!!! NOUVEAU VIRUS !!!

Ici on parle de sécurité. Venez donc poser vos questions ou proposer vos solutions.

Modérateur: Barbapapa

Message par Surcouf » 02 Sep 2001 13:40

Bonjour,

Un nouveau virus dénommé Win32.Invalid.A@mm commence à circuler. Il est
contenu dans l'E-mail ci-dessous, prétendument envoyé par le Support
Technique de Microsoft:

De : [email protected]
Objet : Invalid SSL Certificate
et contenant un fichier joint intitulé sslpatch.exe.

Ce virus rend inutilisable tous les exécutables (fichiers .exe) en les
encryptant.
Il se dissémine en recherchant tous les fichiers à extension .ht* du
répertoire Mes Documents, et en en extrayant les adresses E-mail auxquelles
il renvoie l'E-mail ci-dessus
Le descriptif détaillé de Win32.Invalid.A@mm sur le site de CentralCommand :
http://www.centralcommand.com/aug30.html

A bientôt.
Bob
Surcouf
Membre
Membre
 
Message(s) : 41
Inscription : 16 Août 2001 02:00

Message par Invité » 03 Sep 2001 12:12

Chouette alors :smile:
Quand je le recevrai (si je le reçois)...j'appuyerai sur la touche 'd'.
Et quand mutt me demandera
Purge 1 deleted message? ([y]/n):
je répondrai 'y' en ayant une pensée pour tout ceux qui auront tous leur .exe Microsoft Windows (TM) défoncés...

Bon amusement.
Invité
 

Message par gfpl » 03 Sep 2001 16:27

merci pour cette info :smile: on n'arrete pas de faire des virus ces temps si
...............................FTp
Image
gfpl
Membre
Membre
 
Message(s) : 242
Inscription : 15 Juin 2001 02:00
Localisation : woluwe saint lambert

Message par gfpl » 03 Sep 2001 16:34

en y pretant un peu plus attention sa rensemble un peu plus a une pub qu'au reste
This virus can be stopped using AntiVirus eXpert Image
...............................FTp
Image
gfpl
Membre
Membre
 
Message(s) : 242
Inscription : 15 Juin 2001 02:00
Localisation : woluwe saint lambert

Message par ALIX » 03 Sep 2001 19:14

Salut à tous,

Je vous conseille quand même d'aller faire un tour sur le site de SOPHOS:

http://www.sophos.com/

Lisez les infos concernant "W32/InvalidSSL".

Il y a également des infos concernant "W32/SirCam-A".
ALIX
Membre
Membre
 
Message(s) : 24
Inscription : 11 Juin 2001 02:00
Localisation : Bruxelles

Message par Faf » 03 Sep 2001 22:35

Il semble que l'auteur de ce worm ait commis l'erreur (ou était-ce voulu?) de le faire se diffuser par un serveur smtp unique et hardcodé. Ledit serveur ayant été désactivé, la propagation ne peut plus se faire en dehors du domaine bezeqint.net. Rigolo, pour une fois le bug est du côté des mauvais plaisants.

Voir:
Avatar de l’utilisateur
Faf
Membre
Membre
 
Message(s) : 155
Inscription : 12 Juin 2001 02:00

Message par pimpom » 24 Sep 2001 16:56

Avatar de l’utilisateur
pimpom
Membre
Membre
 
Message(s) : 212
Inscription : 05 Sep 2001 02:00

Message par pimpom » 24 Sep 2001 16:57

pas l'air bien méchant...
Avatar de l’utilisateur
pimpom
Membre
Membre
 
Message(s) : 212
Inscription : 05 Sep 2001 02:00


Retour vers Sécurité

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit