W32/Eira.A@mm est un ver programmé pour s'auto-envoyer par e-mail et écraser des fichiers sur l'ordinateur affecté. Le ver arrive sous forme d'un fichier qui tente de se faire passer pour un programme d'installation d'un jeu informatique bien connu. L'objet et le corps du message sont variables. Le fichier porteur du virus peut avoir n'importe lequel des noms suivants : setup.exe, honey.exe, ou quake4demo.exe.
Quand l'utilisateur exécute le fichier, une fenêtre d'installation apparaît. Si l'utilisateur clique 'Suivant', rien ne se passe, s'il clique 'X', la fenêtre se ferme et le virus ne cause aucun dégât. Par contre, le fait de cliquer sur 'Annuler' exécute le virus. Une fois exécuté, sa première action est de s'envoyer à toutes les adresses du carnet d'adresses Outlook. Tout fichier avec les extensions XLS, MDB, EXE, TXT, DOC, OCX, HTM ou HTML dans le même répertoire que le ver sera écrasé. W32/Eira.A@mm essaye de se copier comme Quake4demo.exe à la racine du volume F: si celui-ci existe, et dans le répertoire 'C:Eiram' créé par le ver. Finalement, il crée plusieurs clés dans la base de registres de Windows afin de s'auto-exécuter au démarrage.
a>
Avez-vous des procésssus bizarres cachés dans votre Windows ? Découverte des redirections de DLL. Mefiez-vous des .Manifest
Comme il est de tradition sur ZATAZ depuis près de 13 ans, voici les actualités mensuelles de Maître Murielle Cahen, avocate spécialisée dans les NTIC.
Dans notre grande série des spams les plus idiots du mois. Voici revenir les membres du Canadian Pharmacy. Du pirate Turc à la sauce cantonaise saupoudré de sucre ukrainien.
Les hacktivistes du groupe Hacker´s Choice piègent un système de contrôle de passeport RFID dans un aéroport des Pays-Bas.
La Commission européenne a opposé lundi une fin de non-recevoir à la demande de suppression de l'amendement 138 du Paquet Télécom.
Facebook a corrigé sa faille de redirection qui pouvait permettre le vol des identifiants. Explication et démonstration.
BitDefender, annonce son engagement auprès de l´association ELA dans son combat contre la leucodystrophie.
Un logiciel proposé par un partenaire Chinois de Skype serait piégé. Ecoute possible ? Le patron de Skype s'explique.
BitDefender, annonce son engagement auprès de l´association ELA dans son combat contre la leucodystrophie.
Une des stars de la scène elecro, DJ Verano, se fait pirater son site Internet. Un virus serait passé par là.
Découverte : Neosploit n´a pas disparu. Démonstration d´une stratégie astucieuse avec la mise en place de Neosploit 3.1
Des pirates implantent des codes malicieux et un troyen dans une capture d´écran du compte de messagerie piratée de Sarah Palin.
BitDefender Security for Notebook 2009, la suite de protection complète pour les PC portables !
Une nouvelle tentative de fraude exploite les couleurs et la marque Facebook. En bonus, un piége électronique implantée dans le courriel piégé.
Exclusif : Nouvelle attaque informatique à partir de fausses publicités sur le site du journal Le Nouvel Observateur. Troisième alerte en 1 an et toujours pas de réaction - (reportage vidéo).
Un code malicieux informatique utilise des noms de compagnies aériennes américaines pour se propager.
La Commission européenne a opposé lundi une fin de non-recevoir à la demande de suppression de l'amendement 138 du Paquet Télécom.
BitDefender, annonce son engagement auprès de l´association ELA dans son combat contre la leucodystrophie.
Un logiciel proposé par un partenaire Chinois de Skype serait piégé. Ecoute possible ? Le patron de Skype s'explique.
Microsoft dévoile la prochaine génération de SQL Server et encourage les entreprises à exploiter davantage l´analyse décisionnelle.
Etrange affichage sur le site officiel du DJ Allemand Verano. Plusieurs lecteurs nous ont fait part que leur antivirus (NOD32, …) s’était déclenché en visitant le site du musicien. Nod32 parle d’un code malicieux qui tenterait d’installer un autre code plus dangereux encore dans l’ordinateur des internautes visiteurs. Depuis quelques heures, le site est fermé. La page Myspace de [...]
Un ecclésiastique égyptien a déclaré que les souris étaient “des agents de Satan” et devraient être exterminées. Mickey dans la ligne de mire ! Le Cheikh Mohammed al-Mounajid, un ecclésiastique égyptien, ancien diplomate, a déclaré que les souris étaient “des agents de Satan” et devraient être exterminées. Bilan, Walt Disney a rendu Mickey, la souris sympathique, il faut tuer Mickey [...]
Il faut vivre avec son temps, et le temps, ça tombe bien, on aime quand celui-ci veut bien s’arrêter un peu. La page du mois d’octobre du calendrier Aubade va nous y aider. [Voir les autres mois ?]
John Travolta va tourner un film pour la maison de production de Luc Besson, Europa Corp. Une production baptisée From Paris with love.Bilan, John va pouvoir rendre une petite visite à ses amis de la secte de Scientologie de Paris, il va tourner à Montfermeil en banlieue parisienne. John Travolta va interpreter le rôle phare [...]