Accueil Foire Aux Questions Trouver d'autres membres Rechercher Utilisez le vBpad pour stocker des notes personnelles Ici, vous pouvez voir les sujets auxquels vous avez souscris, vos messages privés; et modifier vos informations personnelles et préférences. Statistiques du forum Enregistrez vous gratuitement ! Se déconnecter  
Forum OXMO Forum OXMO > Section Technique > Software > [ACTU] Attention virus MyDoom.A


Aller au Forum:
Notez ce sujet :

Page(s) (2): [ 1   2   > ]   Sujet précédent   Sujet suivant
Auteur
Sujet Poster un nouveau sujet    Poster une réponse
 bioh  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Expert

Déconnecté

Niveau : 3
N° de Membre : 10052

Ancienneté : 96%
Participation : 3%
Inscription: 28 Feb 2003
Localisation: dans une huitre
Age: 48
Messages: 2017
Sujets Lancés : 78

[ACTU] Attention virus MyDoom.A

Recu en alerte mail de Zataz (la) , puis lu a nouveau sur Clubic . Ce nouveau venu dans la cour des Virus ne restera a priori pas inapercu longtps.

Source Zataz :

Citation:

Attaque de masse / (1715 Hits)
Pays : International
Date de publication : 27 / 1 / 2004

Une attaque pirate, via un virus, attaque Colt et pertube Internet. Depuis quelques heures le géant américain Colt subit les affres d'une nouvelle variante du virus Mimail.

Les éditeurs d'antivirus comme Sophos, bitdefenders, ... ont baptisé ce microbe MyDoom, Novarg, ...

Le virus arrive toujours par mel, une fois activé il installe son petit monde sur le pc infecté et commence à envoyer des connexions aux serveurs de SCO. En attendant le BGP (3) au niveau international fait la tête, rendant difficile les routages Internet.

Il y a quelques semaines la communauté LINUX s'était plein du comportement de SCO. Ce derniers ayant facturé, par exemple, des utilisateurs de l'OS. Ce n'est pas la prémiere attaque que subit cette entreprise. (2)

Le virus ne devait agir à l'encontre de SCO qu'à partir du 1er fevrier, voilà qui est raté.

Le ver W32/Mydoom.A s’envoie à toutes les adresses trouvées sur les ordinateurs affectés. Il est véhiculé par un message comprenant un attachement de fichier. A l’instar des récentes épidémies, la technique d’ingénierie sociale est utilisée pour inciter l’utilisateur à ouvrir le fichier attaché. Le virus n’affecte pas seulement l’ordinateur recevant le message mais l’ensemble des mails envoyés à tous les destinataires trouvés dans le carnet d’adresses.

Mydoom.A ouvre le port TCP 3127 sur l’ordinateur infecté. Le virus infecte ensuite les fichiers suivants : .htm, .sht, .php, .asp, .dbx, .tbb, .adb, .pl, .wab, .txt. Il utilise son propre moteur SMTP pour se propager.

Un antivirus gratuit est proposé via notre FTP. Il a été mis en place par Panda Software.

En savoir plus (1)
http://www.nzherald.co.nz/stor

En savoir plus (2)
http://www.zataz.com/zatazv7/n

En savoir plus (3)
http://www.infonet.fundp.ac.be




Source Clubic :

Citation:


Les internautes sont une nouvelle fois la cible d'un nouveau ver particulièrement virulent qui se propage très vite actuellement sur la toile.

Ce ver baptisé "Mydoom.A" utilise la messagerie pour se propager, il se présente dans des mails qui affichent comme objet les termes suivants : "test, hi, hello, Mail Delivery System, Mail Transaction Failed, Server Report, Status Error ...".

Le corps du mail contient le texte suivant :

"Mail Transaction Failed. Partial message is available. The message contains Unicode characters and has been sent as a binary attachment. The message cannot be represented in 7-bit ASCII encoding and has been sent as a binary attachment".

Bien entendu, une pièce jointe qui porte une extension .pif, .scr, .exe, .cmd, .bat ou .zip accompagne ce mail. Il ne faut surtout pas ouvrir cette pièce jointe.

L'infection d'un PC par ce virus provoque l'ouverture du port TCP 3127, ce qui permet à des pirates de piloter votre ordinateur à distance. Le virus prévoit également de lancer une attaque par déni de service sur le site Web de SCO (www.sco.com) le 1er février prochain.

A noter que ce virus se propage également via le système d'échange de fichiers KaZaA, les ordinateurs infectés partage en effet un fichier infecté sur KaZaA qui peut prendre les noms suivants : "winamp5, icq2004-final, activation_crack, strip-girl-2.0bdcom_patches, rootkitXP, office_crack ou nuke2004".

Des logiciels gratuits pour se débarrasser de ce ver sont disponibles ici et la.


Donc comme on dit dans ces cas là , il vaut mieux prévoir que guérir

A bon entendeur

Edité par shakes808080 le 27-01-2004 à 14:54
Raison de l'édition: non respect des tags

Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 15 Jours, 21 Heures, 5 Minutes, 43 Secondes en ligne

Old Post 27-01-2004 12:29
Cliquez ici pour voir le profil de bioh Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de bioh Ajouter bioh à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Benmars  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 870

Ancienneté : 100%
Participation : 13%
Inscription: 03 Apr 2002
Localisation:
Age: 55
Messages: 11324
Sujets Lancés : 780

Comme d'habitude, ceux qui ouvrent n'importe quelle pièce jointe n'ont qu'à s'en prendre à eux-même.

Ce type de virus se contente de faire marcher la boîte à connerie.
Surtout les français (sans amis étranger) qui reçoivent sur leur boîte perso des mails en anglais qu'ils ouvrent sans se poser de question.


__________________
Tout le monde est un génie. Mais si vous jugez un poisson sur ses capacités à grimper à un arbre, il passera sa vie à croire qu'il est stupide.
A. Einstein


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 57 Jours, 6 Heures, 9 Minutes, 0 Seconde en ligne

Old Post 27-01-2004 12:34
Cliquez ici pour voir le profil de Benmars Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Benmars Ajouter Benmars à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 bioh  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Expert

Déconnecté

Niveau : 3
N° de Membre : 10052

Ancienneté : 96%
Participation : 3%
Inscription: 28 Feb 2003
Localisation: dans une huitre
Age: 48
Messages: 2017
Sujets Lancés : 78

@ Benmars

/agree totalement ... mais voila on est pas a l'abris et pour peu que le sans amis possede ton adresse dans sa boite mail .. et là !!!


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 15 Jours, 21 Heures, 5 Minutes, 43 Secondes en ligne

Old Post 27-01-2004 12:46
Cliquez ici pour voir le profil de bioh Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de bioh Ajouter bioh à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Schoubi  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 566

Ancienneté : 100%
Participation : 15%
Inscription: 10 Mar 2002
Localisation:
Age: 47
Messages: 12627
Sujets Lancés : 1428

hein quoi ? Doom III est sorti !!vazy envoie envoie !!

hein quoi ? un virus ? bon ben tant pis alors


__________________



Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 48 Jours, 18 Heures, 48 Minutes, 8 Secondes en ligne

Old Post 27-01-2004 14:19
Cliquez ici pour voir le profil de Schoubi Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de Schoubi! Trouver plus de messages de Schoubi Ajouter Schoubi à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 RhEcK  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 5548

Ancienneté : 98%
Participation : 9%
Inscription: 31 Oct 2002
Localisation: amiens
Age: 41
Messages: 7657
Sujets Lancés : 66

Citation:
Message écrit par Benmars, le 27-01-2004 à 12:34

Surtout les français (sans amis étranger) qui reçoivent sur leur boîte perso des mails en anglais qu'ils ouvrent sans se poser de question.



le pire c'est que j'en connais


__________________
mess with the best, die like the rest


<<~~=!!!RhEcK!!!=~~>>


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 23 Jours, 18 Heures, 29 Minutes, 34 Secondes en ligne

Old Post 27-01-2004 16:27
Cliquez ici pour voir le profil de RhEcK Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de RhEcK Ajouter RhEcK à votre liste d'amis       Editer/Effacer le Message Citer le message dans la réponse
 cactus69  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Expert

Déconnecté

Niveau : 3
N° de Membre : 6158

Ancienneté : 98%
Participation : 3%
Inscription: 17 Nov 2002
Localisation: Lyon - France
Age: 63
Messages: 2087
Sujets Lancés : 415

Il cartonne en tout cas ce virus et ses copains sur ma passerelle SMTP au boulot, on se croirait au moi d'août


__________________


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 23 Jours, 4 Heures, 35 Minutes, 38 Secondes en ligne

Old Post 27-01-2004 17:04
Cliquez ici pour voir le profil de cactus69 Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de cactus69 Ajouter cactus69 à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 bobo_edonkey  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Débutant

Déconnecté

Niveau : 1
N° de Membre : 5823

Ancienneté : 98%
Participation : 1%
Inscription: 10 Nov 2002
Localisation: sous terre
Age: 58
Messages: 215
Sujets Lancés : 16

Chez moi,
2 attaques stoppées par NAV de ce virus ce soir :<<


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 4 Jours, 11 Heures, 12 Minutes, 39 Secondes en ligne

Old Post 27-01-2004 21:53
Cliquez ici pour voir le profil de bobo_edonkey Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de bobo_edonkey Ajouter bobo_edonkey à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Taxi Driver  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 7626

Ancienneté : 97%
Participation : 6%
Inscription: 30 Dec 2002
Localisation: Bruxelles
Age: 74
Messages: 4616
Sujets Lancés : 216

Citation:
Message écrit par bobo_edonkey, le 27-01-2004 à 22:53
Chez moi,
2 attaques stoppées par NAV de ce virus ce soir :<<


Comme quoi Symantec Norton Antivirus si souvent dénigré prouve sa réactivité aux nouveaux virus et son efficacité.

Une mise à jour régulière et la plus fréquente possible de l'antivirus et du firewall s'impose


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 35 Jours, 7 Heures, 48 Minutes, 10 Secondes en ligne

Old Post 27-01-2004 22:22
Cliquez ici pour voir le profil de Taxi Driver Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Taxi Driver Ajouter Taxi Driver à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 suiram  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Expert

Déconnecté

Niveau : 3
N° de Membre : 625

Ancienneté : 100%
Participation : 3%
Inscription: 13 Mar 2002
Localisation: Réunion island
Age: 45
Messages: 2012
Sujets Lancés : 16

merci bioh


__________________


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 11 Jours, 23 Heures, 47 Minutes, 48 Secondes en ligne

Old Post 28-01-2004 09:19
Cliquez ici pour voir le profil de suiram Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de suiram! Trouver plus de messages de suiram Ajouter suiram à votre liste d'amis       Editer/Effacer le Message Citer le message dans la réponse
 Solacin  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 11117

Ancienneté : 96%
Participation : 10%
Inscription: 23 Mar 2003
Localisation: 974
Age: 52
Messages: 8254
Sujets Lancés : 28

Merci de l'info, car il est bien ici aussi à la Réunion ........... foutus utilisateurs qui font pas ce qu'on leur demande


__________________


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 25 Jours, 5 Heures, 22 Minutes, 48 Secondes en ligne

Old Post 28-01-2004 09:34
Cliquez ici pour voir le profil de Solacin Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Solacin Ajouter Solacin à votre liste d'amis       Editer/Effacer le Message Citer le message dans la réponse
 bioh  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Expert

Déconnecté

Niveau : 3
N° de Membre : 10052

Ancienneté : 96%
Participation : 3%
Inscription: 28 Feb 2003
Localisation: dans une huitre
Age: 48
Messages: 2017
Sujets Lancés : 78

@shakes808080

Dslé pour le tag , j'eviterais de me planter la prochaine fois


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 15 Jours, 21 Heures, 5 Minutes, 43 Secondes en ligne

Old Post 28-01-2004 14:17
Cliquez ici pour voir le profil de bioh Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de bioh Ajouter bioh à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 kwiskas  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Expert

Déconnecté

Niveau : 3
N° de Membre : 7341

Ancienneté : 97%
Participation : 3%
Inscription: 20 Dec 2002
Localisation: Toulouse
Age: 46
Messages: 2040
Sujets Lancés : 128

J'ai reçu 3 mails de ce genre aujourd'hui...Rien qu'à mon adresse du boulot !

Kwiskas


__________________

Venez découvrir le site de mon projet musical Phaselag
Téléchargez mon 1er album
Donnez moi votre avis à phaselag@yahoo.com


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 14 Jours, 18 Heures, 52 Minutes, 27 Secondes en ligne

Old Post 29-01-2004 19:25
Cliquez ici pour voir le profil de kwiskas Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de kwiskas Ajouter kwiskas à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 DanLX  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Débutant

Déconnecté

Niveau : 1
N° de Membre : 13103

Ancienneté : 94%
Participation : 1%
Inscription: 02 Sep 2003
Localisation: Devant mon pc
Age: 39
Messages: 493
Sujets Lancés : 8

Merci beaucoup pour cette actu.

Je vais prevenir mes amis, par mail?


__________________
"il est plus facile de briser un atome qu'un préjugé..." A. EINSTEIN


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 6 Jours, 16 Heures, 26 Minutes, 1 Seconde en ligne

Old Post 29-01-2004 19:37
Cliquez ici pour voir le profil de DanLX Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de DanLX Ajouter DanLX à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Cybernet  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 1542

Ancienneté : 100%
Participation : 13%
Inscription: 08 May 2002
Localisation: Sydney
Messages: 11326
Sujets Lancés : 299

chez nous aussi au boulot, c'est la folie, heureusement notre fournisseur d'accès bloque déjà à la source les mails du serveur de mail.

Par contre, la consultation des mails perso par htpp fait un carnage.
En lançant les utilitaires de désinfection, un bon tiers des postes est touché, et certains avaient 8/10 fichiers concernés !
ah lala


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 44 Jours, 0 Heure, 59 Minutes, 46 Secondes en ligne

Old Post 29-01-2004 22:28
Cliquez ici pour voir le profil de Cybernet Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Cybernet Ajouter Cybernet à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 ultrawoaow  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 8658

Ancienneté : 97%
Participation : 5%
Inscription: 29 Jan 2003
Localisation: SUIS LÀ --->>>
Age: 65
Messages: 4204
Sujets Lancés : 453

Citation:

Vendredi 30 Janvier 2004

HELSINKI [AFP] - Plus virulente que l'originale, Mydoom.B, la nouvelle version du virus Mydoom, menace de lui ravir le titre à peine conquis de plus importante attaque virale informatique de tous les temps, ont averti des experts jeudi.
[afp] - Mydoom.B est susceptible d'infecter les ordinateurs à la simple lecture du courriel la contenant, contrairement à son grand frère Mydoom.A qui ne s'active qu'à l'ouverture d'un fichier joint, a indiqué à l'AFP Mikko Hyppoenen, responsable de la recherche antivirus de la société finlandaise de sécurité informatique F-Secure.

"Plusieurs versions de Mydoom.B peuvent s'activer automatiquement depuis le courriel, il suffit d'ouvrir et de lire le mail", facilitant sa propagation, a-t-il expliqué.

"Mydoom.B se propage assez vite maintenant", a confirmé un autre expert de F-Secure, Mikael Albrecht. "Il est toujours plus petit que la première version mais il va probablement devenir aussi gros, peut-être plus", a-t-il prévenu.

Débusqué tard mercredi, Mydoom.B a fortement ralenti le réseau internet et la correspondance électronique en infectant plus de 100 millions de mails dans le monde au cours des 36 premières heures après son apparition, et près du tiers de la correspondance électronique après deux jours d'activité.



Le nouveau virus informatique Mydoom


Egalement appelé Novarg, le virus est jugé plus puissant que Sobig.F, qui avait fortement perturbé les écrans de millions d'ordinateurs en août.

Mydoom est apparu lundi en fin de journée en Europe, mais en plein milieu des heures de travail sur le continent américain, ce qui explique que la plupart des courriels infectés l'aient été initialement aux Etats-Unis et au Canada.

"Quand il infecte un ordinateur, il commence à rechercher d'autres machines infectées sur le réseau" pour s'actualiser, selon M. Albrecht.

Paradoxalement, l'efficacité de Mydoom.A est également vertueuse car elle freine la propagation de son successeur en ralentissant le flux de courriers électroniques, a relevé M. Hyppoenen.

Par ailleurs, un défaut de programmation dans l'ouverture des fichiers joints a affaibli sa capacité de nuisance, selon le spécialiste.

A priori peu dangereux en soi pour les ordinateurs, Mydoom est de type "ver", c'est-à-dire qu'il se diffuse automatiquement à travers les carnets d'adresses des boîtes aux lettres. Il utilise également le service de partages de fichiers Kazaa, qui permet à ses utilisateurs d'échanger gratuitement jeux, musique et films.

Toutefois, ces attaques ne pourraient être qu'une manoeuvre de diversion destinée à dissimuler la véritable nature du programme: infiltrer un ordinateur pour en garantir son accès à distance aux auteurs de Mydoom.

L'une des caractéristiques de la première version est qu'au lieu de proposer des photos et messages personnels envoyé par des amis, ou des photos érotiques, il envoie un message d'erreur, éveillant la curiosité du destinataire imprudent.

Les experts plaçaient leurs espoirs dans l'actualisation des protections antivirales pour maîtriser le phénomène.

Aux Etats-Unis, le FBI (police fédérale) a lancé mardi une enquête pour tenter de remonter aux diffuseurs de Mydoom.

Le groupe informatique américain SCO, propriétaire du système Unix, cible de la première attaque qui était destinée à surcharger son site internet, a promis une récompense de 250.000 dollars pour toute information permettant leur arrestation.

Source: AFP


__________________


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 37 Jours, 9 Heures, 49 Minutes, 17 Secondes en ligne

Old Post 30-01-2004 11:17
Cliquez ici pour voir le profil de ultrawoaow Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de ultrawoaow Ajouter ultrawoaow à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
Il est actuellement 01:39 (GMT) Poster un nouveau sujet    Poster une réponse   
Page(s) (2): [ 1   2   > ]  Sujet précédent   Sujet suivant
Forum OXMO > Section Technique > Software > [ACTU] Attention virus MyDoom.A

Aller au Forum:
Notez ce sujet :


 Réponse Rapide
Titre: (Optionnel)
Message:

Convertir automatiquement les URLs Montrer la Signature
Afficher une version imprimable | Envoyer cette page par email | S'inscrire à ce sujet | Télécharger ce sujet
Règles du forum :
Créer de nouveaux sujets
Répondre aux messages
Attacher des fichiers
Editer vos messages
: not autorisé
: not autorisé
: not autorisé
: not autorisé
Le Code HTML est OFF
Le Code vB est ON
Les Smileys sont ONs
Le code [IMG] est ON
 
< Contactez-nous - Forum OXMO>

Uptime du serveur SQL : 4 jour(s) 1 heure(s) et 15 minute(s)
Page générée en 0.031941 secondes en exécutant 45 requêtes SQL.
Apache - Compression GZIP : Activée.