Duload n’est pas à proprement parler un virus, mais un vers qui se répand de clients en clients. Programmé en Visual Basic, il s’autoexecute dans le répertoire windows/system sous le nom de « SystemConfig.exe » grâce à une modification des bases de registres.

Une fois exécuté, Duload crée un répertoire Media dans le dossier Windows, dans lequel il se reproduit sous 39 appellations différentes. Ledit répertoire est alors mis en partage dans Kazaa pour attiser les curieux et futurs contaminés.
Une forme dérivée de Duload se chargerait même de télécharger des trojans qui serviront à contrôler les systèmes à distance.

Un signe de reconnaissance : l’exécutable pèse 18432 bytes ou 7680 bytes dans sa forme compressée.

Notez que ce n’est pas la première fois qu’un vers s’attaque au réseau Kazaa.

Voir la note de Kapersky Antivirus

Découvrez les bonus

+ rapide, + pratique, + exclusif

Zéro publicité, fonctions avancées de lecture, articles résumés par l'I.A, contenus exclusifs et plus encore.

Découvrez les nombreux avantages de Numerama+.

S'abonner à Numerama+

Vous avez lu 0 articles sur Numerama ce mois-ci

Il y a une bonne raison de ne pas s'abonner à

Tout le monde n'a pas les moyens de payer pour l'information.
C'est pourquoi nous maintenons notre journalisme ouvert à tous.

Mais si vous le pouvez,
voici trois bonnes raisons de soutenir notre travail :

  • 1 Numerama+ contribue à offrir une expérience gratuite à tous les lecteurs de Numerama.
  • 2 Vous profiterez d'une lecture sans publicité, de nombreuses fonctions avancées de lecture et des contenus exclusifs.
  • 3 Aider Numerama dans sa mission : comprendre le présent pour anticiper l'avenir.

Si vous croyez en un web gratuit et à une information de qualité accessible au plus grand nombre, rejoignez Numerama+.

S'abonner à Numerama+

Vous voulez tout savoir sur la mobilité de demain, des voitures électriques aux VAE ? Abonnez-vous dès maintenant à notre newsletter Watt Else !