Zhelatin.KI est un virus qui se propage par courrier électronique. Il fait partie de l'infection Storm Worm. Il se présente sous la forme d'un message sans fichier joint faisant la promotion d'un faux site de cartes virtuelles imitant le site SuperLaugh.com et invitant à installer une animation humoristique et sonore représentant un chaton rieur.
TYPE :
Ver
SYSTEME(S) CONCERNE(S) :
Windows
DESCRIPTION DETAILLEE :
Le virus Zhelatin.KI se propage par courrier électronique sous la forme d'un message sans fichier joint, généralement envoyé par spamming. L'expéditeur du message est une adresse électronique usurpée ou générée automatiquement.
Le corps du message est un court texte invitant le destinataire à cliquer sur un lien hypertexte contenant une adresse IP (de la forme XX.XX.XX.XX, XX étant un nombre entre 0 et 255) pour visualiser une carte virtuelle :
|
Si l'internaute clique sur le lien, il est dirigé vers une page web imitant le site américain SuperLaugh.com et invitant à télécharger un fichier SuperLaugh.exe, présenté comme étant prétendument la carte virtuelle animée et sonorisée d'un chaton riant bruyamment et frénétiquement ("Laughing Psycho Kitty Cat") :
Il ne faut pas cliquer sur ce lien ni télécharger le fichier concerné, car il s'agit en réalité d'une variante du virus Storm Worm. Si ce fichier est exécuté, le virus s'installe sur le disque dur, tente de désactiver les antivirus et logiciels de sécurité les plus populaires puis ouvre une porte dérobée permettant la prise de contrôle à distance de l'ordinateur infecté par une personne malveillante, constituant un gigantesque réseau d'ordinateurs "zombies".
source : http://www.secuser.com