UPS_INVOICE_978172 - Cheval de Troie

Suzanne -  
 Suzanne -
Bonjour,

J'ai malencontreusement ouvert UPS_INVOICE_978172 qui est un cheval de Troie ( je sais c'est stupide mais j'attends un colis de UPS et j'ai manqué d'attention).

J'ai trouvé que:

PandaLabs explique que le code malicieux effectue des copies de lui-même sur le système, et remplace le fichier Userinit.exe de Windows servant à lancer Internet Explorer et des processus. " Pour que l'ordinateur continue à fonctionner correctement et éviter ainsi que l'utilisateur suspecte une infection, le cheval de Troie copie le fichier système à un autre endroit sous le nom userini.exe ".

Tout cela pour quoi ? Se connecter à un domaine russe depuis lequel Agent.JEN envoie une requête à un domaine allemand pour télécharger un rootkit et un adware, car c'est bien l'appât du gain financier qui est le moteur de l'infection.

https://www.generation-nt.com/ups-pandalabs-cheval-troie-malware-actualite-124321.html

J'ai un Mac OSX avec Safari(3.1.2) mais j'ai Microsoft Office 2004 pour Mac.

Je ne suis pas trop inquiète que mon ordi ait été infecté, devrais-je l'être?

Merci,

Suzanne ( nouvelle sur Mac)
A voir également:

2 réponses

_Ritchi_ Messages postés 22355 Date d'inscription   Statut Contributeur Dernière intervention   6 107
 
salut,

Non, pas d'inquiétude.

Ritchi
0
Suzanne
 
Ouf...!

Merci.
0