Nouveau virus "Maousss Costaud" imbattable? - Sécurité - Windows & Software
Marsh Posté le 18-07-2004 à 14:25:35
Un nouveau ver, baptisé Atak est apparu en début de semaine, et semble poser des problèmes aux éditeurs de logiciels antivirus. Il serait Impossible de l'étudier comme les autres parasites de son espèce car dès que son code est ouvert, il se désactive.
Il est courant que les vers possèdent des protections afin de déjouer l'attention de nos outils de repérage, mais ce virus va au-delà de ce que nous avons vu jusqu'alors. Il vérifie constamment s'il n'est pas analysé par des outils de recherches d'antivirus. S'il pense que c'est le cas, il se désactive, explique Mikko Hyppönen, directeur du laboratoire de recherche de l'éditeur finlandais F-Secure.
Le programme essaye avant tout de compliquer autant que possible le travail des experts en sécurité. Ce type de virus inoffensif a généralement une valeur d'exploit technique, selon Graham Cluley, responsable technique chez Sophos.
Peu d'informations sont disponibles pour le moment sur le mode de propagation de ce ver. Semblant plutôt inoffensif, selon les chercheurs, Atak ferait plutôt le ménage sur le système en éradiquant certains autres virus dont MyDoom, Bagle et Netsky.
Marsh Posté le 18-07-2004 à 14:29:06
et on est pas dans la merde, pas moyen de le nettoyer!
http://www.bitdefender.com/bd/site [...] 1&v_id=281
http://www.bitdefender.com/bd/site [...] 1&v_id=280
Marsh Posté le 18-07-2004 à 14:40:17
c'est marqué où dans tes liens qu'on ne peut pas l'enlever
y a écrit ça :
Citation : Removal instructions: |
et c'est la même chose chez Symantec ou autre !!
de plus c'est un mail avec fichier attaché alors il suffit de ne pas ouvrir tout et n'importe quoi (comme d'hab) et un firewall l'empêchera d'écouter sur certains ports et de recevoir des commandes
c'est un virus différent mais qui sert de test aux éditeurs d'antivirus avant que quelqu'un n'en fasse un du même type beaucoup plus dangereux
Marsh Posté le 18-07-2004 à 14:44:18
minipouss a écrit : c'est marqué où dans tes liens qu'on ne peut pas l'enlever
et c'est la même chose chez Symantec ou autre !! |
si tu savais... le nombre de truc qui s'installe et s'ouvre tout seul dans ton PC...
Marsh Posté le 18-07-2004 à 14:52:10
c'est sûr tout les logiciels de messagerie ouvrent automatiquement un fichier attaché .zip, le décompresse et l'exécute
edit : désolé de le prendre comme ça mais faut pas non plus prendre les utilisateurs pour des couillons et leur faire peur à tout va
Marsh Posté le 18-07-2004 à 14:55:44
bitonio6 a écrit : si tu savais... le nombre de truc qui s'installe et s'ouvre tout seul dans ton PC... |
Tiens d'ailleurs cette nuit y'a une souris qui a ouvert le capot de mon PC et elle a fait son nid dedans
Enfin bref, il est marqué nulle part qu'il n'est pas supprimable. Il sera peut être difficile à detecter une fois activé sur le PC, mais d'après la description du removal, rien de bien excitant...
Marsh Posté le 18-07-2004 à 14:59:30
exact c'est "une fois activé" qu'il devient chiant et qu'il peut inquiéter dans sa façon d'être et d'agir car si il était couplé à une autre méthode de pénétration sur les pc, là il serait très dangereux
Marsh Posté le 18-07-2004 à 15:02:51
il suffit d'aller sur un site... pendant l'ouverture le disque dur se met à travailler... un petit fichier modifie la base de registre sans rien nous demander... et au redémarrage... les ennuis commencent!
pour ma part j'ai lancé ce topic, pour savoir si il y avait un moyen de se débarrasser, disont déjà de savoir si on est infecté par ce fameux ATAK
Marsh Posté le 18-07-2004 à 15:07:46
bitonio6 a écrit : il suffit d'aller sur un site... pendant l'ouverture le disque dur se met à travailler... un petit fichier modifie la base de registre sans rien nous demander... et au redémarrage... les ennuis commencent! |
solution
1/ patcher IE
2/ desactiver les ActiveX de IE
3/ ne pas utilisez IE
(au choix)
simple....
j'oublais :
4/ ne pas aller sur les sites douteux genre warez, porno etccc
Marsh Posté le 18-07-2004 à 19:03:44
Merci de ne traiter dans se topic que du virus Atak
sinon pour info dans les lycée le serveur (vieux) administratif tourne en novell. C'est en cours de remplacement par un nouveau serveur sous linux.
Marsh Posté le 18-07-2004 à 20:41:27
disons que ce virus à un coté innovant par rapport aux autres ce qui fait toute sa différence.
Marsh Posté le 18-07-2004 à 13:59:10
j'ai lu dans un arcticle (journal très business) qu'un nouveau virus avait débarqué, il avait tout un tas de nouvelles options, et protections, contre les anti-virus!
il a par exemple la capacité de se désactiver lorsque l'on lance un scan virus, il détruit tout un tas d'autre virus "méchants", alors on pourrait se dire "il est gentil"? pas vraiment, il se connecte on ne sait où et il envoie des infos sur nos pc, et le pire est à venir, puisque sans doute d'autres dérivés de ce virus pourraient débarquer sous une forme beaucoup plus violante!
problème je ne me rappel plus son nom, alors si vous avez des infos correspondantes à la déscription ci-dessus... n'hésitez pas à en faire profiter les autres!