Un nouveau cheval de Troie se propage sur AIM.

Le réseau de messagerie instantanée d'AOL, AIM (AOL Instant Messenger) est le vecteur d'une attaque par un trojan, baptisé 'Oscarbot' par McAfee et 'Doyorg' par Symantec.

Ce trojan ne se contente pas de se propager en utilisant la Buddy List (Liste de contacts) d'AIM: il ouvre un port Internet sur le PC infecté, permettant l'installation de programmes malicieux à l'insu de l'utilisateur via IRC (Internet Relay Channel).

A l'origine de l'attaque, un message qui semble émaner d'un contact connu, recommandant de cliquer sur un lien, accompagné d'une mention du genre 'tu devrais jeter un coup d'oeil à ceci' ou 'je pense que cela va te plaire' (1).

Selon les éditeurs de solutions de sécurité informatique mentionnés plus haut, une protection à jour devrait suffire à se débarasser de cet importun, mais comme toujours en pareil cas, le conditionnel reste de mise...

(1): Les premières alertes ont été signalées en langue anglaise, mais des variantes en français sont envisageables.

Source : Information Week