|
bioh |
 |
Expert 
Déconnecté
Niveau : 3 N° de Membre :
10052
Ancienneté : 96%
Participation : 3%
Inscription: 28 Feb 2003
Localisation: dans une huitre
Age: 48
Messages: 2017
Sujets Lancés : 78
|
[ACTU] Attention virus MyDoom.A
Recu en alerte mail de Zataz (la) , puis lu a nouveau sur Clubic . Ce nouveau venu dans la cour des Virus ne restera a priori pas inapercu longtps.
Source Zataz :
Citation:
Attaque de masse / (1715 Hits)
Pays : International
Date de publication : 27 / 1 / 2004
Une attaque pirate, via un virus, attaque Colt et pertube Internet. Depuis quelques heures le géant américain Colt subit les affres d'une nouvelle variante du virus Mimail.
Les éditeurs d'antivirus comme Sophos, bitdefenders, ... ont baptisé ce microbe MyDoom, Novarg, ...
Le virus arrive toujours par mel, une fois activé il installe son petit monde sur le pc infecté et commence à envoyer des connexions aux serveurs de SCO. En attendant le BGP (3) au niveau international fait la tête, rendant difficile les routages Internet.
Il y a quelques semaines la communauté LINUX s'était plein du comportement de SCO. Ce derniers ayant facturé, par exemple, des utilisateurs de l'OS. Ce n'est pas la prémiere attaque que subit cette entreprise. (2)
Le virus ne devait agir à l'encontre de SCO qu'à partir du 1er fevrier, voilà qui est raté.
Le ver W32/Mydoom.A s’envoie à toutes les adresses trouvées sur les ordinateurs affectés. Il est véhiculé par un message comprenant un attachement de fichier. A l’instar des récentes épidémies, la technique d’ingénierie sociale est utilisée pour inciter l’utilisateur à ouvrir le fichier attaché. Le virus n’affecte pas seulement l’ordinateur recevant le message mais l’ensemble des mails envoyés à tous les destinataires trouvés dans le carnet d’adresses.
Mydoom.A ouvre le port TCP 3127 sur l’ordinateur infecté. Le virus infecte ensuite les fichiers suivants : .htm, .sht, .php, .asp, .dbx, .tbb, .adb, .pl, .wab, .txt. Il utilise son propre moteur SMTP pour se propager.
Un antivirus gratuit est proposé via notre FTP. Il a été mis en place par Panda Software.
En savoir plus (1)
http://www.nzherald.co.nz/stor
En savoir plus (2)
http://www.zataz.com/zatazv7/n
En savoir plus (3)
http://www.infonet.fundp.ac.be
|
Source Clubic :
Citation:
Les internautes sont une nouvelle fois la cible d'un nouveau ver particulièrement virulent qui se propage très vite actuellement sur la toile.
Ce ver baptisé "Mydoom.A" utilise la messagerie pour se propager, il se présente dans des mails qui affichent comme objet les termes suivants : "test, hi, hello, Mail Delivery System, Mail Transaction Failed, Server Report, Status Error ...".
Le corps du mail contient le texte suivant :
"Mail Transaction Failed. Partial message is available. The message contains Unicode characters and has been sent as a binary attachment. The message cannot be represented in 7-bit ASCII encoding and has been sent as a binary attachment".
Bien entendu, une pièce jointe qui porte une extension .pif, .scr, .exe, .cmd, .bat ou .zip accompagne ce mail. Il ne faut surtout pas ouvrir cette pièce jointe.
L'infection d'un PC par ce virus provoque l'ouverture du port TCP 3127, ce qui permet à des pirates de piloter votre ordinateur à distance. Le virus prévoit également de lancer une attaque par déni de service sur le site Web de SCO (www.sco.com) le 1er février prochain.
A noter que ce virus se propage également via le système d'échange de fichiers KaZaA, les ordinateurs infectés partage en effet un fichier infecté sur KaZaA qui peut prendre les noms suivants : "winamp5, icq2004-final, activation_crack, strip-girl-2.0bdcom_patches, rootkitXP, office_crack ou nuke2004".
Des logiciels gratuits pour se débarrasser de ce ver sont disponibles ici et la. |
Donc comme on dit dans ces cas là , il vaut mieux prévoir que guérir 
A bon entendeur  
Edité par shakes808080 le 27-01-2004 à 14:54 Raison de l'édition: non respect des tags
Signaler ce message à un modérateur | IP: Logguée Temps en ligne : 15 Jours, 21 Heures, 5 Minutes, 43 Secondes en ligne
|