Guilde(s) : Celestia/Vampires/B*M Profession dans So : Couturier/Banderolleur/XPeur acharné Personnage secondaire : Mini*Sparth
| Sujet: [VIRUS] BlackMail.E Jeu 2 Fév 2006 - 17:20 | | - Citation :
- Virus Blackmal.E: Un nouveau ver qui veut tout effacer le 3 février
--------------------------------------------------------------------------------
Un nouveau ver qui se propage particulièrement bien depuis quelques jours semble inquiéter les experts en sécurité. Nyxem.E, c'est son nom, a été découvert le 20 janvier dernier. Il s'agit d'un virus/ver qui se propage via des emails qui promettent généralement des photos pornographiques gratuites. Les emails en question sont généralement accompagnés d'objets intitulés : "Arab sex DSC-00465.jpg," "Miss Lebanon 2006," "School girl fantasies gone bad". Ces emails sont accompagnés de pièces-jointes infectées. Lorsqu'elles sont exécutées, le virus/ver se propage dans tout le système et se charge notamment de désactiver un éventuel antivirus.
Le virus se glisse dans la base de registre (dans Software\Microsoft\Windows\CurrentVersion\Run), il est ainsi exécuté à chaque démarrage du PC sous Windows. Il se charge alors d'envoyer des emails infectés à l'ensemble de vos contacts et se réplique sur les partages réseaux.
Ce virus/ver est programmé pour effacer et remplacer, le troisième jour de chaque mois (à commencer par le 3 février prochain), les fichiers Word, Excel, Access, Powerpoint, Acrobat, Zip et autres Photoshop par des fichiers vides nommés « DATA Error ».
Le ver se chargerait aussi d'incrémenter un compteur sur une page Web afin d'indiquer à ses auteurs combien d'infections ont été provoquées. Selon F-Secure, près de 510 000 machines étaient déjà touchées pendant la nuit de dimanche à lundi. Comme d'habitude, la prudence sera de mise si vous recevez des emails mystérieux. N'ouvrez surtout pas les pièces-jointes en cas de doute.
Source: clubic.com
Blackmal.E est un virus qui se propage par courrier électronique et via les partages réseau. Il se présente sous la forme d'un message dont le titre et le corps sont aléatoires, accompagné d'un fichier joint dont l'extension est variable (95 à 135 Ko), en tentant de se faire passer pour une image ou un document à voir. Si ce fichier est exécuté, le virus tente de supprimer ou désactiver certains antivirus et logiciels de sécurité, puis il s'envoie en masse à des adresses récoltées sur le disque dur. Le 3 de chaque mois, il efface certains fichiers.
PREVENTION : Les utilisateurs concernés doivent mettre à jour leur antivirus. D'une manière générale, même si son nom est attrayant il ne faut pas exécuter un fichier joint sans l'avoir au préalable analysé avec un antivirus à jour. Il faut également supprimer les partages de ressources inutiles et protéger les autres par mot de passe afin de prévenir toute propagation du virus.
DESINFECTION : Avant de commencer la désinfection, il est impératif de s'assurer avoir appliqué les mesures préventives ci-dessus afin d'empêcher toute réinfection de l'ordinateur par le virus. Les utilisateurs ne disposant pas d'un antivirus peuvent utiliser gratuitement l'utilitaire de désinfection FixBmalE (ici) pour rechercher et éliminer le virus.
TYPE : Ver
SYSTEME(S) CONCERNE(S) : Windows 95 Windows 98 Windows Me Windows NT Windows 2000 Windows XP Windows 2003
ALIAS : Win32.Blackmal.F (CA) W32/Kapser.A@mm (F-Prot) VB.bi (F-Secure) Nyxem.E (F-Secure) W32/MyWife.d@MM (McAfee) W32/Tearec.A.worm (Panda Software) W32/Nyxem-D (Sophos) W32.Blackmal.E@mm (Symantec) WORM_GREW.A (Trend Micro) Kama Sutra Worm CME-24
TAILLE : de 95 à 135 Ko Ko
DECOUVERTE : 17/01/2006
DESCRIPTION DETAILLEE : Le virus Blackmal.E se présente sous la forme d'un message dont le titre, le corps et le nom du fichier joint sont aléatoires Les titres de message :
* *Hot Movie* * A Great Video * Arab sex DSC-00465.jpg * eBook.pdf * Fw: * Fw: DSC-00465.jpg * Fw: Funny * Fw: Picturs * Fw: Real show * Fw: SeX.mpg * Fw: Sexy * Fwd: Crazy illegal Sex! * Fwd: image.jpg * Fwd: Photo * give me a kiss * Miss Lebanon 2006 * My photos * Part 1 of 6 Video clipe * Photos * Re: * School girl fantasies gone bad * Word file
Le corps du message est un court texte en anglais destiné à inciter l'internaute à ouvrir le fichier joint :
* Note: forwarded message attached. * You Must View This Videoclip! * >> forwarded message * Re: Sex Video * i just any one see my photos. * It's Free * The Best Videoclip Ever * Hot XXX Yahoo Groups * Fuckin Kama Sutra pics * ready to be FUCKED * forwarded message attached. * VIDEOS! FREE! (US$ 0,00) * What? * i send the file. * Helloi attached the details. * Thank you * the file i send the details * hello, * Please see the file. * how are you? * i send the details.
La pièce jointe est généralement un fichier exécutable possédant un nom aléatoire et une extension variable (de 95 à 135 Ko), tentant de se faire passer pour une image ou un document attrayant :
* 007.pif * 392315089702606E-02,.scR * 677.pif * Adults_9,zip.sCR * ATT01.zip.sCR * Attachments[001],B64.sCr * Clipe,zip.sCr * document.pif * DSC-00465.Pif * DSC-00465.pIf * eBook.PIF * image04.pif * New Video,zip * New_Document_file.pif * photo.pif * Photos,zip.sCR * School.pif * SeX,zip.scR * WinZip,zip.scR * WinZip.BHX * WinZip.zip.sCR * Word XP.zip.sCR * Word.zip.sCR * 04.pif * DSC-00465.Pif * DSC-00465.pIf * image04.pif
Elle peut également être un fichier MIME contenant un fichier exécutable :
* 3.92315089702606E02.UUE * Attachments[001].B64 * Attachments00.HQX * Attachments001.BHX * eBook.Uu * Original Message.B64 * Sex.mim * SeX.mim * Video_part.mim * WinZip.BHX * Word_Document.hqx * Word_Document.uu
Si ce fichier est exécuté, le virus se copie dans le répertoire Windows sous le nom Rundll16.exe et dans le répertoire System sous les noms scanregw.exe, Winzip.exe, Update.exe, WINZIP_TMP.EXE, SAMPLE.ZIP et New WinZip File.exe, puis il modifie la base de registres afin d'être exécuté à chaque démarrage de l'ordinateur, tente de supprimer ou désactiver certains antivirus et logiciels de sécurité (dont Symantec, Mc Afee, Trend Micro, Kaspersky, avast! et AVG), puis il s'envoie automatiquement aux adresses électroniques figurant dans le carnet d'adresses Windows et divers autres fichiers du disque dur, en utilisant une adresse d'expéditeur usurpée ou falsifiée. Il tente enfin de se propager via les partages réseau sous le nom WINZIP_TMP.EXE. S'il est exécuté le 3ème jour de chaque mois, le virus supprime tous les fichiers comportant une extension .doc, .xls, .mdb, .mde, .ppt, .pps, .zip, .rar, .pdf, .psd et .dmp en remplaçant leur contenu par "DATA Error [47 0F 94 93 F4 K5]".
--------------------------------------------------------------------------------
voila,ce n'est pas une blague,c'est tres serieux,il n'y a pas le lien pour telecharger le logiciel qui detecte le virus,mais je sais pas comment on fait ' |
|
|
| Sujet: Re: [VIRUS] BlackMail.E Jeu 2 Fév 2006 - 17:20 | | Tant que ça n'affecte pas le BIOS..... |
|
| |
|
Guilde(s) : Necropolis Profession dans So : Bouffeur de viande cuite Personnage secondaire : Calliii
| Sujet: Re: [VIRUS] BlackMail.E Jeu 2 Fév 2006 - 18:17 | | Tant qu'il ya pas des gros pigeon qui ouvre une pièce jointe d'un mail inconnue, y'aura pas de problème -_-" |
|
| |
|
Guilde(s) : Celestia Profession dans So : Scribe Personnage secondaire : Jugula
| Sujet: Re: [VIRUS] BlackMail.E Jeu 2 Fév 2006 - 18:18 | | Tant que je suis sous linux |
|
| |
|
| Sujet: Re: [VIRUS] BlackMail.E Ven 3 Fév 2006 - 10:29 | | Oui anto ^^ Tant qu'on est sous linux, ou qu'on utilise openoffice ^^ |
|
| |
|
Guilde(s) : GTO (Gros Thon Orthodentiste) XD Profession dans So : Fouetteur de Samourai'Skunk Personnage secondaire : Samourai*skunk
| Sujet: Re: [VIRUS] BlackMail.E Ven 3 Fév 2006 - 11:53 | | xD qui ne prend pas Open Office xD
*pas sous linux*
Mais je voudrais savoirs xP Famillial ou Pro? Ou ces jamais |
|
| |
|
Guilde(s) : 44Poto ! Profession dans So : Chercheur à l'Anpe Personnage secondaire : YmeRej
| Sujet: Re: [VIRUS] BlackMail.E Ven 3 Fév 2006 - 19:10 | | - Sil' a écrit:
- Tant qu'il ya pas des gros pigeon qui ouvre une pièce jointe d'un mail inconnue, y'aura pas de problème "
C'est un peu direct, mais tellement réaliste Surtout que s'il s'agit d'une publicité pornographique, je me demandes bien quels type de personnes irait ouvrir le fichier join :P Quelqu'un parmit vous l'aurait reçut ? j'ai vérifié sur mes différentes adresses m@il, rien , nada, que dale. Ca doit plutôt concerner les adresses du type @wanadoo.fr , @free.fr, etc... |
|
| |
|
Guilde(s) : [shaamah] Profession dans So : fossoyeur Personnage secondaire : Dagett
| Sujet: Re: [VIRUS] BlackMail.E Ven 3 Fév 2006 - 19:13 | | Même pas mal ! nia un de plus, rien de bien dangereux cette fois ci. |
|
| |
|
Guilde(s) : Celestia Profession dans So : Scribe Personnage secondaire : Jugula
| Sujet: Re: [VIRUS] BlackMail.E Ven 3 Fév 2006 - 19:51 | | Rien sur gmail :p ni laposte |
|
| |
|
| Sujet: Re: [VIRUS] BlackMail.E Ven 3 Fév 2006 - 20:00 | | 'fin bon.....en général, si tu traite un texte, sous word ou Open Office, c'est pour le diffuser....
Et peu de monde lit le format OF...
De toute façon.......je pense que les données textes ne sont pas fondamentales pour un particulier, et toute compta qui se respecte se sauvegarde sur clef... |
|
| |
|
Guilde(s) : AgeofLegends Profession dans So : Gérant d'une Boucherie-Charcuterie. Personnage secondaire : Zal, Hiesk
| Sujet: Re: [VIRUS] BlackMail.E Ven 3 Fév 2006 - 20:19 | | A ce qu'il parait, il n'a pas fait "trop" de dégats. Enfin, "on" s'attendait à pire à ce que j'ai entendu. |
|
| |
|
Invité
| Sujet: Re: [VIRUS] BlackMail.E Mar 28 Fév 2006 - 14:46 | | pourvu que sa ataque pas slayersonline |
|
| |
|
Guilde(s) : Celestia Profession dans So : Scribe Personnage secondaire : Jugula
| Sujet: Re: [VIRUS] BlackMail.E Mar 28 Fév 2006 - 15:48 | | |
|
| |
|
| Sujet: Re: [VIRUS] BlackMail.E | | |
|
| |
|
Sujets similaires | |
|
|
Permission de ce forum: | Vous ne pouvez pas répondre aux sujets dans ce forum
| |
|
|
|