Actualité

 

Analyses

Publié le 23-11-2004 à 00:00:00 dans le thème Virus - Antivirus

Pays : International - Auteur : Damien Bancal


Pub : Participez à des batailles navales sanglantes et gagnez 10000 € sur Bigpoint.fr


Note des lecteurs: 1.4/5

Sober.I est envoyé par email en utilisant son propre moteur SMTP, dans un message en allemand ou en anglais en fonction du destinataire. Il récupère des adresses email sur l'ordinateur infecté et les sauvegarde dans des fichiers. Afin de s'assurer d'être exécuté à chaque démarrage de l'ordinateur, il crée plusieurs entrées dans le registre Windows.

Bagle.BG s'envoie lui-même dans des emails aux caractéristiques variables. Parmi les actions menées, il ouvre et se met en écoute sur le port TCP 2002. Il agit comme une porte dérobée permettant l'accès à l'ordinateur infecté. Bagle.BG met également fin aux processus de certaines applications qui mettent à jour les solutions antivirus, laissant ainsi l'ordinateur vulnérable face à de futures attaques.

Yanz.A est un ver de messagerie qui se propage dans des messages aux caractéristiques hautement variables et qui affiche de fausses adresses d'expéditeur. Il peut également utiliser les programmes P2P de partage de fichiers pour se propager, en créant des fichiers portant différents noms, avec des copies de lui-même dans les répertoires dont le nom inclut les lettres 'shar'. A la fois les messages et les fichiers partagés créés font référence à la chanteuse chinoise Sun Yan Zi.

Dès que le fichier contenant le ver est exécuté, Yanz.A affiche une petite fenêtre avec le texte "Kernel Hatasi". Par ailleurs, il ouvre et se met en écoute sur le port TCP 67. Via ce port, il essaie de télécharger toutes sortes de malwares que Yanz.A exécutera immédiatement.

Drew.A se propage à la fois via email et les applications P2P. Dans le premier cas, il utilise son propre moteur SMTP pour envoyer des messages au format très variable. Le sujet des messages ainsi que le texte et le nom de la pièce jointe, sont choisis de manière aléatoire dans une liste d'options. Pour se propager via les applications P2P, Drew.A recherché tous les répertoires dont le nom contient le texte 'share' et y crée une copie de lui-même sous des noms incitatifs pour les utilisateurs, tels que "Cameron Dias.scr", "Delphi 8 keygen.com" et "DrWeb 4.32 Key.com".

Si un utilisateur exécute un des attachements avec Drew.A, ce ver crée deux fichiers avec des copies de lui-même sur l'ordinateur affecté. De plus, il s'envoie à tous les contacts du carnet d'adresses et efface tous les fichiers portant les extensions HTM ou TXT qu'il trouve sur l'ordinateur.

Le dernier ver que nous passerons en revue aujourd'hui est Aler.A qui, bien qu'apparu depuis quelques jours, a été massivement distribué via des messages email. Les messages ont pour sujet "Latest News about Arafat !!!", et comportent deux pièces jointes. L'une d'elle est une image des funérailles du politicien palestinien. L'autre, par contre, contient un code conçu pour exploiter une vulnérabilité d'Internet Explorer. Via cette faille, elle installe automatiquement le ver Aler.A qui est conçu pour se propager au travers des réseaux mal protégés. (Panda Software)

 

Conseiller cet article Réagir RSS ZATAZ Partager cet article sur Wikio Partager cet article sur Scoopeo Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur Fuzz Partager cet article sur del.icio.us Envoyer cet article sur Blogmarks

Derniers contenus

Le surf anonyme illimité interdit par OVH

Le service Internet de surf anonyme Merletn obligé de fermer à la demande de l'hébergeur OVH.

GTA 4 pour Windows piraté

Une version PC du hit vidéo ludique GTA 4 Grand Theft Auto diffusé sur Internet ?

Une Communaute secrete dans la mini livebox d'Orange ?

Problème de sécurité dans la mini livebox et un second identidiant de réseau sans fil baptisé communaute-livebox.

WordEncrypter

Une petite application pour MAC permet de chiffrer et déchiffrer des informations. Très utiles avec les chat multi-user chat.

Google, main dans la main avec les services de renseignements US

Les Etats-Unis viennent de mettre sur orbite un satellite baptisée GeoEye-1. Une longue vue avec de gros morceaux d'espionites US à l'intérieur.

Google Chrome, attention danger !

L'autorité allemande de sûreté des techniques d'information vient de mettre en garde les internautes sur le danger potentiel d'utiliser le nouveau navigateur Internet Google Chrome.

Electronic Arts offre de l'essence pour promouvoir un jeu vidéo

Alors que le prix de l'essence ne cesse d'augmenter, l'éditeur de jeux vidéo Electronic Arts a proposé de remplir les réservoirs d'automobilistes gratuitement pour promouvoir la sortie de son jeu Mercenaries 2: World in Flames.

Réponse graduée, attention aux faux courriels d'avertissements

La réponse graduée semble donner des idées aux pirates informatiques. Un courriel signé par MediaDefender vous menace de justice. Attention, virus informatique en supplément gratuit.

Sur le même thème : Virus - Antivirus

Réponse graduée, attention aux faux courriels d'avertissements

La réponse graduée semble donner des idées aux pirates informatiques. Un courriel signé par MediaDefender vous menace de justice. Attention, virus informatique en supplément gratuit.

Un virus sur le site du Nouvel Observateur

Étrange apparition sur le site officiel du journal Le Nouvel Observateur. Une alerte virus informatique inquiétante.

Solutions de sécurité wellbeing 2009

F-Secure innove encore grâce à sa gamme de solutions de sécurité wellbeing 2009 pour fournir la solution de protection Internet la plus rapide du marché.

Piége informatique sur le site de La Poste

Exclu : d'étranges publicités apparaissent depuis ce matin dans l'option webmail du site de la Poste. Des annonces pour un faux antivirus.

Faux CCleaner, attention danger

Un pirate informatique tente d'infecter les internautes à la recherche du logiciel CCleaner.

Virus informatique dans l'espace

La NASA vient de le confirmer. Plusieurs ordinateurs envoyés dans l'espace sont piégés par un virus informatique.

Un pirate achete des billets d'avion à votre nom !

Depuis plusieurs heures un courrier électronique vous informe que vous avez été débité à la suite de l'achat d'un billet d'avion.

Les faux sites d'antivirus pullulent

Avec la rentrée, un nouvel ordinateur peut se profiler à l'horizon. Prudence, de faux antivirus apparaissent pour mieux vous piéger.

Vos réactions ( 0 )

Réagissez à ce contenu

Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

Derniers communiqués de presse

StoneGate VPN SSL

Stonesoft intègre des méthodes d’authentification forte dans son appliance StoneGate VPN SSL. Afin de fournir une sécurité efficace, le constructeur finlandais enrichit son VPN SSL de l’authentification forte.

Security BOX version 7.0

Arkoon renforce la protection de l'information en entreprise avec Security BOX version 7.0. La nouvelle version Security BOX 7.0 d'Arkoon intègre le support de Microsoft Vista et renforce l'ergonomie de l'outil d'administration.

Challenge Google Android: Phonebook 2.0 parmi les lauréats

Lancé en novembre 2007 par Google, le concours « Android Developer Challenge » dévoile aujourd’hui ces 20 lauréats parmi lesquels figure la société française Voxmobili.

Stonesoft Virtual StoneGateTM certifiées pour VMware

Les solutions StoneGate protègent les réseaux d’entreprise et assurent la continuité de service dans les environnements physiques et virtuels

Stars-buzz.com

Regarder gratuitement et légalement le nouveau film de Michael Moore

Debout feignant d’américain ! Voilà un peu l’idée du prochain film de Michael Moore, Slacker Uprising. Un nouveau brulot du troublion de la politique US, Michael Moore. Après Bowling for Columbine (Armes aux USA), Fahrenheit 9/11 (Attentats du 11 septembre) ou encore Sicko (Les services sociaux et médiacaux américainsà, Michael Moore s’attaque une fois de [...]

Transporter 3: Jason Statham ne dort jamais ?

Mais à quoi tourne Jason Statham. La nouvelle star des films d’actions ne cesse de tourner et de s’afficher dans les salles de cinéma. Le beau gosse au dynasmisme à l’écran plus qu’évident vient de sortir un film Death Race tiré de jeux vidéo sauce course de voiture fusionné à Mad Max. Fin novembre, il [...]

New Look en perte de vitesse ?

Le magazine New Look proposera, dès ce vendredi, une playmate de choc pour son 300ème numéro français. Après la piscine de Loft Story. Après les vachettes d’Intervilles. Voici que Loana nous propose sa plastique très personnelle dans le magazine masculin. Après Cindy Sander en Juin, Loana en août. New Look va bientôt fermer avec une [...]

Kate Moss tout simplement sublime

La brindille ne voulait plus entendre parler de la presse. Plus d’interview, de photos. Plus rien avait-elle jurer. Quelques mois plus tard voilà la belle dans les page du magazine américain Interview. Kate Moss en a profité pour poser pour Mert& Marcus. Et là, pas de doute, ils ont sublimé cette brindille qui sait encore [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA