52 troyens pour Symbian: F-Secure confirme


Par Grégory Le Bras le Vendredi 22 Avril 2005 à 00:40:20

cheval_de_troie.png

L'éditeur Finlandais de solutions antivirus F-Secure, confirme via son weblog que les 52 fichiers annoncés par Simworks comme étant infectés par des troyens, le sont bien. Il affirme cependant que seulement 2 à 3 variantes d'un même cheval de Troie auraient été utilisées pour infecter les fichiers.

"Nous avons reçu un exemplaire des 52 fichiers supposés être des nouveaux troyens pour Symbian. Et nous confirmons cela, ces fichiers sont bien malveillants", écrit Jarno Niemela, spécialiste antivirus chez F-Secure, sur le weblog de l'éditeur.

Après analyse il semblerait que les fichiers soient infectés par une variante du cheval de Troie Skulls (une modification basée sur la variante D).

"Les fichiers infectés par les troyens sont dans l'ensemble très similaires entre eux, ils ont été créés en insérant le fichier .SIS malveillant dans une copie pirate téléchargée sur le net", précise Jarno.

F-Secure estime que seulement 2 ou 3 variantes différentes d'un même cheval de Troie auraient infectées les 52 fichiers découverts par Simworks. Selon Jarno, cette collection de fichier a probablement été infectée manuellement par le cheval de Troie.

"Aucun des troyens de cette collection n'a été vu "in the wild"", assure Jarno.

"Ce cas est intéressant d'un point de vue académique, mais il ne représente pas une réelle menace pour les utilisateurs"

L'équipe de F-Secure a expliqué qu'elle effectuera des analyses plus détaillées et qu'elle devrait publier rapidement les descriptions de ces nouvelles variantes du cheval de Troie Skulls.






Ajout CommentaireAjouter vos commentaires !

La section "commentaire" est un espace de discussion portant sur le thème de l'article, la rédaction de VirusTraQ se réserve donc le droit de supprimer tout message hors-sujet ou ne respectant pas nos règles d'utilisation, en particulier en cas de propos diffamatoires ou injurieux.

Nom *:


E-Mail *:


Commentaire *:


Les éléments marqués d'une astérisque (*) sont à remplir obligatoirement.

Commentaires :

+ Ajouter votre commentaire



http://www.generation-nt.com/