Alerte nouveau virus W32.Beagle.B@mm

Discussions sur le thème de la sécurité informatique, des virus, ...

Modérateur : Modérateurs

Répondre
eser
Modérateur
Modérateur
Messages : 2559
Enregistré le : 02 juin 2005, 23:00:00
Localisation : Lyon
Contact :

Message par eser » 17 févr. 2004, 20:52:00

Source: <a href="http://www.communautech.com" target="_blank">www.communautech.com</a>
<TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-1><b>Citation :</b></font></TD></TR></TABLE><TABLE BORDER=1 CELLPADDING=10 BORDERCOLOR=#FF0000 ALIGN=CENTER WIDTH=85%><TR BGCOLOR=#F3F2F4><TD><FONT SIZE=-1>
Virus Alua/Bagle.B


Le virus Alua (ou Bagle.B, ou Yourid, ou Tanx) se dissémine par Emails, qui présentent les caractéristiques suivantes :

Sujet : ID [6 caractères aléatoires]... thanks

Texte :
Yours ID [caractères aléatoires]...
--
Thank

Pièce jointe : [6 caractères aléatoires].exe

Si ce fichier est ouvert, le virus s’envoie automatiquement aux adresses Email récupérées dans le carnet d’adresses et les fichiers de type *.htm, *.html, et *.txt en spoofant l’adresse d’expédition.

Pire, il installe une backdoor permettant l’accès à  distance des systèmes infectés via le port TCP 8866, et envoie une requête HTTP GET aux sites Web suivants :
-www.strato.de/1.php
-www.strato.de/2.php
-www.47df.de/wbboard/1.php
-www.intern.games-ring.de/2.php

Le code d’Alua/Bagle.B prévoit sa désactivation le 25 février 2004. D’ici là , à  vos antivirus !


Informations détaillées sur le site Symantec <a href="http://www.symantec.com/avcenter/venc/d ... TR></TABLE>" target="_blank">http://www.symantec.com/avcenter/venc/d ... /TABLE></a>


Image

vazkor
Membre habitué
Membre habitué
Messages : 184
Enregistré le : 02 juin 2005, 23:00:00

Message par vazkor » 18 févr. 2004, 02:30:00

Salut,

Pour être toujours informé à  temps, abonnez-vous aux lettres d'information de Secuser. Cela vous évitera pas mal d'ennuis.
<a href="http://www.secuser.com/newsletters/index.htm" target="_blank">http://www.secuser.com/newsletters/index.htm</a>
Vous recevrez au maximum deux à  trois messages par semaine, vous informant des menaces en cours et des dernières nouvelles en matière de sécurité.

Précédentes alertes virus
<a href="http://www.secuser.com/alertes/" target="_blank">http://www.secuser.com/alertes/</a>
Précédentes fausses alertes virus (canulars)
<a href="http://www.secuser.com/hoax/" target="_blank">http://www.secuser.com/hoax/</a>
Forum de discussion et d'entraide sur les virus informatiques
<a href="http://www.secuforum.com/fr.comp.securite.virus/" target="_blank">http://www.secuforum.com/fr.comp.securite.virus/</a>
Antivirus gratuit en ligne
<a href="http://www.secuser.com/antivirus/gratuit/" target="_blank">http://www.secuser.com/antivirus/gratuit/</a>
Identifier les fausses alertes virus et sécurité
<a href="http://www.secuser.com/antihoax/gratuit/" target="_blank">http://www.secuser.com/antihoax/gratuit/</a>
Derniers communiqués sécurité
<a href="http://www.secuser.com/communiques/" target="_blank">http://www.secuser.com/communiques/</a>
Dernières nouvelles de la sécurité informatique
<a href="http://www.secuser.com/actu/" target="_blank">http://www.secuser.com/actu/</a>

"Un internaute averti en vaut deux, au moins" était la devise d'Emmanuel Jud, le webmaster.

@+


Répondre

Retourner vers « Sécurité informatique / Virus »

Qui est en ligne

Utilisateurs parcourant ce forum : Aucun utilisateur enregistré et 1 invité