A peine Sircam oublié, voilà que Badtrans (ou plutôt Badtrans.B, une variante de Badtrans) fait son apparition. Ce virus-ver devrait piéger de nombreux internautes.
1) par une simple visualisation du message si le destinataire utilise une version non patchée d'Outlook Express 5.01 ou 5.5 (voir sur Arobase.org comment connaître sa version d'OE). Ce moyen d'infection est inopérant pour les autres versions du logiciel, notamment OE6. Badtrans.B exploite une faille d'Outlook Express (liée à l'entête MIME des e-mails) qui permet d'exécuter le fichier joint automatiquement à l'affichage du message.Sur une machine infectée (fonctionnant obligatoirement sous Windows), le ver s'envoie automatiquement, en répondant d'une part à tous les messages de la boîte de réception, et en adressanrt un message aux adresses recensées dans les pages HTML et ASP stockées dans le répertoire "Mes Documents" ou le cache d'Internet Explorer. Il suffit que les destinataires affichent le message infecté ou ouvrent la pièce jointe pour se voir à leur tour infectés.
2) par ouverture du fichier joint au message, mode d'infection plus traditionnel. Notez qu'à l'ouverture du fichier, un message d'erreur apparaît à l'écran : «INSTALL ERROR : File data corrupt: probably due to bad data transamission or bad disk access.». Trop tard : malgré ce message, Badtrans est déjà installé sur le système.
Qui
est visé par ce virus ?
Ce virus-ver ne peut infecter que les ordinateurs fonctionnant sous
Windows. Cela nempêche pas les utilisateurs de MacOS et
de Linux ou dUnix de recevoir les mails générés
par le ver.
Quels
dégâts fait le virus ?
Le ver installe un cheval de Troie qui permet de subtiliser mots de
passe et numéros de cartes de crédit : il envoie ceux-ci, à
l'insu de l'utilisateur, à l'adresse électronique ld8dl1@mailandnews.com.
Comment
reconnaître un message contenant Badtrans ?
Le message reçu a les caractéristiques suivantes :
Comment ne pas se faire infecter ?
Je
suis infecté. Comment me débarrasser du ver ?
Vous pouvez actionner votre antivirus si vous en possédez un
(après avoir éventuellement mis à jour la liste
des virus). Vous pouvez aussi vous rendre sur Claymania.com qui propose
gratuitement un
utilitaire de désinfection
ou suivre les instructions de
F-Secure
(en anglais).