CE SERVICE PEUT CONTENIR DES TRADUCTIONS GÉNÉRÉES PAR GOOGLE. GOOGLE DÉCLINE TOUTE GARANTIE, EXPLICITE OU IMPLICITE, Y COMPRIS LES GARANTIES D'EXACTITUDE, DE FIABILITÉ, AINSI QUE TOUTE GARANTIE IMPLICITE DE COMMERCIALISATION ET D'ADAPTATION À DES FINS PARTICULIÈRES ET À L'ABSENCE DE CONTREFAÇONS.

Le site internet de Kaspersky Lab a été traduit pour votre commodité en utilisant un logiciel de traduction générée par Google. Des efforts raisonnables ont été faits pour fournir une traduction exacte. Cependant, aucune traduction automatique n'est parfaite et l'objectif n'est pas de remplacer le travail des traducteurs. Le site internet de Kaspersky Lab fournit ces traductions comme un service pour ses utilisateurs, et elles ont été publiées "telles quelles". Aucune garantie, explicite ou implicite, n'est faite au sujet de l'exactitude, de fiabilité ou de conformité de ces traductions faites de l'anglais vers une autre langue. Certains contenus (images, vidéos, Flash, etc.) peuvent ne pas être traduits correctement à cause des limites du logiciel de traduction.

Virus.MSWord.Afeto

Classe Virus
Plateforme MSWord
Description

Détails techniques

C'est un ver Internet qui se propage par courrier électronique en utilisant Microsoft Outlook. Ce ver est un macro-programme Word écrit en VBA (le macro-langage pour Microsoft Office).

Lorsqu'un document infecté est ouvert, la macro de ver gagne contorl, analyse tous les lecteurs locaux et recherche un fichier JPG d'une taille inférieure à 50 000 octets. Le premier fichier trouvé est ensuite inséré dans un document actif (document infecté courant). Le ver crée ensuite de nouveaux messages et les envoie. De nouveaux messages sont créés pour les huit premiers messages dans le dossier MS Outlook "Éléments envoyés". Les messages sont créés selon les règles impliquées suivantes:

  • comme une adresse dans le champ "To:" le ver définit l'adresse d'un message dans le dossier "Éléments envoyés"
  • en tant que sujet et corps, il définit l'objet et le corps du message suivant dans le dossier "Éléments envoyés"
  • un document actif avec le corps du ver est attaché au message

Par exemple, le dossier "Éléments envoyés" contient les messages suivants:

Message 1

Pour: name1@domen1.com
Objet: Bonjour!
Texte: Tu te souviens de moi?

Message 2

À: adresse2@host2.com
Sujet: Au revoir.
Texte: Aujourd'hui je pars …

Message 3

Pour: nick3@server3.com
Sujet: Nouvelles.
Texte: Bonnes nouvelles. …

Les messages sortants (dans le dossier "Outbox") avec un ver apparaîtront de la façon suivante:

Message 1

Pour: name1@domen1.com
Sujet: Au revoir.
Texte: Aujourd'hui je pars …

Message 2

À: adresse2@host2.com
Sujet: Nouvelles.
Texte: Bonnes nouvelles.

Message 3

Pour: nick3@server3.com etc

Joindre: document infecté

Un document infecté contient un fichier JPEG qui a été sélectionné par le ver ainsi qu'un macro-programme de ver.

De cette façon, le ver envoie un message infecté aux huit premiers destinataires, dont les adresses ont été trouvées dans le dossier "Éléments envoyés". Mais pour tout cela, dans de nombreux cas, le ver rompt la correspondance confidentielle.


Lien vers l'original