US An english version of this website is available, would you like to check it out ?

YES | NO, stay on the french website


FR Une version anglophone du site est disponible, souhaitez-vous la consulter ?

OUI | NON, rester sur le site français

Close / Fermer

Une fausse mise à jour Outlook diffusée via spam

Le mardi 23 juin 2009 à 11:14 par Jérôme G.   |   Catégories : Sécurité, Spam
Poster un commentaire   |   Suivre les commentaires   |   Partager sur :

Les boîtes aux lettres électroniques se remplissent actuellement avec un message proposant le téléchargement d'une mise à jour critique d'Outlook / Outlook Express. Du spam malveillant pour le rapatriement d'un cheval de Troie.

Mise_jour_Outlook_spam.Une nouvelle campagne de spam, visiblement d'ampleur conséquente puisque des missives ont atterri dans notre boîte aux lettres électroniques, est à déplorer. Du spam malveillant faisant la promotion d'une supposée mise à jour pour Outlook et Outlook Express de Microsoft.

Le message de spam semblant provenir du support client de Microsoft est rédigé dans la langue anglaise, et plutôt bien ficelé. Sous prétexte d'une mise à jour critique, il propose un lien censé pointer vers le centre de téléchargement de Microsoft afin de rapatrier une version robuste d'Outlook / Outlook Express datée du 22 juin 2009 ( date adaptée en fonction de l'envoi ), pour toutes les versions de Windows supportées.

Ce faux peut être trompeur car le lien proposé paraît légitime :   http://update.microsoft.com/microsoftofficeupdate/isapdl/default.aspx[...], mais un passage avec le pointeur de la souris laisse apparaître un lien qui ne l'est plus : http://update.microsoft.com.lillh1.com/microsoftofficeupdate/isapdl/default.aspx[...]. Tous les autres liens affichés dans le message sont pour leur part tout à fait légitimes.

Selon les laboratoires TrendLabs de Trend Micro, le lien frauduleux renvoie vers le téléchargement d'un cheval de Troie identifié sous le nom de ZBOT. Une fois exécuté, ce dernier accède à un site Web pour télécharger un fichier .bin lui donnant des informations sur des lieux de rapatriement d'une copie mise à jour de lui-même, et des endroits où envoyer les données qu'il aura dérobées sur la machine infectée.

GNT vous propose d'acheter
Outlook 2010 pour seulement 189.00 € TTC ! Réunissez toutes vos boîtes mails au même endroit
Ensemble complet - 1 poste - Téléchargement - Win - 32/64 bits - FR
Autre catégorie : Malware
Mots-clés : mise jour outlook, cheval de troie, spam, outlook update
 
Téléchargements
Tous les téléchargements