Ver bropia

Définition - Que signifie Bropia Worm?

Le ver Bropia est un type de malware qui se propage via la messagerie instantanée (IM) en envoyant des pièces jointes infectées aux utilisateurs de messagerie instantanée. Ce ver utilise MSN Instant Messenger pour envoyer des fichiers infectés et se propage en les envoyant via la liste de contacts de messagerie instantanée. Le ver Bropia est similaire au ver Kelvir sauf qu'il envoie un fichier infecté directement aux utilisateurs, tandis que le ver Kelvir envoie un lien pointant vers un fichier infecté.

Le ver Bropia est également appelé Bropia.A, IM-Worm.Win32.VB.a, W32 / Bropia-A, Win32.Bropia.a et WORM_BROPIA.F.

Definir Tech explique Bropia Worm

Lorsqu'il est exécuté, le ver Bropia se copie dans le dossier Système Windows avec différents noms de fichiers. Le nom du fichier sera probablement winhost.exe, updates.exe ou lexplore.exe, bien que les nouvelles versions utilisent des noms de fichiers distincts. Après cela, il apporte des modifications à la section RUN du registre afin de se charger automatiquement. Il laisse également une variante du ver Spybot dans la machine infectée. Cette variante de Spybot se connecte ensuite au canal IRC (Internet Relay Chat), donnant au ver un accès complet à l'ordinateur. En utilisant cette option de porte dérobée, un pirate informatique pourrait voler les données d'un système infecté.

Une fois que le ver a été exécuté, il peut afficher une image et désactiver le bouton droit de la souris de l'ordinateur, empêchant ainsi l'utilisateur d'accéder aux menus contextuels. Le ver se copie sur le lecteur C d'un ordinateur, où il surveille tout changement dans les contacts de messagerie instantanée. Pour éviter cela et d'autres vers, les utilisateurs de messagerie instantanée doivent installer un logiciel antivirus mis à jour et éviter de cliquer sur des liens suspects dans les messages instantanés.