Le virus du jour est

Ce qui relève de la sécurité mais n'est pas une désinfection : discussions sur les antivirus, firewalls, hips, méthodes de protection, prévention des infections, mises à jour. Conseils et coups de main pour sécuriser une machine, choisir un logiciel de sécurité, et au sens large parler de ce domaine.
-- Pas de demandes d'analyse. --

Modérateur: Modérateurs

Messagepar Dalmuti » 16 Sep 2007 01:14

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diffusion de Storm Worm sous la forme de jeux gratuits
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1. RESUME DE L'ALERTE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Le virus Storm Worm se propage désormais sous la forme d'un message faisant
la promotion de faux sites de jeux d'arcade gratuits (Brighton BountyHunter,
PacMan 2007, Bush Shootout, etc.). Les jeux et les sites sont infectés.
http://www.secuser.com/alertes/2007/sto ... atinjp.htm

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
2. SYSTEME(S) CONCERNE(S)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Windows

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
3. PREVENTION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Les utilisateurs concernés doivent mettre à jour leur antivirus. Même si
son nom est intriguant ou attrayant, il ne faut pas exécuter un fichier
d'origine douteuse. Les utilisateurs doivent également mettre à jour leurs
logiciels afin de corriger les failles de sécurité exploitables par le
virus et ses variantes pour s'exécuter automatiquement.
http://www.secuser.com/vulnerabilites/
Avatar de l’utilisateur
Dalmuti
Super Libellulien
Super Libellulien
 
Messages: 2719
Inscription: 01 Juil 2004 01:16
Localisation: Vevey (CH)

Messagepar Dalmuti » 26 Sep 2007 22:49

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Nouvelle variante du cheval de Troie Banload
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1. RESUME DE L'ALERTE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Banload.DRS est un programme malicieux qui se présente sous la forme d'un
courrier électronique avec un fichier joint possédant une extension .zip,
en tentant de se faire passer pour une carte virtuelle ou une image.
http://www.secuser.com/alertes/2007/banloaddrs.htm

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
2. SYSTEME(S) CONCERNE(S)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Windows

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
3. PREVENTION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Les utilisateurs concernés doivent mettre à jour leur antivirus. D'une
manière générale, même si son nom est intriguant ou attrayant il ne faut
pas exécuter un fichier joint douteux sans avoir fait confirmer son envoi
par l'expéditeur puis l'avoir analysé avec un antivirus à jour.

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
4. DESINFECTION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Les utilisateurs ne disposant pas d'un antivirus peuvent utiliser
gratuitement l'antivirus en ligne pour rechercher et éliminer le troyen.
http://www.secuser.com/alertes/2007/ban ... sinfection
Avatar de l’utilisateur
Dalmuti
Super Libellulien
Super Libellulien
 
Messages: 2719
Inscription: 01 Juil 2004 01:16
Localisation: Vevey (CH)

Messagepar Dalmuti » 18 Oct 2007 23:22

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diffusion de Storm Worm sous la forme d'un logiciel communautaire

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1. RESUME DE L'ALERTE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Le virus Storm Worm se propage désormais sous la forme d'un message faisant
la promotion du site d'un nouveau réseau communautaire nommé Krackin, qui
invite à installer une application multifonctions (chat, blog, musique,...).
http://www.secuser.com/alertes/2007/sto ... tibscn.htm

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
2. SYSTEME(S) CONCERNE(S)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Windows

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
3. PREVENTION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Les utilisateurs concernés doivent mettre à jour leur antivirus. Même si
son nom est intriguant ou attrayant, il ne faut pas exécuter un fichier
d'origine douteuse. Les utilisateurs doivent également mettre à jour leurs
logiciels afin de corriger les failles de sécurité exploitables par le
virus et ses variantes pour s'exécuter automatiquement.
http://www.secuser.com/vulnerabilites/

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
4. DESINFECTION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Les utilisateurs ne disposant pas d'un antivirus peuvent utiliser
gratuitement l'antivirus en ligne pour rechercher et éliminer le virus.
http://www.secuser.com/alertes/2007/sto ... sinfection
Avatar de l’utilisateur
Dalmuti
Super Libellulien
Super Libellulien
 
Messages: 2719
Inscription: 01 Juil 2004 01:16
Localisation: Vevey (CH)

Messagepar Dalmuti » 25 Oct 2007 02:39

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Cheval de Troie Pidief.A

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1. RESUME DE L'ALERTE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Pidief.A est un programme malicieux qui se présente sous la forme d'un
document PDF attaché à un courrier électronique. Si le document est ouvert,
le cheval de Troie s'exécute et infecte l'ordinateur en exploitant la faille
Adobe Reader récemment corrigée. Les utilisateurs de Windows XP et Internet
Explorer 7.0 ne l'ayant pas déjà fait doivent mettre à jour leur système.
http://www.secuser.com/alertes/2007/pidief.htm

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
2. SYSTEME(S) CONCERNE(S)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Windows XP

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
3. PREVENTION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Les utilisateurs concernés doivent mettre à jour leur antivirus. Les
utilisateurs de Windows XP et Internet Explorer 7.0 doivent également mettre
à jour leur système afin de corriger la faille de sécurité exploitée par le
cheval de Troie pour s'exécuter à l'ouverture d'un document PDF piégé.
http://www.secuser.com/vulnerabilite/20 ... reader.htm

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
4. DESINFECTION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Les utilisateurs ne disposant pas d'un antivirus peuvent utiliser
gratuitement l'antivirus en ligne pour rechercher et éliminer le virus.
http://www.secuser.com/alertes/2007/pid ... sinfection
Avatar de l’utilisateur
Dalmuti
Super Libellulien
Super Libellulien
 
Messages: 2719
Inscription: 01 Juil 2004 01:16
Localisation: Vevey (CH)

Messagepar Dalmuti » 01 Nov 2007 03:30

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diffusion de Storm Worm sous la forme d'un jeu pour Halloween
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


RESUME DE L'ALERTE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Le virus Storm Worm se présente désormais sous la forme d'un message
sans fichier joint faisant la promotion d'un site dédié à Halloween. Ce
dernier invite à télécharger un jeu appelé "Dancing Skeleton", permettant
de faire danser un squelette en musique. Le site et le jeu sont piégés.
http://www.secuser.com/alertes/2007/sto ... atinlj.htm
Avatar de l’utilisateur
Dalmuti
Super Libellulien
Super Libellulien
 
Messages: 2719
Inscription: 01 Juil 2004 01:16
Localisation: Vevey (CH)

Messagepar Dalmuti » 09 Nov 2007 19:19

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diffusion d'un nouveau virus via MSN Messenger
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


RESUME DE L'ALERTE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Sdbot.CHA se propage via le logiciel de messagerie MSN Messenger et se
présente sous la forme d'un message envoyé par un contact connecté et
invitant à télécharger un fichier ZIP. Ce dernier contient un fichier
ayant l'apparence d'une adresse Internet qui est en réalité le virus.
http://www.secuser.com/alertes/2007/sdbotcha.htm


PREVENTION ET DESINFECTION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Même si son nom est intriguant ou attrayant, il ne faut pas exécuter un
fichier d'origine douteuse ou incertaine sans avoir fait confirmer son
envoi par l'expéditeur puis l'avoir analysé avec un antivirus à jour.
http://www.secuser.com/alertes/2007/sdbotcha.htm
Avatar de l’utilisateur
Dalmuti
Super Libellulien
Super Libellulien
 
Messages: 2719
Inscription: 01 Juil 2004 01:16
Localisation: Vevey (CH)

Messagepar Dalmuti » 25 Déc 2007 09:20

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diffusion de Storm Worm sous la forme d'un jeu de Noël
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


RESUME DE L'ALERTE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Le virus Storm Worm se présente désormais sous la forme d'un message faisant
la promotion d'un site nommé "Mrs. Claus", invitant à installer un logiciel
censé permettre de déshabiller des jeunes femmes déguisées en Père Noël.
http://www.secuser.com/alertes/2007/sto ... atinpd.htm


PREVENTION ET DESINFECTION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Même si son nom est intriguant ou attrayant, il ne faut pas exécuter un
fichier d'origine douteuse ou incertaine sans avoir fait confirmer son
envoi par l'expéditeur puis l'avoir analysé avec un antivirus à jour.
http://www.secuser.com/alertes/2007/sto ... atinpd.htm
Avatar de l’utilisateur
Dalmuti
Super Libellulien
Super Libellulien
 
Messages: 2719
Inscription: 01 Juil 2004 01:16
Localisation: Vevey (CH)

Messagepar Dalmuti » 26 Déc 2007 17:00

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Nouvelle variante du virus Storm Worm
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


RESUME DE L'ALERTE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Le virus Storm Worm se présente désormais sous la forme d'un message
parfois personnalisé incitant à visiter un site nommé "Happy New Year!",
en tentant de se faire passer pour une carte de voeux virtuelle.
http://www.secuser.com/alertes/2007/sto ... tibsgu.htm


PREVENTION ET DESINFECTION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Même si son nom est intriguant ou attrayant, il ne faut pas exécuter un
fichier d'origine douteuse ou incertaine sans avoir fait confirmer son
envoi par l'expéditeur puis l'avoir analysé avec un antivirus à jour.
http://www.secuser.com/alertes/2007/sto ... tibsgu.htm
Avatar de l’utilisateur
Dalmuti
Super Libellulien
Super Libellulien
 
Messages: 2719
Inscription: 01 Juil 2004 01:16
Localisation: Vevey (CH)

Messagepar Dalmuti » 26 Déc 2007 17:06

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Nouvelle variante du virus Storm Worm
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


RESUME DE L'ALERTE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Le virus Storm Worm se présente désormais sous la forme d'un message
parfois personnalisé incitant à visiter un site nommé "Happy New Year!",
en tentant de se faire passer pour une carte de voeux virtuelle.
http://www.secuser.com/alertes/2007/sto ... tibsgu.htm


PREVENTION ET DESINFECTION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Même si son nom est intriguant ou attrayant, il ne faut pas exécuter un
fichier d'origine douteuse ou incertaine sans avoir fait confirmer son
envoi par l'expéditeur puis l'avoir analysé avec un antivirus à jour.
http://www.secuser.com/alertes/2007/sto ... tibsgu.htm
Avatar de l’utilisateur
Dalmuti
Super Libellulien
Super Libellulien
 
Messages: 2719
Inscription: 01 Juil 2004 01:16
Localisation: Vevey (CH)

Re: Le virus du jour est

Messagepar Dalmuti » 13 Jan 2008 06:06

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diffusion d'un nouveau virus via MSN Messenger
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

RESUME DE L'ALERTE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Agent.DWA se propage via le logiciel de messagerie MSN Messenger. Il se
présente sous la forme d'un message contenant un lien personnalisé vers
un site Internet affichant une photo du destinataire en petite tenue.
http://www.secuser.com/alertes/2008/agentdwa.htm


PREVENTION ET DESINFECTION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Même si son nom est intriguant ou attrayant, il ne faut pas exécuter un
fichier d'origine douteuse ou incertaine sans avoir fait confirmer son
envoi par l'expéditeur puis l'avoir analysé avec un antivirus à jour.
http://www.secuser.com/alertes/2008/agentdwa.htm
Avatar de l’utilisateur
Dalmuti
Super Libellulien
Super Libellulien
 
Messages: 2719
Inscription: 01 Juil 2004 01:16
Localisation: Vevey (CH)

Re: Le virus du jour est

Messagepar Dalmuti » 16 Jan 2008 07:10

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diffusion d'une variante de Storm Worm dédiée à la Saint-Valentin
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


RESUME DE L'ALERTE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Le virus Storm Worm se présente désormais sous la forme d'un message
incitant à visiter un site nommé "With Love!", en tentant de se faire
passer pour une carte ou une animation pour la Saint-Valentin.
http://www.secuser.com/alertes/2008/sto ... atinpy.htm


PREVENTION ET DESINFECTION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Même si son nom est intriguant ou attrayant il ne faut pas ouvrir un
document ou fichier même gratuit d'origine douteuse ou non sollicitée.
http://www.secuser.com/alertes/2008/sto ... atinpy.htm
Avatar de l’utilisateur
Dalmuti
Super Libellulien
Super Libellulien
 
Messages: 2719
Inscription: 01 Juil 2004 01:16
Localisation: Vevey (CH)

Re: Le virus du jour est

Messagepar Dalmuti » 04 Fév 2008 06:04

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Nouveau cheval de Troie déguisé en vidéo
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


RESUME DE L'ALERTE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Exchanger.B se présente sous la forme d'un courrier électronique
sans fichier joint invitant à télécharger une vidéo temporairement
gratuite concernant notamment Britney Spears ou Paris Hilton.
http://www.secuser.com/alertes/2008/exchangerb.htm


PREVENTION ET DESINFECTION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Même si son nom est intriguant ou attrayant, il ne faut pas exécuter un
fichier d'origine douteuse ou incertaine sans avoir fait confirmer son
envoi par l'expéditeur puis l'avoir analysé avec un antivirus à jour.
http://www.secuser.com/alertes/2008/exchangerb.htm
Avatar de l’utilisateur
Dalmuti
Super Libellulien
Super Libellulien
 
Messages: 2719
Inscription: 01 Juil 2004 01:16
Localisation: Vevey (CH)

Re: Le virus du jour est

Messagepar Dalmuti » 13 Fév 2008 02:15

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Nouvelle variante de Storm Worm dédiée à la Saint-Valentin
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


RESUME DE L'ALERTE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Le virus Storm Worm se présente à nouveau sous la forme d'un message
envoyé pour la Saint-Valentin, incitant à visiter une page à l'apparence
variable proposant automatiquement d'ouvrir le fichier infecté.
http://www.secuser.com/alertes/2008/sto ... tibsic.htm


PREVENTION ET DESINFECTION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Même si son nom est intriguant ou attrayant, il ne faut pas exécuter un
fichier d'origine douteuse ou incertaine sans avoir fait confirmer son
envoi par l'expéditeur puis l'avoir analysé avec un antivirus à jour.
http://www.secuser.com/alertes/2008/sto ... tibsic.htm
Avatar de l’utilisateur
Dalmuti
Super Libellulien
Super Libellulien
 
Messages: 2719
Inscription: 01 Juil 2004 01:16
Localisation: Vevey (CH)

Re: Le virus du jour est

Messagepar Dalmuti » 22 Fév 2008 07:28

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diffusion d'un nouveau cheval de Troie: Agent.JHJ
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


RESUME DE L'ALERTE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Le programme malicieux Agent.JHJ se présente sous la forme d'un message en
couleur et sans fichier joint incitant le destinataire à cliquer sur un lien
google.com pour télécharger la vidéo d'une célébrité ou un crack logiciel.
http://www.secuser.com/alertes/2008/agentjhj.htm


PREVENTION ET DESINFECTION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Même si son nom est intriguant ou attrayant, il ne faut pas exécuter un
fichier d'origine douteuse ou incertaine sans avoir fait confirmer son
envoi par l'expéditeur puis l'avoir analysé avec un antivirus à jour.
http://www.secuser.com/alertes/2008/agentjhj.htm
Avatar de l’utilisateur
Dalmuti
Super Libellulien
Super Libellulien
 
Messages: 2719
Inscription: 01 Juil 2004 01:16
Localisation: Vevey (CH)

Re: Le virus du jour est

Messagepar color » 22 Fév 2008 10:25

Merci pour l'info bonne journée
Nous cherchons plus à durer que nous n'essayons de vivre
Avatar de l’utilisateur
color
 
Messages: 5
Inscription: 11 Déc 2005 21:48
Localisation: Fribourg

Précédente

Retourner vers Discussions, prévention, protection

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités
cron