Des trucs à web ressources pour webmasters
Vendez - achetez du matériel informatique d'occasion où neuf   
   Des trucs à web, astuces, ressources, livres pour la conception d'un site Web, d'un intranet
      
Langages
PHP
Perl
Html-Css
Javascript
Bdd (Mysql ...)
Forums
Ressources
Trucs,astuces
Mémos,tutoriaux
Outils-Logiciels
Scripts
 
Serveurs apache IIS
Sécurité
Référencement
Système exploitation
Informatique divers
Services
Générateur Metas
Testez vos Metas
Divers
Contacts
Signaler une erreur
Liste des scripts
Carte du site
Partenaires


http://twitter.com/H_Lafragette

Sécurité > Le virus Mydoom inonde les réseaux
 
Posté Mercredi 28 Janvier 2004 par Administateur

Apparu lundi 26 janvier 2004 le virus Mydoom se propage à grande vitesse en utilisant les messageries e-mail mais également les réseaux d'échange Peer-to-Peer type Kazaa et se transforme en machine à spams contre l'éditeur SCO .

Selon Mikko Hypponen, directeur de la recherche en anti-virus chez F-Secure Finlande, quelque 200.000 à 300.000 ordinateurs étaient déjà touchés mardi dans le monde entier.

Il s'installe sur le système sous le nom de 'taskmon.exe'. Une fois la machine infectée, il active Windows Notepad et installe une porte-dérobée (ou "backdoor") en créant un fichier SHIMGAPI.DLL sur le système 32 de Windows. Il l'exécute ensuite à travers un process de IEPLORE.EXE.

Une fois que le virus a infecté un ordinateur, il se met à la recherche du programme de partage de fichiers en réseau KaZaa pour se propager. Il copie un fichier dans le répertoire de partage facilitant ainsi sa diffusion.

Après le 1er février, Mydoom s'activera à chaque redémarrage ('boot') de la machine et tentera d'ouvrir la page de l'éditeur de solutions Unix, SCO www.sco.com et essaiera de s'y connecter chaque seconde à partie de chaque machine infectée à travers le monde pour conduire une attaque par "déni de service"

Plus d'informations :
http://www.silicon.fr/click.asp?ID=3781&news=224
http://permanent.nouvelobs.com/economie/20040127.FAP6182.html?2233

| | Imprimer |

Sécurité > Attention au virus Virus Novarg / Mydoom
 
Posté Mardi 27 Janvier 2004 par Administateur

Norvarg est un virus qui se propage par email et KaZaA. Il arrive par mail avec un message dont le titre est aléatoire ("Error", "Status", "Server Report", "Mail Transaction Failed", "Mail Delivery System", "hello" ou "hi" ). Il est accompagné d'un fichier joint dont l'extension est soit .BAT, .CMD,.EXE, .PIF, .SCR ou .ZIP et dont l'icône est souvent celle d'un simple fichier texte.

Lorsque ce fichier est exécuté, le virus s'envoie aux contacts dont les adresses figurent dans le carnet d'adresses Windows et divers autres fichiers.
Il installe une porte dérobée qui peut permettre à ses créateurs de prendre la main à distance sur le poste contaminé. Pour cela, il tente pour cela d'ouvrir le port TCP 3127 et, si celui-ci n'est pas disponible il incrémente sa recherche (3128, 3129...) jusqu'au port 3198.

Plus d'informations :
http://solutions.journaldunet.com/0401/040128_virus_mydoom.shtml
http://www.secuser.com/alertes/2004/novarg.htm

Sources : Secuser.com et JDN | | Imprimer |

<<  1  2  3  4  5  6  7  8  9  10  11  12  13  14  15  16  17  18  19  20  21  22  23  24  25  26  27  28  29  30  31  32  33  34  35  36  37  38  39  40  41  42  43  44  45  46  47  48  49  50  51  52  53  54  55  56  57  58  59  60  61  62  63  64  65  66  67  68  69  70  71  72  73  74  75  76  77  78  79  80  81  82  83  84  85  86  87  88  89  90  91  92  93  94  95  96  97  98  99  100  101  >> 

Accueil   Php   Perl   Html-Css   Javascript   Base de données   Serveurs Sécurité  Référencement
Systèmes d'exploitation   Informatique général  Forums - Webblog - Actus
www.destrucsaweb.com   -  © 2002-2006 Tous droits réservés Hervé Lafragette

Quand le débutant est conscient de ses besoins, il finit par être plus intelligent que le sage distrait. ( Lao-Tseu)




Controle


Annuaire autosannuaire motos


zyzgjuj rttyjnboo seerrooppy Temps d'exécution : 0.12846302986145