Selon Sophos, un cheval de Troie, Stynx-U, est diffusé en ce moment grâce au pollupostage, chose désormais habituelle. Habituelle, sauf que le programme en question se fait passer comme émanant de F-Secure, le célèbre antivirus.
Le message est donc un courriel soit-disant envoyé par F-Secure qui signale à l’internaute un problème entre son site Internet et Mozilla. Les sujets des courriels sont : « Firefox Browsing Problem », « Mozilla Browsing Problem » ou « Website Browsing Problem ». Le tout est accompagné d’un lien dirigeant l'internaute vers Helsinki où est basée la société F-Secure. Bien sûr, une fois cliqué, le cheval de Troie en profite pour ouvrir une porte dérobée dans le PC puis neutralise les antivirus, laissant l’accès grand ouvert à des personnes malveillantes.
Ce genre d’usurpation d’identité va aller crescendo dans les temps à venir. Il convient désormais aux internautes d’être plus vigilants, surtout vis-à-vis des courriels émanant supposément de ces grosses sociétés et qui contiennent un lien à suivre, ce qui est rarement dans les habitudes desdites sociétés. Un tour sur le site officiel pour vérifier l'information véhiculée reste la solution la plus simple pour éviter ces attaques.
Publié le 03/02/2006 à 22h00 par
Alexis Le Marec