Passer au contenu

Skype : un malware se propage

Ce n’est pas nouveau, les logiciels de communication sont fréquemment ciblés par des malwares et depuis quelques semaines, ce sont les utilisateurs de Skype, sous Windows,…

Ce n’est pas nouveau, les logiciels de communication sont fréquemment ciblés par des malwares et depuis quelques semaines, ce sont les utilisateurs de Skype, sous Windows, qui en font les frais…

Variation du ver Dorkbot, ce ver de type ransomware s’exécute par le biais du logiciel de VoIP et se propage très rapidement, à cause d’utilisateurs mal informés. Voici comme ce dernier fonctionne : un utilisateur reçoit le message d’un ami qui a déjà été infecté, contenant un lien qui invite au téléchargement du fichier Skype_todaysdate.zip contenant le virus. Qui dit ransomware, dit rançon, une fois le fichier exécuté, il informe l’utilisateur que ses fichiers ont été cryptés et que pour les récupérer et éviter que ces derniers soient supprimés, il doit verser 200 dollars dans un délai de 48 heures.

lol is this your new profile pic? h__p://goo.gl/{BLOCKED}5q1sx?img=username

On retrouve également la variante en français : “hey c’est votre nouvelle photo de profil”. Même si ce message reste suspect, Skype est utilisé par de nombreux jeunes utilisateurs qui ne sont pas forcément au courant de ce genre de pratiques et qui naïvement, ont confiance au contenu provenant de leurs contacts. Preuve à l’appuie, il y a quelques jours, mon frère de 11 ans me montrait que tous ses contacts d’école étaient infectés.

TrendMicro conseille donc aux utilisateurs de Skype de rester vigilants, de bien mettre à jour le logiciel et les mises à jour de sécurité et de ne cliquer sur aucun lien suspect.

Skype malware

🟣 Pour ne manquer aucune news sur le Journal du Geek, abonnez-vous sur Google Actualités. Et si vous nous adorez, on a une newsletter tous les matins.

Source : Source

20 commentaires
  1. Sauf que manque de bol .. il est aussi en français maintenant. Un de mes contact me l’a envoyé (et je n’ai pas cliqué bien sur ^^) :
    “hey c’est votre nouvelle photo de profil? h.ttp://goo.gl/UPhHf?img=XXXXXXXXXXXX”
    (le point entre le “h” et le “t” est volontaire bien sur pour que certaines personnes ne soient pas tentées de cliquer dessus ^^)

  2. Balot… Et le cryptage, il est réel ?

    @CorentinMiq : J’peux cliquer? =D
    >> h_ttp://hotfile.com/dl/175180403/4b2da19/skype_06102012_image.zip.html n’existe plus =(

  3. C’est bien que tu est fait cet new maintenant je pense que les personnes vont être un peu plus vigilant.
    Yann <3

  4. Faite attention aussi au pishing 😉
    Pishing : Une page Facebook , Twitter ect…. avec un lien suspect qui va vous demandez de vous connectez mais toute les info. que vous avez rentrez serons envoyer a l’utilisateur vous a envoyé le lien 😉
    -Yaan <3

  5. @Chrystelle rien à voir mais ya des nouvelles photos du lg nexus dispo donc si vous pouviez faire un post dessus ou une maj du sujet précédent sa serait cool

  6. “de bien mettre à jour le logiciel et les mises à jour de sécurité et de ne cliquer sur aucun lien suspect.”

    Ahah, bien sur, les nouvelles maj avec toujours plus de pub à l’écran et bientôt avant les appels ?
    Non merci, je prend le risque, mais je reste sur les anciennes versions.

  7. Petit frére : vive la discrétion :p Je note au passage que tu vas avoir le droit prochainement à des cours particuliers de ta soeur en français.

  8. A propos de rançongiciels, j’ai chopé il y a trois jours un malware sur un site de streaming… 😐 Mon pc était bloqué et on me demandait 100 euros pour le débloquer (on y croit tt de suite…) Bref j’ai du formater mon disque dur et mon dimanche après midi a été gaché! Je me contenterai de dpstream désormais…! Sur ce, faites gaffe c’est pas drôle du tout.

  9. Merci pour l’info.
    Même si effectivement l’invitation est plutôt douteuse, on ne sait jamais, un moment de faiblesse et c’est le drâme…

  10. @m.m : dommage, avec un peu de recherche, le livecd de kaspersky (rescue), tu le lance, tu execute windowsunlocker, puis option “2” et hop le tour est joué, tu reboot normalement, un coup d’antivirus/spyware/malware…(malwarebytes antimalware par ex) et voila 🙂
    Et si par malchance tu avait la version avec cryptage des fichier, hop, un pti coup de “rannohdescryptor” et tu retrouvais tes fichiers ( a condition d’avoir un fichiers infecté sur ton pc, et la version clean du fichier sur un autr emedia, fichier qui doit peser + de 2 Mo pour quel’algo de reverse focntionne^^); mais comme tout bon geek, tu doit avoir au moin 3 saves de tes fichiers^^

  11. Et voilà ! Maintenant que Skype est entre les mains de Microsoft voilà ce qui arrive. *troll-face*

    Non plus sérieusement moi je fais vachement gaffe à ça… Et merci de le signaler !

  12. Je ne peu que confirmer pleinement l’activité de ce ver sur skype, j’ai reçus un message d’un de mes contacts skype dimanche dernier :

    http://nsm05.casimages.com/img/2012/10/10//12101008414812343410419368.jpg

    Le lien pointant ici : http://hotfile.com/dl/175180403/4b2da19/skype_06102012_image.zip.html

    Heureusement le fichier était déjà supprimé quand je l’ai reçu (de toute façon mon firewall n’aurai jamais laisser s’exécuter le programme sans ma permission).

  13. promo
    Je vous conseille surtout de passer sur Linux, pas de soucis de ce type…
    Windows c’est pour les entreprises et les jeux ^^
    /promo

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *