Actualité

 

Virologie

Publié le 25-03-2005 à 00:00:00 dans le thème Virus - Antivirus

Pays : International - Auteur : Damien Bancal


Pub : Jouez à Seafight sur Bigpoint.fr et devenez le roi de l´océan!


Note des lecteurs: 1.1/5

Mydoom.BH est un ver de messagerie qui peut également se propager via le programme P2P de partage de fichiers KaZaA. Lorsqu’il a pénétré un ordinateur et qu’il est exécuté, il télécharge depuis un site web une page avec un code qu’il sauvegarde dans le répertoire système de Windows sous la forme d’un fichier exécutable nommé TEMP1.EXE. Il affiche également un écran faisant référence à un antivirus pour détourner l’attention de l’utilisateur.

Pour se propager via email, il se transfert à tous les contacts du carnet d’adresses d’Outlook, en utilisant son propre moteur SMTP. Le nom apparent de l’expéditeur de l’email est faux et le message inclut une pièce jointe avec le code malicieux.

En plus de l’utilisation de l’email, Mydoom.BH créer également une copie de lui-même dans le répertoire partagé de KaZaA, qu’il obtient à partir du registre Windows. Cette copie a un nom de fichier et une extension aléatoires, choisis à partir d’une liste de noms créés pour attirer l’attention des utilisateurs KaZaA.

D’autres utilisateurs de ce programme peuvent accéder à distance à ce répertoire partagé, et télécharger volontairement les fichiers créés par Mydoom.BH, pensant qu’ils sont en fait des programmes intéressants, etc. En réalité, ils téléchargent des copies du ver sur leurs ordinateurs. Lorsqu’ils lancent les fichiers téléchargés, ces ordinateurs deviennent infectés à leur tour par Mydoom.BH.

Le second ver de notre rapport, Crowt.B, possède des fonctionnalités de backdoor et se transfert par email en utilisant son propre moteur SMTP. Il obtient les adresses auxquelles il se transfert à partir d’une liste de contacts stockés sur l’ordinateur de l’utilisateur.

Il permet l’exécution de commandes distantes sur l’ordinateur compromis et l’extraction d’informations de ce dernier. Il comporte également un danger supplémentaire car il agit comme un keylogger, enregistrant les séquences de saisie clavier et dérobant les mots de passes saisis. Afin de passer inaperçu, Crowt.B injecte son code dans les autres programmes.

Nous terminerons ce rapport avec le cheval de Troie Downloader.BHV. Ce code malicieux télécharge et installe des programmes de type adware sur l’ordinateur infecté.

Downloader.BHV nécessite l’intervention d’un attaquant pour pouvoir se propager et ne peut pas se déployer automatiquement. Divers canaux de propagation sont utilisés, dont les disquettes, les CDs, les message électroniques avec pièces jointes, les téléchargements Internet, les transferts FTP de fichiers, les canaux IRC, les réseaux P2P de partage de fichiers, etc.

Lorsqu’il est exécuté, il télécharge depuis un ensemble de sites web, 5 fichiers exécutables déguisés en fichiers GIF, qu’il lance sur le système infecté. Pour éviter d’être détecté, il utilise des techniques très basiques (des chaînes de texte sont composées tandis que le code s’exécute).
(Panda Software)

 

Conseiller cet article Réagir RSS ZATAZ Partager cet article sur Wikio Partager cet article sur Scoopeo Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur Fuzz Partager cet article sur del.icio.us Envoyer cet article sur Blogmarks

Derniers contenus

États généraux : les masques tombent

Le syndicat national des journalistes communique : Les patrons de presse piaffent de plus en plus devant la cheminée où ils ont déposé leurs gros sabots.

Wizzgo vs NouvelObs : Deux poids deux mesures

L´application stricte de la loi DADVSI à l´encontre de Wizzgo. Le Nouvel Observateur va t il être aussi condamné à 480.000 euros d'amende ?

Alliance du mouvement de la jeunesse sur Internet

Les réseaux internet dédiés aux adolescents vont être utilisés pour combattre le crime et le terrorisme.

Jugement de plusieurs pirates de cartes bancaires

Deux anciens légionnaires, des chomeurs, un étudiant, un électricien et un agronome jugés dans une vaste fraude à la carte bancaire dans le sud de la France.

Trois nouvelles taxes pour l'Internet Français

Afin de trouver l´argent qui est censé faire survivre la télévision publique française, trois nouvelles taxes risquent d´arriver sur l'Internet hexagonal.

Clés USB: le Père-Noël est une ordure ?

Méfiez-vous des clés USB que vous allez acquérir pour Noël. Même le Pentagone Américain conseille de ne pas introduire ce genre de matériel dans son ordinateur.

Riposte graduée : Albanel délire

Comment rire avec Christine Albanel ? En l'écoutant expliquer que le retrait de l´amendement 138 était une - très bonne nouvelle -.

Un microcontrôleur pour cartes d´identité sécurisées

Le ST23YR80, un microcontrôleur équipé d'une technologies de cryptographie et d´une capacité de mémoire accrue pour le stockage des données biométriques.

Sur le même thème : Virus - Antivirus

Le virus qui fait frémir ma grand-mère

Sinowal, un cheval de Troie qui aurait déjà pillé plus de 300.000 données bancaires sur Internet en deux ans. Seulement ?

La régie CibleClick plombée par des pirates

La régie publicitaire cibleclick, aujourd´hui membre du réseau AdLINK, exploitée par des pirates informatiques.

Kaspersky KIS Licence illimitée

Des pirates informatiques diffusent une méthode qui permet de passer outre la sécurité mise en place par l'éditeur Kaspersky pour contrer les copieurs de ses antivirus.

L'antivirus de Microsoft est mort

Microsoft annonce la fin de sa solution de sécurité informatique, Windows Live OneCare. Une version gratuite est attendue avec la sortie de Windows Seven. Une protection gratuite baptisée Morro.

AVG defonce un programme indispensable à Windows

Comment mettre en boule des utilisateurs d´un ordinateur. Faites de manière à ce que leur antivirus efface une composant indispensable à leur OS. Une mesaventure qui a touché les AVGistes.

F-Secure Mobile Security

F-Secure lance la nouvelle version de sa solution de sécurité innovante pour Smartphones en intégrant une fonction avancée d’antivol comprenant le verrouillage et la suppression à distance des données, en cas de perte ou de vol du mobile.

8ème certification pour Bitdefender

BitDefender Total Security reçoit la prestigieuse certification Checkmark Integrated Threat Management de West Coast Labs.

BitDefender lance un blog pour les utilisateurs Unix

Le blog propose des informations techniques, des articles et des conseils pour les utilisateurs Unix.

Vos réactions ( 0 )

Réagissez à ce contenu

Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

Derniers communiqués de presse

États généraux : les masques tombent

Le syndicat national des journalistes communique : Les patrons de presse piaffent de plus en plus devant la cheminée où ils ont déposé leurs gros sabots.

Un microcontrôleur pour cartes d´identité sécurisées

Le ST23YR80, un microcontrôleur équipé d'une technologies de cryptographie et d´une capacité de mémoire accrue pour le stockage des données biométriques.

Hama annonce la sortie d’une toute nouvelle gamme d’accessoires : les cadres photo numériques

Hama, leader mondial de l´accessoire spécialisé dans les domaines de la photo, de la vidéo, de l´audio, du multimédia et des télécommunications, présente ses nouveaux cadres photos numériques.

Cyber crime au rapport

Le quatrième rapport mondial annuel d´Arbor Networks sur la sécurité des infrastructures montre l´importance et la sophistication croissantes des attaques contre les réseaux.

Stars-buzz.com

Exclusif : Britney Spears de nouveau piratée

Exclusif : Le prochain album de la lolita de la pop, Britney Spears, déjà sur Internet. Circus est attendu dans les boutiques le 2 décembre prochain.Le nouvel album de Britney Spears est très attendu, c’est le moins que l’on puisse dire. Circus, le p’tit nom de cette nouvelle galette musicale, sera commercialisé à partir du [...]

Un pirate informatique annonce la mort de Miley Cyrus

La jeune artiste américaine Miley Cyrus est morte. Un pirate informatique annonce ce faux décés sur la page officielle Youtube de la chanteuse.Mauvais goût pour les uns, blagounette pour les autres. Un pirate informatique a trouvé le moyen d’accéder au compte de connexion à la page Youtube de la jeune artiste américaine Miley Cyrus. Le pirate [...]

Mickael Vendetta, un buzz marketing

L´internaute français le plus ridiculisé de l’Internet, Mickael Vendetta, n´est rien d´autre qu´un buzz marketing pour une webtv française. Pour ceux qui ont râté les aventures pitoresques de Mickael Vendetta, petit rappel. Ce jeune français annonce être le beau gosse que la terre recherche. Le Brad Pitt à la française. La nouvelle coqueluche des médias depuis [...]

Le patron de Skyrock écope d?un an de prison

Pour avoir initier une mineure à des jeux d’adultes, le patron de Skyrock écope de 4 ans de prison, dont 1 ferme. Les rappeurs vont apprecier !Le tribunal correctionnel de Paris a condamné lundi le PDG de Skyrock Pierre Bellanger à quatre ans d’emprisonnement dont un an ferme pour avoir “corrompu” une jeune fille au [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA