Virus

 

Analyses virales

Publié le 29-05-2007 dans le thème Virus - Antivirus

Pays : International - Auteur : Damien Bancal


Pub : 100 DVD vierges déjà pour 22,90 EUR


Note des lecteurs: 2.2/5

Découverte des vers informatiques MSNPhoto.A et Ridnu.D.


MSNPhoto.A est un ver qui se propage via le logiciel de messagerie instantanée MSN Messenger. Ce malware parvient sur les ordinateurs sous la forme d'un fichier exécutable avec l'icône d'un fichier image.



Lorsqu'il est exécuté, MSNPhoto.A ferme toutes les fenêtres MSN Messenger ouvertes par l'utilisateur. Le ver envoie ensuite à tous ses contacts un message dans lequel il les incite à ouvrir le fichier fotos_posse.zip en leur faisant croire qu'il contient des photos alors qu'il s'agit en réalité d'une copie du ver.



Le ver bloque également le gestionnaire de tâches, afin d'empêcher l'utilisateur de s'en servir pour fermer MSN Messenger. MSNPhoto.A essaie également de télécharger plusieurs fichiers depuis Internet. Enfin, il modifie la base de registre Windows afin de s'assurer d'être exécuté à chaque redémarrage du système.



"Les logiciels de messagerie instantanée tels que MSN Messenger, Yahoo! Messenger ou AIM sont de plus en plus utilisés par les particuliers et les entreprises. En fait, ils sont tellement répandus qu'ils sont devenus un moyen privilégié par les cybercriminels pour propager des malwares sur le plus grand nombre d'ordinateurs possible", explique Luis Corrons.


 
Ridnu.D est le deuxième ver étudié dans ce rapport. Celui-ci, comme d'autres variantes de la famille Ridnu, a la particularité d'afficher des messages ennuyeux. Ainsi, il remplace l'option "Exécuter" par "Mr_CoolFace Has Come!". Il modifie également le dossier "Mes documents", dont il substitue le nom par "Mr_CoolFace". De plus, le ver écrit des messages tels que "Ma chère princesse" à chaque fois que l'utilisateur ouvre le Bloc-notes.


 
Parmi ses autres actions malveillantes, Ridnu.D crée plusieurs entrées dans la base de registre Windows afin de changer l'aspect de la barre des tâches de l'Explorateur Windows et s'assurer de toujours être exécuté à chaque démarrage de l'ordinateur. (Panda Software)

 

Conseiller cet article Réagir RSS ZATAZ Partager cet article sur Wikio Partager cet article sur Scoopeo Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur Fuzz Partager cet article sur del.icio.us Envoyer cet article sur Blogmarks

Derniers contenus

Le Royaume-unis, l´île des Misters Bean de l'informatique

Plus d´un million de données sensibles appartenant à l´armée perdues par le ministère britannique de la Défense.

Baisse du piratage en France

18 français sur 100 s´adonneraient encore à la copie sur Internet. Une baisse de 5 points entre septembre 2007 et 2008.

Fallout 3 piraté... un buzz orchestré par l´éditeur ?

Le jeu de Bethesda Softworks, Fallout 3 piraté ? Une petite promotion pirate que personne n´a vérifié.

L´effondrement du système technologique

Les éditions Xenia annoncent la parution, le 24 octobre, des écrits complets de Theodore J. Kaczynski, alias UNABOMBER, sous le titre de L´EFFONDREMENT DU SYSTEME TECHNOLOGIQUE.

En septembre, les vagues des menaces se poursuivent

Le Trojan Downloader Wimad est la menace la plus répandue sur Internet d´après le laboratoire de recherche de Bitdefender.

Le collectif Non à Edvige se mefie de l'ensemble des fichiers

Le collectif Non à Edvige rappelle qu'il existe plusieurs autres fichiers, à la sauce Edvige, qui peuvent inquieter.

McAfee Total Protection

McAfee annonce Total Protection for Secure Business. Une suite de sécurité complète adaptée aux besoins des PME.

Toute la mobilité en ultra petit

Hama propose un concentré d´accessoires pour les Ultra Portables.

Sur le même thème : Virus - Antivirus

En septembre, les vagues des menaces se poursuivent

Le Trojan Downloader Wimad est la menace la plus répandue sur Internet d´après le laboratoire de recherche de Bitdefender.

McAfee Total Protection

McAfee annonce Total Protection for Secure Business. Une suite de sécurité complète adaptée aux besoins des PME.

Trojan.Silentbanker

Plus discret et plus intelligent, Trojan.Silentbanker ou le cheval de Troie qui ferait pâlir d´envie Ulysse et Jesse James.

Les faux anti-spyware innondent le web !

Une nouvelle menace qui risque de s´amplifier dans les mois à venir : les faux anti-spyware. Ces attaques passaient jusqu´alors inaperçues. Aujourd´hui, elles prennent une tout autre dimension.

Protection antivirus et sauvegarde

Les solutions antivirus ESET NOD32 et ESET Smart Security s´associent à Carbonite afin d´offrir à tout nouvel utilisateur ESET, la sauvegarde en ligne de leurs données pendant 1 an.

Online Backup de F-Secure

Le nouveau service de sauvegarde en ligne illimitée de F-Secure est disponible pour les FAI.

EeePC infecté en usine par un virus informatique

Le grand frêre du petit portable d'ASUS, le EeeBox, infecté par un virus lors de sa fabrication.

BitDefender rejoint l´association ELA dans son combat contre la leucodystrophie

BitDefender, annonce son engagement auprès de l´association ELA dans son combat contre la leucodystrophie.

Vos réactions ( 0 )

Réagissez à ce contenu

Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

Rechercher dans les Alertes

Mots clés
  sur ZATAZ sur le web

Derniers communiqués de presse

L´effondrement du système technologique

Les éditions Xenia annoncent la parution, le 24 octobre, des écrits complets de Theodore J. Kaczynski, alias UNABOMBER, sous le titre de L´EFFONDREMENT DU SYSTEME TECHNOLOGIQUE.

McAfee Total Protection

McAfee annonce Total Protection for Secure Business. Une suite de sécurité complète adaptée aux besoins des PME.

Toute la mobilité en ultra petit

Hama propose un concentré d´accessoires pour les Ultra Portables.

Microsoft lance Silverlight 2

Microsoft annonce de nouvelles solutions pour le développement RIA et la fourniture de contenus multimédias ainsi que des outils Windows, Mac et Linux pour le développement d´applications Silverlight.

Stars-buzz.com

ACDC owned: anti social tu perds ton sang froid

Le prochain album du groupe mythique ACDC déjà piraté sur Internet. Black Ice est attendu dans les boutiques fin octobre. AC/DC, THE groupe de hard rock australien mythique sort son nouvel album, Black Ice, le 20 octobre prochain. Seulement, des pirates ont réussi à mettre la main dessus et à le diffuser avec une grosse [...]

Le site Internet de Louise Bourgoin piraté

Dans la série, bouges ton corps et la mise à jour de tes outils Internet. Louise Bourgoin, l’ancienne miss météo de Canal + … devenue actrice de cinéma, s’est fait démonter son petit site Internet par des pirates Kosovar. Les barbouilleurs n’ont exploité qu’un seul talent, celui de trouver des sites faillibles à une faille [...]

DREAM OF LIFE : Le premier film sur Patti Smith

Onze ans de travail pour un film déjà culte ! Images choc et émotion. Une vraie décharge électrique de culture rock.Femme, artiste, poétesse, chanteuse, récitante, peintre, mère, militante, photographe? Patti Smith, pesonnalité exceptionnelle aux talents multiples, est une légende. Marraine du mouvement punk dans les années soixante-dix, elle est plus qu?une icône du rock : [...]

Azymuth : Nouvel album Butterfly

Azymuth est une légende de la musique brésilienne, adulé par nombres de fans qui traquent leurs vyniles de par le monde et sur ebay. Le groupe revient pour un nouvel album hommage à Herbie Hancock intitulé Butterfly et donnera deux concerts exceptionnels en France : Le 17 octobre à Bobigny / Canal 93 et le [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA