Fêter la nouvelle année autour d'un verre est une tradition qui se vérifie également dans le domaine de la sécurité informatique et la célébration de la transition 2006 - 2007 ne fait pas exception à la règle.


Du grand classique
Diffusé via e-mail souhaitant la bonne année en anglais dans le texte, ce qui suffit déjà à éveiller quelques soupçons pour nous autres utilisateurs francophones, ledit malware identifié sous le nom de Dref-U par Sophos, est contenu dans une pièce jointe dénommée postcard.exe ou postcard.zip qui après ouverture, télécharge du code malveillant transformant la machine ainsi infectée fonctionnant sous Windows en Zombie, autrement dit vecteur de diffusion tout en désactivant ses protections (anti-virus et pare-feu).

Après un rythme effréné de propagation, à ses plus grandes heures de gloire ce malware était présent dans 93,6% des mails infectés, l'alerte semble avoir baissé d'un cran et selon Sophos, Dref-U n'est plus présent que dans 4% des mails infectés.

Jusqu'à la fin du mois de janvier, la plus grande vigilance est toutefois demandée pour tout courriel ayant pour sujet :
  • Annual Fun Forecast !
  • Baby New Year !
  • Best Wishes For A Happy New Year !
  • Fun 2007 !
  • Fun Filled New Year !
  • Happiness And Continued Success !
  • Happiness and Success !
  • Happiness In Everything !
  • Happy 2007 !
  • Happy Times And Happy Memories !
  • May Your Dreams Come True !
  • New Hopes And New Beginnings !
  • New Year..Happy Year !
  • Promises Of Happy Times !
  • Raising A Toast To Happy Times !
  • Scale Greater Heights !
  • Sparkling Happiness and Good Times !
  • Warm New Year Hug !
  • Warmest Wishes For New Year !
  • Welcome 2007 !
  • Wishing Your Happiness !
  • Wishing You Happy New Year !
  • Wish You Smiles And Good Cheer !
Avec en pièce jointe :
  • Postcard.exe
  • postcard.ex
  • Greeting Card.exe
  • greeting card.exe
  • Greeting Postcard.exe
  • greeting postcard.exe