{"id":1451,"date":"2003-05-02T18:04:24","date_gmt":"2003-05-02T16:04:24","guid":{"rendered":"https:\/\/destinationcyber.com\/?p=1451"},"modified":"2003-05-02T18:04:24","modified_gmt":"2003-05-02T16:04:24","slug":"le-virus-dial-datemake-a-fait-exploser-la-facture-telephonique","status":"publish","type":"post","link":"https:\/\/destinationcyber.com\/?p=1451","title":{"rendered":"Le virus Dial\/Datemake-A fait exploser la facture t\u00e9l\u00e9phonique"},"content":{"rendered":"<p class=\"post_excerpt\">Jusqu&rsquo;alors peu r\u00e9pandu, un virus de type Dialler vient d&rsquo;entrer dans le classement des virus les plus actifs de l&rsquo;\u00e9diteur Sophos. Le virus ne d\u00e9truit rien mais se connecte \u00e0 un service t\u00e9l\u00e9phonique surfactur\u00e9.<\/p>\n<p>Dans son classement mensuel du mois d&rsquo;avril des dix virus les plus r\u00e9pandus sur les ordinateurs mondiaux, l&rsquo;\u00e9diteur Sophos nous informe de l&rsquo;arriv\u00e9e d&rsquo;un virus de type Dialler. S&rsquo;il n&rsquo;est pas nouveau, ce type de virus \u00e9tait jusqu&rsquo;\u00e0 pr\u00e9sent consid\u00e9r\u00e9 comme faiblement r\u00e9pandu. Ce n&rsquo;est visiblement plus le cas puisque Datemake-A entre \u00e0 la dixi\u00e8me place d&rsquo;un classement qui concernent \u00e0 peine moins de 40 % des virus infectant les ordinateurs de la plan\u00e8te. <\/p>\n<p>Comme tous ces cong\u00e9n\u00e8res, Datemake-A peut-\u00eatre extr\u00eamement co\u00fbteux. Son objectif ne vise \u00e0 rien d&rsquo;autre que de composer un num\u00e9ro de t\u00e9l\u00e9phone \u00e0 tarif major\u00e9, qui renvoie g\u00e9n\u00e9ralement vers des sites \u00e0 caract\u00e8res pornographiques. Le tout \u00e0 l&rsquo;insu de l&rsquo;utilisateur, \u00e9videmment. La facture t\u00e9l\u00e9phonique peut donc monter tr\u00e8s vite en fl\u00e8che. \u00ab\u00a0Les entreprises doivent donner de strictes consignes \u00e0 leurs collaborateurs, si elles ne veulent pas voir exploser leur note de t\u00e9l\u00e9phone et \u00eatre g\u00ean\u00e9es par ces programmes pitoyables\u00a0\u00bb, conseille Annie Gay, directeur g\u00e9n\u00e9ral de Sophos France. <\/p>\n<p>Un virus livr\u00e9 avec son programme de d\u00e9sinstallation <\/p>\n<p>Activ\u00e9, Datemake-A place le fichier ex\u00e9cutable \u00ab\u00a0datemakerintl.exe\u00a0\u00bb dans le r\u00e9pertoire C:\\\\dialers\\datemakerintl\\. Il cr\u00e9e de nouvelles entr\u00e9es dans la base de Registre de Windows afin de se lancer automatiquement au d\u00e9marrage de l&rsquo;ordinateur. Selon Sophos, un programme de d\u00e9sinstallation (datemakerintl-uninstall.exe) est \u00e9galement cr\u00e9\u00e9 dans le System. A priori, il suffit donc de lancer cette application de d\u00e9sinstallation pour supprimer l&rsquo;action virale. Mais le mieux est encore de faire appel \u00e0 un anti-virus mis \u00e0 jour. <\/p>\n<p>D&rsquo;autant que, selon le classement de Sophos, Klez-H est toujours aussi actif puisqu&rsquo;il se maintient \u00e0 la premi\u00e8re place tandis que Lovgate-E revient dans le Top 10, tout comme W32\/Flcss. Par ailleurs, si les entreprises ont enfin assimil\u00e9 les dangers que repr\u00e9sentent les virus informatiques pour leur personnel interne, elles n\u00e9gligeraient la s\u00e9curit\u00e9 de leurs travailleurs nomades. Une \u00e9tude men\u00e9e par Sophos rel\u00e8ve que 70 % des entreprises ne mettent \u00e0 jour les syst\u00e8mes anti-viraux des ordinateurs nomades qu&rsquo;une fois par semaine (dont 45 % une fois par mois seulement) tandis qu&rsquo;elles sont 68 % \u00e0 le faire quotidiennement pour les ordinateurs internes \u00e0 leurs murs. Et pourtant, les ordinateurs \u00ab\u00a0distants\u00a0\u00bb sont souvent \u00e9galement utilis\u00e9s \u00e0 des fins personnelles et, ainsi, accroissent les risques de contamination de l&rsquo;entreprise.<\/p>\n<p>[source &#8211; vnunet.fr]&nbsp;Christophe Lagane<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Jusqu&rsquo;alors peu r\u00e9pandu, un virus de type Dialler vient d&rsquo;entrer dans le classement des virus les plus actifs de l&rsquo;\u00e9diteur Sophos. Le virus ne d\u00e9truit rien mais se connecte \u00e0 un service t\u00e9l\u00e9phonique surfactur\u00e9.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_citadela_custom_class":"","footnotes":""},"categories":[15],"tags":[],"class_list":["post-1451","post","type-post","status-publish","format-standard","hentry","category-securite"],"_links":{"self":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/1451","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1451"}],"version-history":[{"count":0,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/1451\/revisions"}],"wp:attachment":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1451"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1451"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1451"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}