Les spywares se font de plus en plus omniprésents sur nos systèmes et à l'instar des antivirus, les antispywares deviennent aussi indispensables.

Panda Software, connu pour ses solutions de protection, vient de mettre à jour un nouveau spyware nommé SmitFraud qui entre au Top 10 des codes malicieux détectés.

SmitFraud ne se contente pas de nous espionner comme ses congénères, non, SmitFraud infecte certains fichiers du système, rend la machine instable et comble de l'ignominie réclame de l'argent aux malheureux internautes phagocytés.

Bon nombre de pages Web 'Underground" contiennent le spyware CWS.YEXE, dont SmitFraud se sert comme vecteur de propagation.

De plus, ce spyware installe une application antispywares (!) nommée PSGuard

Il crée également plusieurs fichiers, comme oleadm32.dll qui est une copie du fichier système wininet.dll, ce fichier est ensuite infecté par un virus nommé W32/Smitfraud.A

Petit clin d'oeil, SmitFraud simule le fameux BSOD (écran bleu d'erreur fatale) par une image (wp.bmp).

Cette image affiche un texte qui informe l'utilisateur que l'ordinateur est infecté par un spyware nommé Smitfraud.c, et lui recommande d'analyser l'ordinateur avec un programme pouvant solutionner le problème. 

Le piège est alors tendu. L'utilisateur naïf exécute alors PSGuard.

Pour se débarrasser de ce spyware, l'internaute doit donc acheter le remède pour la désinfection, en quelque sorte, une demande de rançon exigée par le pirate.


Communiqué de Panda Software : 

"Ce spyware est très inhabituel dans sa façon d'opérer. En fait, il s'agit du deuxième programme de ce type capable d'infecter des fichiers. 

Néanmoins, son réel objectif est de tromper les utilisateurs à des fins financières. Aujourd'hui, les créateurs de malwares sont essentiellement motives par l'appât du gain et n'ont aucun scrupule à utiliser toutes les tactiques pour arriver à leur fin. 

Pour cette simple raison, les utilisateurs doivent impérativement être sur leur garde en permanence".


Il va s'en dire que son (véritable) logiciel antispywares doit-être mis à jour !

Source : Silicon