L'agent malveillant cible les outils d'analyse utilisés par les experts IT collaborant avec les éditeurs de solutions antivirus.Les chercheurs antivirus sont actuellement la cible d'un nouveau virus qui cherche à désactiver les outils logiciels utilisés pour analyser les programmes malveillants en ligne. Le virus W32/Gatt a été détecté pour la première fois au début du mois. Il infecte tous les fichiers .idc, un format utilisé pour les scripts de l'application Interactive Disassembler Pro. Les chercheurs antivirus utilisent couramment cette application pour analyser les programmes malveillants. Le spécimen détecté ne contenant aucune charge utile (c'est à dire des signes d'activités malicieuses) mais Symantec a présenté ce programme comme une preuve qui prouve que le concept existe.
"En ciblant les outils utilisés par les chercheurs antivirus, l'auteur du virus vise à gêner la communauté de sécurité.", indique Vinoo Thomas, analyste chercheur chez McAfee.
VNU Net