Par Grégory Le Bras le Samedi 11 Juin 2005 à 21:37:39
Les experts des SophosLabs, le réseau mondial de centres d'analyse des virus et du spam de Sophos, alertent les utilisateurs d'une campagne de spam qui fait croire à une tentative de suicide de Michael Jackson dans le but d'infecter les ordinateurs des destinataires avec un cheval de Troie.
En effet, le message annonce que le "roi de la musique pop" a tenté de se suicider et qu'il a laissé une lettre dans laquelle "il décrit et interprète certains de ses péchés". Or lorsque l'utilisateur clique sur le lien permettant d'accéder à la lettre, il se fait infecter par le cheval de Troie "Borobt-Gen".
Sophos aurait identifié des centaines de ces messages de spam qui exploitent l'intérêt des internautes pour le procès très controversé de la popstar.
Les messages en question ont les caractéristiques suivantes (voir capture d'écran):
Objet: Re: Suicidal aattempt
Corps du message :
Last night, while in his Neverland Ranch, Michael Jackson has made a suicidal attempt.
They suggest this attempt follows the last claim was made against the king of pop. 46 years old Michael has left pre-suicid note which describes and interpretes some of his sins.
Read more...
"Si vous cliquez sur le lien vers le site web, un message apparaît affirmant que le serveur est trop encombré, ce qui peut ne pas étonner les personnes pensant qu'il pourrait contenir des véritables nouvelles sur Michael Jackson", indique Carole Theriault, responsable relations publiques et consultante en sécurité informatique chez Sophos.
"Cependant, c'est une tactique destinée à faire diversion - parce que pendant ce temps, le site web télécharge et installe un malware sur l'ordinateur de l'utilisateur sans qu'il le sache."
Sophos ajoute que ce n'est pas la première fois que les problèmes de la popstar sont exploités par les auteurs de virus pour tenter de répandre leurs malwares. En Octobre 2004, des messages avaient été postés sur l'Internet prétendant la découverte de vidéos personnelles appartenants à Jackson - mais en cliquant sur le lien, le cheval de Troie "Hackarmy" s'installait sur la machine.
"Les esprits dérangés à l'origine des virus et autres logiciels malveillants exploitent souvent des noms de célébrités afin d'infecter le plus de personnes possible", commente Carole Thériault
La section "commentaire" est un espace de discussion portant sur le thème de l'article, la rédaction de VirusTraQ se réserve donc le droit de supprimer tout message hors-sujet ou ne respectant pas nos règles d'utilisation, en particulier en cas de propos diffamatoires ou injurieux.