Mydoom.BH est un ver de messagerie qui peut également se propager via le programme P2P de partage de fichiers KaZaA. Lorsqu’il a pénétré un ordinateur et qu’il est exécuté, il télécharge depuis un site web une page avec un code qu’il sauvegarde dans le répertoire système de Windows sous la forme d’un fichier exécutable nommé TEMP1.EXE. Il affiche également un écran faisant référence à un antivirus pour détourner l’attention de l’utilisateur.
Pour se propager via email, il se transfert à tous les contacts du carnet d’adresses d’Outlook, en utilisant son propre moteur SMTP. Le nom apparent de l’expéditeur de l’email est faux et le message inclut une pièce jointe avec le code malicieux.
En plus de l’utilisation de l’email, Mydoom.BH créer également une copie de lui-même dans le répertoire partagé de KaZaA, qu’il obtient à partir du registre Windows. Cette copie a un nom de fichier et une extension aléatoires, choisis à partir d’une liste de noms créés pour attirer l’attention des utilisateurs KaZaA.
D’autres utilisateurs de ce programme peuvent accéder à distance à ce répertoire partagé, et télécharger volontairement les fichiers créés par Mydoom.BH, pensant qu’ils sont en fait des programmes intéressants, etc. En réalité, ils téléchargent des copies du ver sur leurs ordinateurs. Lorsqu’ils lancent les fichiers téléchargés, ces ordinateurs deviennent infectés à leur tour par Mydoom.BH.
Le second ver de notre rapport, Crowt.B, possède des fonctionnalités de backdoor et se transfert par email en utilisant son propre moteur SMTP. Il obtient les adresses auxquelles il se transfert à partir d’une liste de contacts stockés sur l’ordinateur de l’utilisateur.
Il permet l’exécution de commandes distantes sur l’ordinateur compromis et l’extraction d’informations de ce dernier. Il comporte également un danger supplémentaire car il agit comme un keylogger, enregistrant les séquences de saisie clavier et dérobant les mots de passes saisis. Afin de passer inaperçu, Crowt.B injecte son code dans les autres programmes.
Nous terminerons ce rapport avec le cheval de Troie Downloader.BHV. Ce code malicieux télécharge et installe des programmes de type adware sur l’ordinateur infecté.
Downloader.BHV nécessite l’intervention d’un attaquant pour pouvoir se propager et ne peut pas se déployer automatiquement. Divers canaux de propagation sont utilisés, dont les disquettes, les CDs, les message électroniques avec pièces jointes, les téléchargements Internet, les transferts FTP de fichiers, les canaux IRC, les réseaux P2P de partage de fichiers, etc.
Lorsqu’il est exécuté, il télécharge depuis un ensemble de sites web, 5 fichiers exécutables déguisés en fichiers GIF, qu’il lance sur le système infecté. Pour éviter d’être détecté, il utilise des techniques très basiques (des chaînes de texte sont composées tandis que le code s’exécute).
(Panda Software)
Le syndicat national des journalistes communique : Les patrons de presse piaffent de plus en plus devant la cheminée où ils ont déposé leurs gros sabots.
L´application stricte de la loi DADVSI à l´encontre de Wizzgo. Le Nouvel Observateur va t il être aussi condamné à 480.000 euros d'amende ?
Les réseaux internet dédiés aux adolescents vont être utilisés pour combattre le crime et le terrorisme.
Deux anciens légionnaires, des chomeurs, un étudiant, un électricien et un agronome jugés dans une vaste fraude à la carte bancaire dans le sud de la France.
Afin de trouver l´argent qui est censé faire survivre la télévision publique française, trois nouvelles taxes risquent d´arriver sur l'Internet hexagonal.
Méfiez-vous des clés USB que vous allez acquérir pour Noël. Même le Pentagone Américain conseille de ne pas introduire ce genre de matériel dans son ordinateur.
Comment rire avec Christine Albanel ? En l'écoutant expliquer que le retrait de l´amendement 138 était une - très bonne nouvelle -.
Le ST23YR80, un microcontrôleur équipé d'une technologies de cryptographie et d´une capacité de mémoire accrue pour le stockage des données biométriques.
Sinowal, un cheval de Troie qui aurait déjà pillé plus de 300.000 données bancaires sur Internet en deux ans. Seulement ?
La régie publicitaire cibleclick, aujourd´hui membre du réseau AdLINK, exploitée par des pirates informatiques.
Des pirates informatiques diffusent une méthode qui permet de passer outre la sécurité mise en place par l'éditeur Kaspersky pour contrer les copieurs de ses antivirus.
Microsoft annonce la fin de sa solution de sécurité informatique, Windows Live OneCare. Une version gratuite est attendue avec la sortie de Windows Seven. Une protection gratuite baptisée Morro.
Comment mettre en boule des utilisateurs d´un ordinateur. Faites de manière à ce que leur antivirus efface une composant indispensable à leur OS. Une mesaventure qui a touché les AVGistes.
F-Secure lance la nouvelle version de sa solution de sécurité innovante pour Smartphones en intégrant une fonction avancée d’antivol comprenant le verrouillage et la suppression à distance des données, en cas de perte ou de vol du mobile.
BitDefender Total Security reçoit la prestigieuse certification Checkmark Integrated Threat Management de West Coast Labs.
Le blog propose des informations techniques, des articles et des conseils pour les utilisateurs Unix.
Le syndicat national des journalistes communique : Les patrons de presse piaffent de plus en plus devant la cheminée où ils ont déposé leurs gros sabots.
Le ST23YR80, un microcontrôleur équipé d'une technologies de cryptographie et d´une capacité de mémoire accrue pour le stockage des données biométriques.
Hama, leader mondial de l´accessoire spécialisé dans les domaines de la photo, de la vidéo, de l´audio, du multimédia et des télécommunications, présente ses nouveaux cadres photos numériques.
Le quatrième rapport mondial annuel d´Arbor Networks sur la sécurité des infrastructures montre l´importance et la sophistication croissantes des attaques contre les réseaux.
Exclusif : Le prochain album de la lolita de la pop, Britney Spears, déjà sur Internet. Circus est attendu dans les boutiques le 2 décembre prochain.Le nouvel album de Britney Spears est très attendu, c’est le moins que l’on puisse dire. Circus, le p’tit nom de cette nouvelle galette musicale, sera commercialisé à partir du [...]
La jeune artiste américaine Miley Cyrus est morte. Un pirate informatique annonce ce faux décés sur la page officielle Youtube de la chanteuse.Mauvais goût pour les uns, blagounette pour les autres. Un pirate informatique a trouvé le moyen d’accéder au compte de connexion à la page Youtube de la jeune artiste américaine Miley Cyrus. Le pirate [...]
L´internaute français le plus ridiculisé de l’Internet, Mickael Vendetta, n´est rien d´autre qu´un buzz marketing pour une webtv française. Pour ceux qui ont râté les aventures pitoresques de Mickael Vendetta, petit rappel. Ce jeune français annonce être le beau gosse que la terre recherche. Le Brad Pitt à la française. La nouvelle coqueluche des médias depuis [...]
Pour avoir initier une mineure à des jeux d’adultes, le patron de Skyrock écope de 4 ans de prison, dont 1 ferme. Les rappeurs vont apprecier !Le tribunal correctionnel de Paris a condamné lundi le PDG de Skyrock Pierre Bellanger à quatre ans d’emprisonnement dont un an ferme pour avoir “corrompu” une jeune fille au [...]