![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Virus sous Autocad2000
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueSelon McAfee, pour le moment aucun car cette version ne contient pas de code malfaisant... Ce virus se contente uniquement de se propager. 2 Systèmes affectésLogiciel Autocad 2000. Autocad LT n'est pas atteint car il ne supporte pas le VBA. 3 RésuméUn virus d'une nouvelle génération a été détecté. Il doit son originalité à son environnement de développement : Autocad 2000. 4 DescriptionCe virus nommé AC97M/Star est aussi connu sous le nom de ACAD/Star, ACAD.Star, Autocad2k/Star, ou encore AC2KM/Star, il peut être classé dans la catégorie des virus de macro. Il se loge dans les dessins Autocad (Autocad Drawings), et se base sur la technique de W97M/Marker pour déceler s'il est déja présent dans un document ou non. C'est à dire qu'il recherche une chaîne de caractères types dans les fichiers qu'il peut infecter. Il contient aussi une part de code provenant de V5M/Radiant. 5 DétectionIl ne se manifeste pas par une action, mais est repérable par le fait qu'un dessin non modifié vous proposera quand même d'enregistrer les changements à sa fermeture. La procédure de fermeture peut aussi durer un peu plus longtemps que normalement à cause de l'exécution du code du virus. Ce virus possède une signature typique, il contient les chaînes de caractères suivantes : '[Autocad2k\Star] '[A.s.T] 'Big Greetz to some0ne really special '"You'll always be a star in my sky" 6 SolutionUtiliser un antivirus à jour. Actuellement, seul Viruscan de McAfee semble détecter ce virus. 7 DocumentationSite McAfee : http://vil.nai.com/villib/dispVirus.asp?virus_k=98745 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||