Prévu pour s'activer ce vendredi, le ver serait déjà passé à l'action en détruisant des fichiers d'ordinateurs dont le calendrier est en avance.

Prévu pour s'activer ce vendredi, le ver serait déjà passé à l'action en détruisant des fichiers d'ordinateurs dont le calendrier est en avance.

Nyxem-D, également nommé Blackmal-E ou Kama Sutra sera-t-il la star des virus de ce début d'année ? Pour les éditeurs de sécurité, la réponse est clairement oui.

Pour Sophos, Nyxem-D a connu une forte progression au cours du mois de janvier et occupe désormais la quatrième place de son Top 10 avec 3,6% des signalements.

Surtout, les spécialistes indiquent que la propagation de Nyxem-D est très rapide. D'après F-Secure, qui se base sur son système de surveillance du réseau, Nyxem avait déjà contaminé des centaines de milliers de PC dans le monde, sans que ce chiffre soit vérifiable.

Mais si sa diffusion est massive, le ver est en sommeil. Son code a programmé un réveil brutal pour chaque troisième jour du mois. Il devrait donc s'activer ce vendredi.

Et contrairement aux vers actuels à vocation commerciale, Kama Sutra a des ambitions de destruction massive de fichiers (comme au bon vieux temps...) Il est conçu pour supprimer les fichiers présents sur le disque dur, et il s'attaque en particulier aux documents de la suite bureautique Office (Word, Power Point, Excel) mais aussi aux PDF, aux fichiers compressés.

Aujourd'hui, l'inquiétude grandit car certains éditeurs comme F-Secure déclarent avoir déjà reçu des rapports d'attaque. Le ver se serait activé dans des PC dont le calendrier a un jour d'avance. Et des fichiers ont bel et bien été détruits. L'information est à prendre avec des pincettes mais pourrait être un avant-goût d'un vendredi noir...

Rappelons que Kama Sutra impacte les PC sous Windows et se diffuse en pièce jointe à un mail proposant des images pornographiques. Il se diffuse aussi sur les réseaux de P2P.

Les anti-virus à jour permettent de le supprimer. F-Secure et Symantec ont également mis en ligne un petit outil gratuit permettant de le localiser et de le détruire. Il est donc encore temps de nettoyer son système...