeux ... portant tous le même nom de binaire, "ArcadeWorld.exe" :

Et en bas de page, ce qui est devenu la signature de l'artiste, la tentative d'exploitation de vulnérabilité par Windows Media Player est bien présente :

A l'heure actuelle, le binaire est détecté par la grande majorité des éditeurs antivirus (21 sur 32).