Partagez | 
 

 [VIRUS] BlackMail.E

Voir le sujet précédent Voir le sujet suivant Aller en bas 



avatar
Guilde(s) : Celestia/Vampires/B*M
Profession dans So : Couturier/Banderolleur/XPeur acharné
Personnage secondaire : Mini*Sparth
MessageSujet: [VIRUS] BlackMail.E   Jeu 2 Fév 2006 - 17:20
Citation :
Virus Blackmal.E: Un nouveau ver qui veut tout effacer le 3 février

--------------------------------------------------------------------------------

Un nouveau ver qui se propage particulièrement bien depuis quelques jours semble inquiéter les experts en sécurité. Nyxem.E, c'est son nom, a été découvert le 20 janvier dernier. Il s'agit d'un virus/ver qui se propage via des emails qui promettent généralement des photos pornographiques gratuites. Les emails en question sont généralement accompagnés d'objets intitulés : "Arab sex DSC-00465.jpg," "Miss Lebanon 2006," "School girl fantasies gone bad". Ces emails sont accompagnés de pièces-jointes infectées. Lorsqu'elles sont exécutées, le virus/ver se propage dans tout le système et se charge notamment de désactiver un éventuel antivirus.

Le virus se glisse dans la base de registre (dans Software\Microsoft\Windows\CurrentVersion\Run), il est ainsi exécuté à chaque démarrage du PC sous Windows. Il se charge alors d'envoyer des emails infectés à l'ensemble de vos contacts et se réplique sur les partages réseaux.

Ce virus/ver est programmé pour effacer et remplacer, le troisième jour de chaque mois (à commencer par le 3 février prochain), les fichiers Word, Excel, Access, Powerpoint, Acrobat, Zip et autres Photoshop par des fichiers vides nommés « DATA Error ».

Le ver se chargerait aussi d'incrémenter un compteur sur une page Web afin d'indiquer à ses auteurs combien d'infections ont été provoquées. Selon F-Secure, près de 510 000 machines étaient déjà touchées pendant la nuit de dimanche à lundi. Comme d'habitude, la prudence sera de mise si vous recevez des emails mystérieux. N'ouvrez surtout pas les pièces-jointes en cas de doute.

Source: clubic.com


Blackmal.E est un virus qui se propage par courrier électronique et via les partages réseau. Il se présente sous la forme d'un message dont le titre et le corps sont aléatoires, accompagné d'un fichier joint dont l'extension est variable (95 à 135 Ko), en tentant de se faire passer pour une image ou un document à voir. Si ce fichier est exécuté, le virus tente de supprimer ou désactiver certains antivirus et logiciels de sécurité, puis il s'envoie en masse à des adresses récoltées sur le disque dur. Le 3 de chaque mois, il efface certains fichiers.


PREVENTION :
Les utilisateurs concernés doivent mettre à jour leur antivirus. D'une manière générale, même si son nom est attrayant il ne faut pas exécuter un fichier joint sans l'avoir au préalable analysé avec un antivirus à jour. Il faut également supprimer les partages de ressources inutiles et protéger les autres par mot de passe afin de prévenir toute propagation du virus.

DESINFECTION :
Avant de commencer la désinfection, il est impératif de s'assurer avoir appliqué les mesures préventives ci-dessus afin d'empêcher toute réinfection de l'ordinateur par le virus. Les utilisateurs ne disposant pas d'un antivirus peuvent utiliser gratuitement l'utilitaire de désinfection FixBmalE (ici) pour rechercher et éliminer le virus.

TYPE :
Ver

SYSTEME(S) CONCERNE(S) :
Windows 95
Windows 98
Windows Me
Windows NT
Windows 2000
Windows XP
Windows 2003

ALIAS :
Win32.Blackmal.F (CA)
W32/Kapser.A@mm (F-Prot)
VB.bi (F-Secure)
Nyxem.E (F-Secure)
W32/MyWife.d@MM (McAfee)
W32/Tearec.A.worm (Panda Software)
W32/Nyxem-D (Sophos)
W32.Blackmal.E@mm (Symantec)
WORM_GREW.A (Trend Micro)
Kama Sutra Worm
CME-24

TAILLE :
de 95 à 135 Ko Ko

DECOUVERTE :
17/01/2006

DESCRIPTION DETAILLEE :
Le virus Blackmal.E se présente sous la forme d'un message dont le titre, le corps et le nom du fichier joint sont aléatoires Les titres de message :

* *Hot Movie*
* A Great Video
* Arab sex DSC-00465.jpg
* eBook.pdf
* Fw:
* Fw: DSC-00465.jpg
* Fw: Funny
* Fw: Picturs
* Fw: Real show
* Fw: SeX.mpg
* Fw: Sexy
* Fwd: Crazy illegal Sex!
* Fwd: image.jpg
* Fwd: Photo
* give me a kiss
* Miss Lebanon 2006
* My photos
* Part 1 of 6 Video clipe
* Photos
* Re:
* School girl fantasies gone bad
* Word file

Le corps du message est un court texte en anglais destiné à inciter l'internaute à ouvrir le fichier joint :

* Note: forwarded message attached.
* You Must View This Videoclip!
* >> forwarded message
* Re: Sex Video
* i just any one see my photos.
* It's Free
* The Best Videoclip Ever
* Hot XXX Yahoo Groups
* Fuckin Kama Sutra pics
* ready to be FUCKED
* forwarded message attached.
* VIDEOS! FREE! (US$ 0,00)
* What?
* i send the file.
* Helloi attached the details.
* Thank you
* the file i send the details
* hello,
* Please see the file.
* how are you?
* i send the details.

La pièce jointe est généralement un fichier exécutable possédant un nom aléatoire et une extension variable (de 95 à 135 Ko), tentant de se faire passer pour une image ou un document attrayant :

* 007.pif
* 392315089702606E-02,.scR
* 677.pif
* Adults_9,zip.sCR
* ATT01.zip.sCR
* Attachments[001],B64.sCr
* Clipe,zip.sCr
* document.pif
* DSC-00465.Pif
* DSC-00465.pIf
* eBook.PIF
* image04.pif
* New Video,zip
* New_Document_file.pif
* photo.pif
* Photos,zip.sCR
* School.pif
* SeX,zip.scR
* WinZip,zip.scR
* WinZip.BHX
* WinZip.zip.sCR
* Word XP.zip.sCR
* Word.zip.sCR
* 04.pif
* DSC-00465.Pif
* DSC-00465.pIf
* image04.pif

Elle peut également être un fichier MIME contenant un fichier exécutable :

* 3.92315089702606E02.UUE
* Attachments[001].B64
* Attachments00.HQX
* Attachments001.BHX
* eBook.Uu
* Original Message.B64
* Sex.mim
* SeX.mim
* Video_part.mim
* WinZip.BHX
* Word_Document.hqx
* Word_Document.uu

Si ce fichier est exécuté, le virus se copie dans le répertoire Windows sous le nom Rundll16.exe et dans le répertoire System sous les noms scanregw.exe, Winzip.exe, Update.exe, WINZIP_TMP.EXE, SAMPLE.ZIP et New WinZip File.exe, puis il modifie la base de registres afin d'être exécuté à chaque démarrage de l'ordinateur, tente de supprimer ou désactiver certains antivirus et logiciels de sécurité (dont Symantec, Mc Afee, Trend Micro, Kaspersky, avast! et AVG), puis il s'envoie automatiquement aux adresses électroniques figurant dans le carnet d'adresses Windows et divers autres fichiers du disque dur, en utilisant une adresse d'expéditeur usurpée ou falsifiée. Il tente enfin de se propager via les partages réseau sous le nom WINZIP_TMP.EXE. S'il est exécuté le 3ème jour de chaque mois, le virus supprime tous les fichiers comportant une extension .doc, .xls, .mdb, .mde, .ppt, .pps, .zip, .rar, .pdf, .psd et .dmp en remplaçant leur contenu par "DATA Error [47 0F 94 93 F4 K5]".

--------------------------------------------------------------------------------




voila,ce n'est pas une blague,c'est tres serieux,il n'y a pas le lien pour telecharger le logiciel qui detecte le virus,mais je sais pas comment on fait '
Voir le profil de l'utilisateur



avatar
MessageSujet: Re: [VIRUS] BlackMail.E   Jeu 2 Fév 2006 - 17:20
Tant que ça n'affecte pas le BIOS.....
Voir le profil de l'utilisateur



avatar
Guilde(s) : Necropolis
Profession dans So : Bouffeur de viande cuite
Personnage secondaire : Calliii
MessageSujet: Re: [VIRUS] BlackMail.E   Jeu 2 Fév 2006 - 18:17
Tant qu'il ya pas des gros pigeon qui ouvre une pièce jointe d'un mail inconnue, y'aura pas de problème -_-"
Voir le profil de l'utilisateur


avatar
Guilde(s) : Celestia
Profession dans So : Scribe
Personnage secondaire : Jugula
MessageSujet: Re: [VIRUS] BlackMail.E   Jeu 2 Fév 2006 - 18:18
Tant que je suis sous linux :roll:
Voir le profil de l'utilisateur http://antonin.moulart.org



avatar
MessageSujet: Re: [VIRUS] BlackMail.E   Ven 3 Fév 2006 - 10:29
Oui anto ^^
Tant qu'on est sous linux, ou qu'on utilise openoffice ^^
Voir le profil de l'utilisateur http://openjdr.free.fr



avatar
Guilde(s) : GTO (Gros Thon Orthodentiste) XD
Profession dans So : Fouetteur de Samourai'Skunk
Personnage secondaire : Samourai*skunk
MessageSujet: Re: [VIRUS] BlackMail.E   Ven 3 Fév 2006 - 11:53
xD qui ne prend pas Open Office xD

*pas sous linux*

Mais je voudrais savoirs xP Famillial ou Pro? Ou ces jamais
Voir le profil de l'utilisateur http://boumeurax.free.fr



avatar
Guilde(s) : 44Poto !
Profession dans So : Chercheur à l'Anpe
Personnage secondaire : YmeRej
MessageSujet: Re: [VIRUS] BlackMail.E   Ven 3 Fév 2006 - 19:10
Sil' a écrit:
Tant qu'il ya pas des gros pigeon qui ouvre une pièce jointe d'un mail inconnue, y'aura pas de problème "

C'est un peu direct, mais tellement réaliste :roll:
Surtout que s'il s'agit d'une publicité pornographique, je me demandes bien quels type de personnes irait ouvrir le fichier join :P

Quelqu'un parmit vous l'aurait reçut ? j'ai vérifié sur mes différentes adresses m@il, rien , nada, que dale.
Ca doit plutôt concerner les adresses du type @wanadoo.fr , @free.fr, etc... :roll:
Voir le profil de l'utilisateur http://www.facebook.fr



avatar
Guilde(s) : [shaamah]
Profession dans So : fossoyeur
Personnage secondaire : Dagett
MessageSujet: Re: [VIRUS] BlackMail.E   Ven 3 Fév 2006 - 19:13
Même pas mal ! nia j'y crois pas !

un de plus, rien de bien dangereux cette fois ci.
Voir le profil de l'utilisateur


avatar
Guilde(s) : Celestia
Profession dans So : Scribe
Personnage secondaire : Jugula
MessageSujet: Re: [VIRUS] BlackMail.E   Ven 3 Fév 2006 - 19:51
Rien sur gmail :p ni laposte
Voir le profil de l'utilisateur http://antonin.moulart.org



avatar
MessageSujet: Re: [VIRUS] BlackMail.E   Ven 3 Fév 2006 - 20:00
'fin bon.....en général, si tu traite un texte, sous word ou Open Office, c'est pour le diffuser....


Et peu de monde lit le format OF...





De toute façon.......je pense que les données textes ne sont pas fondamentales pour un particulier, et toute compta qui se respecte se sauvegarde sur clef...
Voir le profil de l'utilisateur


avatar
Guilde(s) : AgeofLegends
Profession dans So : Gérant d'une Boucherie-Charcuterie.
Personnage secondaire : Zal, Hiesk
MessageSujet: Re: [VIRUS] BlackMail.E   Ven 3 Fév 2006 - 20:19
A ce qu'il parait, il n'a pas fait "trop" de dégats. Enfin, "on" s'attendait à pire à ce que j'ai entendu.
Voir le profil de l'utilisateur
Invité
Invité

MessageSujet: Re: [VIRUS] BlackMail.E   Mar 28 Fév 2006 - 14:46
pourvu que sa ataque pas slayersonline


avatar
Guilde(s) : Celestia
Profession dans So : Scribe
Personnage secondaire : Jugula
MessageSujet: Re: [VIRUS] BlackMail.E   Mar 28 Fév 2006 - 15:48
Y a pas de raison ;p :')
Voir le profil de l'utilisateur http://antonin.moulart.org
Contenu sponsorisé


MessageSujet: Re: [VIRUS] BlackMail.E   
 

[VIRUS] BlackMail.E

Voir le sujet précédent Voir le sujet suivant Revenir en haut 
Page 1 sur 1

 Sujets similaires

-
» [VIRUS] BlackMail.E
» le plus grand virus jamais connu
» Un virus internet piège un pédophile allemand...
» Déclarons la guerre au virus!!!!!!!!!
» le virus vampirique.

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
Le Blob Parleur :: Le forum :: Archives générales :: Archive Hors-Sujet :: Archives informatique-