05/10/2001
HomePage,
un ver pas vraiment novateur mais particulièrement
rapide
Pour
les techniciens, il s'agit de VBSWG.X ; pour ceux qui,
comme nous à la rédaction, l'ont reçu
hier matin dans dans leur logiciel de messagerie, il
s'appelle déjà "HomePage". Un
ver qui, si sa vitesse de propagation se confirme, ne
devrait pas tarder à se faire une place dans
le livre des Records. Précision importante :
écrit en VBscript, Home Page s'épanouit
dans un environnement Windows-Outlook.
Attention
aux effets indirects
L'intrus se manifeste en affichant dans l'objet
du message l'intitulé "Home page" et
dans le corps "You've got to see this page! It's
really cool ;O)". Deux solutions s'offrent alors à
vous : l'ouvrir et en faire profiter vos amis ou l'effacer
immédiatement. Si vous avez opté pour
la première solution, Home Page procède
ainsi : il se transfère lui-même aux correspondants
référencés et tente d'ouvrir les
pages Web de quatre sites pornographiques. Ses effets
directs s'arrêtent là. Indirectement, en
revanche, HomePage pourrait bien embouteiller les serveurs
de mails si sa progression n'est pas stoppée.
Un début
de carrière fulgurant
La carrière de HomePage, qui a commencé
en Australie semble-t-il, connaît en effet un
début fulgurant. Mikko Hypponen, responsable
des recherches anti-virales chez l'éditeur F-Secure,
estime, au regard des premières données
collectées, que le ver "se propage beaucoup
plus vite que les plus gros vers observés l'an
passé". Contacté par nos soins hier
soir, Mikko Hypponen nous a notamment confirmé
que "HomePage semble beaucoup plus rapide que le
ver Anna Kournikova". Manifestement, les deux vers
ont été écrits avec le même
kit de développement (intitulé "VBSWG").
En attendant, que HomePage s'essouffle, une mesure préventive
si vous craignez d'ouvrir malencontreusement un tel
email consiste (outre la mise à jour de l'anti-virus)
à suspendre le fonctionnement du moteur VBScript
(par exemple en enlevant l'association entre le suffixe.vbs
et l'application concernée). Attention, cette
mesure doit être prise à titre temporaire
puisqu'elle peut empêcher le fonctionnement de
certaines de vos applications. Cette manoeuvre est bien
entendu inutile si votre entreprise a décidé
de bloquer les mails entrants accompagnés d'un
fichier
VBscript en guise de document attaché.
|