Ce n’est plus un message d’amour ou un nouveau tremblement de terre en Chine qui doit pousser les internautes à installer Storm Worm dans sa nouvelle variante,
Zhelatin.AEP, mais la disparition du dollar !
En effet, ce nuisible, découvert le 21 juillet 2008, se transmet par voie d'e-mail portant des titres tels que «Collapse of the dollar» ou «Say goodbye to the Dollar» ou encore «Amero is not a myth». A noter que «Amero» la monnaie censée remplacer le dollar, existe réellement mais seulement à l’état de concept.
Le corps du message, très court, comprend un lien hypertexte formé d’une adresse IP, c’est-à-dire quatre groupes de chiffres, séparés par un point. Le lien mène à une page piégée intitulée « Amero » et invitant à télécharger puis exécuter le fichier
amero.exe.
Si ce fichier est lancé, StormWorm s’installe sur le disque dur et permet la prise de contrôle distante de l’ordinateur en ouvrant une porte dérobée (backdoor), donc très discrète. La ou les personne(s) malveillante(s) à l’origine de l’infection pourront alors ajouter un nouvel ordinateur « zombie » au vaste réseau qu'elle(s) contrôle(nt) déjà.
Pour que ce nouveau zombie ne soit pas votre ordinateur, il n’est pas inutile de répéter les conseils de prudence : ne pas cliquer sur des liens d’e-mails de provenance non connue, ne pas télécharger ni exécuter de fichiers d’origine peu fiable ou inconnue. S’il y a doute, faire des recherches sur le Web pour être fixé.
Maintenir ses logiciels de sécurité à jour est impératif pour faire face à ces menaces mais avoir un comportement prudent est tout aussi important.
N’oublions pas que, dans la plupart des cas, c’est l’utilisateur qui ouvre la porte au malware et lui permet d'entrer et de s’installer, même s'il le fait très involontairement.