SAN DIEGO, CA - 2 Mai 2005
ESET, une compagnie de solutions logicielles dédiées à la sécurité, assurant la protection contre les virus de seconde génération, a annoncé aujourd'hui que son produit phare, NOD32, a détecté une nouvelle variante du ver Sober – Win32/Sober.P. Plus de 6000 cas d’infection ont été détectés et la propagation rapide du ver, via email, continue. Le ver fut découvert tôt ce matin par le Virus Radar d’ESET (http://www.virusradar.com), qui utilise la technologie ThreatSense pour détecter les malware en temps réel, par analyse comportementale du code suspicieux.
Sober.P utilise son propre moteur SMTP pour proliférer via email et générer des messages sortant depuis une fausse adresse d’expédition, pouvant utiliser des mots tels que «admin», «info», «postmaster» et «webmaster». Le sujet des emails infectés inclut généralement les mots «your password», «registration confirmation», «your email was blocked» et «mailing error».
Si la pièce jointe est exécutée, Sober.P collecte les adresses électroniques présentes sur l’ordinateur et les utilise pour s’envoyer sur d’autres ordinateurs, tout en tentant d’effacer des fichiers sur le système contaminé. Une fois un ordinateur infecté, Sober verrouille les fichiers dans la mémoire système, de façon à ne pas être détecté ou retiré par un antivirus. Pour cette raison, une détection en temps réel, avant même la mise à jour de la base virale, est cruciale. Par ailleurs, Sober.P recherche et détruit des fichiers au sein même du registre, ce qui peut potentiellement rendre inefficace bon nombre de firewall et d’antivirus.
Le Virus Radar d’ESET (www.virusradar.com) – un outil d’analyse et de recherche de malware en temps réel - a donc identifié une nouvelle variante du ver Sober, grâce à NOD32. Le Virus Radar procure à ses visiteurs un accès facile vers une analyse en profondeur des tous derniers virus. De plus, il analyse plusieurs millions de mails par jours afin de fournir des informations comme la date exac te de la première détection d’un virus, ou même son taux actuel de détection. Le Virus Radar est également capable d’établir la progression d’un virus particulier sur une période donnée. Par exemple depuis sa toute première détection heuristique, jusqu’à sa disparition.
NOD32 utilise sa technologie heuristique avancée pour fournir une protection immédiate sans attendre une mise à jour des bases virales.
A propos d'Eset www.eset.com
ESET est une société privée de développement et de recherche en logiciel avec des bureaux à San Diego, aux Etats-Unis, à Londres, au Royaume-Uni, à Prague, en République tchèque et à Bratislava, en République slovaque. Fondée en 1992, ESET s'est concentrée sur le développement de logiciels antivirus innovants. NOD32 est né de ce processus de développement et chacune de ses évaluations le classe comme l'un des meilleurs produits antivirus. NOD32 s'adjuge en fait plus de récompenses VB100% du Virus Bulletin que n'importe quel autre produit du marché.
A propos d'Athena Global Services www.athena-gs.com ou www.eset-nod32.fr
Représentant et importateur grossiste à valeur ajoutée de plusieurs logiciels et matériels informatiques, ATHENA Global Services propose avec ses partenaires, des services multiples liés au développement marketing et commercial des produits. ATHENA Global Services a pour vocation de fournir des solutions micro-informatiques innovantes, d'aider les Start-up et les éditeurs de logiciels principalement américains à lancer leurs produits sur le marché informatique français ainsi que de contribuer à leur développement et leur implantation.
a>
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
Les jeux online pour enfants ne sont pas sans danger. Plus de 60 sites infectés au cours des 30 derniers jours.
Un code malveillant s´invite chez les clients Free afin de leur ponctionner leurs données bancaires.
Un virus informatique passe par quelque 45.000 comptes Facebook pour se reproduire.
Le site britannique de l'ONG Amnesty International, AOL et DailyMail exploites dans la diffusion d'un logiciel espion.
Un nouvel exploit de type 0day sévit sur Yahoo! Messenger en modifiant les statuts des utilisateur… et diffuse bien sûr des malwares !
Un virus informatique, diffusé par Facebook, installe le bot Zeus. Un code malveillant qui s´intéresse à vos données bancaires.
Plusieurs centaines de sites web exploités dans une infiltration informatique via un kit pirate datant du 18 novembre dernier.
Le bot TDSS (Pihar, Sst...) vient de voir débarquer son pire ennemi via un logiciel gratuit dédié à le détruire.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]