Diffusion rapide du nouveau ver Bagle-B

Diffusion rapide du nouveau ver Bagle-B - Sécurité - Windows & Software

Marsh Posté le 18-02-2004 à 11:31:17    

Bonjour,
 
Ce forum est regardé par plusieurs personnes. Ce post a uniquement pour objectif et cible d'avertir les utilisateurs. Dans le cas contraire, je laisse le soin à un modérateur de locker le sujet.
 
Cette alerte est à prendre avec sérieux. Pour information, il y a aussi une nouvelle variante de Nachi. Attention, Nachi n'est pas un bon virus. C'est un virus comme les autres.
 
Voila,
 
Bon courage à tous
 
BrotherS
 
Le ver Bagle-B se diffuse par e-mail, avec pour ligne d'objet les lettres 'ID' suivies d'une série de caractères aléatoires. Le texte du message est : 'Yours ID'. Le nom du fichier .exe attaché au message est lui aussi généré aléatoirement. Si le destinataire clique sur cette pièce jointe, le virus installe un programme offrant aux hackers un accès à distance à l'ordinateur infecté.
 
Le ver récolte les adresses électroniques présentes sur le disque dur de l'ordinateur infecté et se sert de celles-ci pour modifier le champ 'expéditeur' du message lorsqu'il se rediffuse vers d'autres utilisateurs.
 
Source : http://www.sophos.fr/pressoffice/p [...] agleb.html


---------------
Hackers News & Security Crawler
Reply

Marsh Posté le 18-02-2004 à 11:31:17   

Reply

Marsh Posté le 18-02-2004 à 16:31:58    

Je viens de le recevoir et effacé aussitôt.

Reply

Marsh Posté le 18-02-2004 à 16:47:58    

reçu 3 fois hier :/
 
D'où l'intérêt de faire afficher à windows les extensions de fichier systématiquement ! (mon fichier attaché était soi-disant de l'audio, mais portait l'extention *.exe)


Message édité par sasquash le 18-02-2004 à 16:53:32

---------------
A 50 ans, si tu n'as mal absolument nul part c'est que t'es mort.
Reply

Marsh Posté le 19-02-2004 à 07:49:39    

L'idéal est de directement filtrer tout les exe, bat, com etc.. en provenance de votre messagerie...


---------------
Hackers News & Security Crawler
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed