Voilà:
W32.Novarg.A@mm, également connu sous le nom de W32/Mydoom@MM est un ver d´envoi en masse de courrier électronique qui, une fois le fichier ouvert, se copie dans le répertoires système de Windows sous le nom de fichier taskmon.exe ou shimgapi.dll.
Ce programme installe ensuite une porte dérobée en ouvrant les ports TCP 3127 à 3198, permettant ainsi à un pirate informatique de commander votre ordinateur ou de le faire fonctionner comme serveur proxy afin d´en utiliser les ressources.
Le ver se cache dans des fichiers aux extensions . bat, . cmd, . exe, . pif, . scr, ou . zip et se transmet à toutes les adresses de courriers électroniques qu´il trouve dans le carnet d´adresse et dans d´autres fichiers ayant les extensions . htm, . sht, . php, . asp, . bdx, . tbb, . abd, . pl, . wab et . txt.
Les messages électroniques infectés peuvent être reconnus aux objets suivants : " hello", " hi", " Mail Transaction Failed", " Server Report", " Status", " Mail Delivery System" ou " Test". Du 1er au 12 février, le ver tentera d’effectuer une attaque par saturation sur le site de l’éditeur de logiciels Sco www.sco.com . Le ver se désactivera le 12 février 2004.
Recommandations
Règle générale : soyez très prudent lorsque vous ouvrez des pièces jointes à des messages électroniques !
Les utilisateurs de Norton AntiVirus, Norton Internet Security et Norton SystemWorks doivent s´assurer que la fonction de mise à jour automatique LiveUpdateTM est activée, afin de recevoir automatiquement les dernières signatures de virus.
Aurélien Flückiger dit :
Si nécessaire, lancez LiveUpdateTM manuellement.
Quant aux utilisateurs de versions précédentes, ils peuvent procéder à une mise à jour de leur logiciel vers Norton AntiVirus 2004 ou Norton Internet Security 2004 à des tarifs préférentiels.
Si vous ne possédez pas encore de logiciel antivirus de Symantec, vous pouvez en acheter un sur le Symantec Store et le télécharger immédiatement.