14/07/2006 @ 18:37:05: Virus - Un exploit 0-day pour PowerPoint, Trojan.PPDropper.B!
Symantec annonce l'arrivée d'un nouveau trojan qui exploite une faille 0-day, comprendre donc tout juste découverte du jour sans que Microsoft ne soit au courant ni n'ait corrigé la faille.
Le trojan, au nom de Trojan.PPDropper.B arrive par fichier .ppt et est envoyé pour le moment à partir d'une adresse GMail dans un mail en Chinois. Si l'utilisateur lance le PPT, il sera infecté par le dit trojan qui va surveiller les faits et gestes et envoyer le tout à un serveur.
Après quelques temps, il semble que le trojan se supprime de lui même et supprime toute trace de son passage pour n'éveiller aucun soupçon de l'utilisateur. Si c'est pas beau ça, le trojan qui s'auto nettoie!