Tapis dans l'ombre, le virus Nyxem attend tranquillement le 3 février prochain pour lancer sa grande offensive. Préparez vos antivirus !


Virus Comme annoncé dans une brève précédente, un virus, baptisé Nyxem et découvert le 16 janvier dernier, se propage en ce moment via des emails proposant aux destinataires des images et des vidéos pornographiques.

Il semble même se propager très vite, 14,6 millions de machines seraient ainsi concernées par ce virus. Selon la firme de sécurité F-Secure, qui lui attribue le niveau 2 sur une échelle de 3, il représente actuellement 21,7 % des infections signalées.


Virus Pour l'instant il ne fait que se propager, attendant ainsi le moment fatidique pour une attaque de grande envergure. Cette dernière est planifiée le 3 février prochain. Le virus détruira alors tous les fichiers portant les extensions DMP, DOC, MDB, MDE, PDF, PPS, PPT, PSD, RAR, XLS et ZIP. Il désactivera également les logiciels pare-feu et antivirus de la machine infectée, rendant ainsi cette dernière des plus vulnérables.


Pour rappel, les emails concernés portent les sujets :

  • *Hot Movie*
  • Arab sex DSC-00465.jpg
  • Fuckin Kama Sutra pics
  • Fw: SeX.mpg
  • Fwd: Crazy illegal Sex!
  • give me a kiss
  • Miss Lebanon 2006
  • Part 1 of 6 Video clip
  • School girl fantasies gone bad
  • The Best Videoclip Ever

Au cas où l'email ne porterait pas une des en-têtes citées ci-dessus, sachez également que la pièce-jointe contenant le virus pèse 95 Ko.

Prudence donc ! Et surtout, pensez à mettre votre antivirus à jour.

MAJ:

Officiellement dénommé Win32/Mywife.E@mm, ce ver ne devrait pas être corrigé par le traditionnel Patch Tuesday de février distribué par Microsoft. Si vous désirez plus d'informations sur les dégâts que pourrait occassionner ce virus sur votre machine, en particulier sur les clés du registre, vous pouvez visiter le site de Microsoft ( en anglais ).

A noter que ce ver pourrait bien être déjà présent sur vos machines, étant donné qu'il est programmé pour se réveiller le 3 février et pas avant...
Source : Neowin