Le sous-titre d’un film contient un virus
Un auteur de virus roumain utilise le dernier succès de Tarantino
BitDefender, l’un des plus importants fournisseurs européens de solutions de sécurité, a identifié un backdoor (programme espion), qui se dissimule dans un film au format DIVX et plus précisément dans l’archive des sous-titres de celui-ci. Les détails du virus laissent penser que l’auteur est roumain, sans doute fan de musique underground.
« Il incite l’utilisateur à exécuter le backdoor, en utilisant le nom du film « Kill Bill ». Le fichier ZIP a été arrangé de manière à ce que la plupart des antivirus ne détecte pas le fichier en tant qu’exécutable. », déclare Patrick Vicol, spécialiste des virus aux laboratoires BitDefender. « Le backdoor envoie les mots de passe réseaux et Internet, ainsi que des informations sur le système par e-mail à l’auteur du virus », ajoute-t-il.
Le message est le suivant :
De : BUG_Mafia@as.ro
A : mandaril@as.ro
Sujet : #2.0.dev
X-Mailer : bugmafia v2.02dev
« Il n’y a pas de raison de croire qu’il y ait un lien entre un groupe de hip-hop roumain BUG Mafia et l’auteur du virus », déclare Miahi Radu, Responsable Communication BitDefender en Roumanie. « Par contre, il y a eu une version de Subseven (un backdoor important) qui incluait des références à BUG mafia. Les auteurs de ces deux virus ont peut-être un lien, mais ce n’est pour l’instant qu’une hypothèse », conclut-il.
Les spécialistes BitDefender ont alerté le fournisseur d’accès AS.ro à propos des adresses BUG_Mafia@as.ro et mandaril@as.ro. Le compte mandaril@as.ro a alors été supprimé du serveur. Le groupe musical BUG mafia n’a pas souhaité faire de commentaires sur le sujet.
« Bien sur, il pourrait y avoir d’autres archives de sous-titre infectés en dehors de celui qui a été identifié, mais pour l’heure nous n’avons pas d’information sur la circulation du virus. Nous avons des raisons de penser qu’il ne s’étendra pas de manière importante », conclut le spécialiste des virus.
« Kill Bill – vol. 1», réalisé par Quentin Tarantino, avec Uma Thurman Lucy Liu et Darryl Hannah, a déjà rapporté 22,1 millions de dollars de recettes dès son entrée au box-office. Le film a été classé parmi les oeuvres extrêmement violentes.
Tous les utilisateurs BitDefender sont protégés de cette nouvelle menace depuis hier matin (le 16 octobre 2003).
Vous pouvez consulter la description technique de ce virus à l’adresse suivante :
http://www.bitdefender.com/bd/site/virusinfo.php?menu_id=1&v_id=162
* * *
A propos de Softwin / BitDefender
Fondée en 1990, SOFTWIN est une société informatique européenne qui emploie actuellement plus de 450 personnes. La mission de son département de sécurité des données est d’assurer la protection des systèmes et de développer de nouvelles technologies antivirus avec sa gamme BitDefender.
Son équipe assure une veille permanente contre les nouveaux risques d’infection et informe le public IT sur les dangers des virus. Les moteurs de détection antivirus BitDefender sont certifiés par les organismes indépendants ICSA Labs et Checkmark. BitDefender a par ailleurs reçu de nombreux prix dans la presse spécialisée ainsi que le prix de l’innovation technologique décerné par la Commission Européenne (www.ist-prize.com) et le prix Virus Bulletin sur plate-forme Windows XP. Les technologies antivirus de BitDefender protègent aujourd’hui plus de 120 millions d’utilisateurs dans 80 pays, directement ou via leur intégration dans des applications tierces (GFI Mail, 602Software, Sharman Networks, Bullguard…). La gamme BitDefender est distribuée en exclusivité par Editions Profil dans les pays francophones.
Contact Editions Profil:
Anne RASPOVIC
Editions Profil
49 rue de la Vanne – 92120 Montrouge
Tel : 01.47.35.72.73 – Fax : 01.47.35.07.09
E-mail : araspovic@editions-profil.fr