 Aujourd'hui j'ai commencé à recevoir des douzaines d'emails
contenant un nouveau virus/cheval de troie(trojan) qui n'est pas encore
reconnu par mes programmes antivirus.
Il apparaît dans des emails venant de advisor.microsoft.com, et
contient une page HTML qui semble ressembler à une page d'accueil
Microsoft très basique.
Microsoft n'envoie jamais de mises à jour ni d'autres fichiers
par email, donc vous pouvez être sûr qu'il s'agit soit d'un virus,
soit d'un trojan (cheval de troie), soit de spam.
Dans ce cas particulier, l'email a une taille de 156 KB et contient des
pièces jointes ayant différents noms. Si vous l'installez (ce
que vous ne devriez pas faire), il affichera plus tard un faux message
d'erreur vous demandant de re-saisir toutes vos informations de compte email,
sinon votre Outlook ou Outlook Express ne pourra plus fonctionner (ce qui
n'est pas vrai, car ce n'est par une vraie erreur MAPI et cela n'a rien
à voir avec Outlook ou Outlook Express). Il semble aussi être
capable de désactiver le firewall Outpost, afin de pouvoir envoyer
secrètement vos données de compte email.
Exemple:
impression d'écran
En règle générale: n'ouvrez jamais de
pièces jointes que vous n'avez pas demandées!
La détection de ce trojan a été ajoutée en
tant que Email-Stealer-MAPI32 à la prochaine mise à jour;
SVP, n'essayez pas de supprimer manuellement le fichier sans corriger d'abord
votre registre, parce que commencer par supprimer le fichier rendra votre
installation Windows tout à fait inutilisable! |