|
Menu |
|
Site optimisé pour :
|
|
Qui est en ligne ? |
|
|
Statistiques |
|
Sur le Forum ZenZone
Membres : 3774
Dernier Inscrit :
nicolas78
79617 Messages dans 9887 Sujets.
|
|
ZenZone IRC |
|
Total : 3295199
Annee : 4403
Mois : 4403
Jour : 857
3.135.219.252
|
|
Sober.K se propage à vive allure - FBI? |
|
|
Auteur |
Message |
Titine
ZenAdmin
Anniversaire : 14 Nov Zodiaque: Sexe: Inscrit le: 15 Déc 2003 Messages: 12462 Localisation: «« Tout Près des Etoiles »»
Citer
|
Posté le: Mer Fév 23, 2005 07:08
Sujet du message: Sober.K se propage à vive allure - FBI?
|
|
|
Sober.K arrive notamment dans un courriel qui prétend contenir une vidéo osée de Paris Hilton afin d'inciter les internautes à ouvrir le fichier joint contaminé.
Sober.K se serait rapidement hissé dans les palmarès des éditeurs d'antivirus.
Sophos indique qu'il atteint maintenant le troisième rang des virus les plus actifs avec 10,2% des interceptions de programmes malveillants.
Cependant, F-Secure classe la nouvelle bestiole en sixième position avec 4,5% au cours des 24 dernières heures.
De leur côté, Symantec et McAfee estiment que le risque représenté par ce ver est faible.
Les messages de courriel véhiculant Sober.K peuvent se présenter, en anglais ou en allemand, comme une erreur dans l'acheminement du courriel, un changement de mot de passe, une vidéo pornographique de Paris Hilton ou même comme une alerte au sujet d'un nouveau ver informatique Sober (!).
Évidemment, tous ces sujets ne sont que des prétextes pour tenter d'infecter les PC des internautes, qui, si la manoeuvre est réussie, expédieront à leur tour ces mêmes messages aux adresses de courriel moissonnées sur le disque dur local.
Détails sur Sober.K chez Symantec et Sophos.
Comme toujours, les experts en sécurité informatique recommandent d'exercer la plus grande prudence avant d'ouvrir une pièce jointe à un courriel, en particulier si l'expéditeur est inconnu, et d'utiliser un antivirus mis à jour régulièrement.
Jean-Charles Condo
Pour BRANCHEZ-VOUS!
Dernière édition par Titine le Jeu Fév 24, 2005 07:01; édité 1 fois
|
|
|
|
|
|
Auteur |
Message |
mouton63
Bouddha Zen
Anniversaire : 09 Mai Zodiaque: Sexe: Inscrit le: 26 Juil 2004 Messages: 3451 Localisation: dans mes montagnes
Citer
|
Posté le: Mer Fév 23, 2005 08:12
Sujet du message:
|
|
|
ouais comme d'hab, toujours le même type de message!!!
et ils s'imaginent qu'avec ça les gens vont se laisser prendre?
à moins que l'on ne suive pas l'actualité biensûr!! _________________ respecter les autres c'est se respecter soi même.
|
|
|
Auteur |
Message |
Titine
ZenAdmin
Anniversaire : 14 Nov Zodiaque: Sexe: Inscrit le: 15 Déc 2003 Messages: 12462 Localisation: «« Tout Près des Etoiles »»
Citer
|
|
|
|
|
|
Auteur |
Message |
mouton63
Bouddha Zen
Anniversaire : 09 Mai Zodiaque: Sexe: Inscrit le: 26 Juil 2004 Messages: 3451 Localisation: dans mes montagnes
Citer
|
Posté le: Jeu Fév 24, 2005 09:50
Sujet du message:
|
|
|
le FBI? vous croyez que le FBI pourrait enquêter en France? ça m'étonnerai!!! ce qui rend ce type de message encore plus incrédible
|
|
|
|
|
|
Auteur |
Message |
Pit79
Apprenti
Inscrit le: 24 Fév 2005 Messages: 5 Localisation: Le monde
Citer
|
Posté le: Jeu Fév 24, 2005 10:03
Sujet du message:
|
|
|
Merci pour l'info Titine (et merci meme si c'est pas l'endroit pour ton tuto sur blocklister)
je voudrais en profiter pour rappeler quelques precautions de bases (que j'appliques sans etat d'ames) pour eviter ce genre d'infections. je pense que ca a du m'eviter des attaques de ce genres, j'en ai jamais ete victime.
1) dans votre log de messagerie, desactivez le volet de visualisation, vous n'avez donc que le sujet du message et l'adresse de son expediteur.
2) verifier le sujet du message, si il n'est pas clair ou vous parait suspect, detruisez le message. evidemment avertissez vos amis que vous detruirez leurs messages si le sujet n'est pas clair (moi j'utilise beaucoup ce genre de phrases (De Pit79 a Dudule pour .....). Il est quasiment impossible que le vers connaisse votre petit nom et celui de votre ami donc il ne les auraient pas utilisé.
3) ne cliquer pas dessus avec le clic gauche. le clic droit contient en general assez d'options pour faire ce que vous voulez que ce soit lire ou supprimer (ou alors changer de log.).
4) si vous etes curieux ou avez un doute, passez le mail a l'antivirus avant de l'ouvrir.
5) avant d'ouvrir les pieces jointes, verifiez leurs noms. lorsque j'en joins a un message je la nomme avec un nom bien clair (windows nous autorise maintenant 255 caracteres et des espaces donc ca ca coute rien) du style "foto de la fete du 24/01/05" par exemple (quel ver sait que vous et votre ami avez ete a une fete le 24/01/05) et j'indique dans le message ce que contienne les pieces jointes (ex: "je te joins les foto de la fete du 24/01/05"). Mes amis font de meme car ils savent que sinon ZAP.
6) N'ayant pas d'amis anglophone, je zappe tous les messages a sujets en anglais, de toutes facons je parle pas un mot d'etranger.et les vers et autres troyens sont quasiment tous en anglais donc ils recoivent forcement le traitement ZAP.
Evidemment c'est un peu de boulot mais c'est pas grand chose a comparer avec un formatage ou une reinstallation de windows apres l'infection de votre machine et peut etre de celles de vos amis.les feignants a vous de voir, c'est un choix.
Titine j'en reviens a ton post, si tu recois un message du style: «Nous avons enregistré votre adresse IP sur plus de 40 sites illégaux.
Important : veuillez répondre à nos questions!
La liste de questions est annexée en pièce jointe.» et que tu l'ouvres c'est pas que t'as un peu ete surfé sur ces sites illegaux. LOL. donc qui n'a rien a se reprocher n'ouvrira pas ou est abruti.
j'espere avoir ete clair pour ce premier post, n'hesitez pas pour + de details. _________________ Les grands ne nous paraissent grands que parcque nous sommes a genoux.
(je sais plus de qui, je recherche)
|
|
|
|
|
|
Auteur |
Message |
Titine
ZenAdmin
Anniversaire : 14 Nov Zodiaque: Sexe: Inscrit le: 15 Déc 2003 Messages: 12462 Localisation: «« Tout Près des Etoiles »»
Citer
|
Posté le: Jeu Fév 24, 2005 11:08
Sujet du message:
|
|
|
Merci Pit79
Ce n'est pas d'aujourd'hui que je met automatiquement les mails que je recois et dont je ne connais pas la provenance ni le nom de l'expediteur
(tant pis pour les zenzoniens qui ne me mettent pas leur pseudo mais leur vrais nom) aux messages indesirables (liste rouge)
ainsi ma messagerie ne les laisse plus passer!
les pieces jointe je n'y touche qui si je connais l'expediteur , FBi ou pas , si je ne connais pas => poubelle, meme les pieces jointe de wanadoo je m'en mefie (analyse automatique)
rassures toi je suis tres prudente
a plus
bibi
|
|
|
|
|
|
Auteur |
Message |
mouton63
Bouddha Zen
Anniversaire : 09 Mai Zodiaque: Sexe: Inscrit le: 26 Juil 2004 Messages: 3451 Localisation: dans mes montagnes
Citer
|
Posté le: Jeu Fév 24, 2005 13:25
Sujet du message:
|
|
|
merci pit79 pour toutes tes expliquations
je pense qu'elles serviront à beaucoup de personnes car apparemment beaucoup se font piéger
|
|
|
Auteur |
Message |
Pit79
Apprenti
Inscrit le: 24 Fév 2005 Messages: 5 Localisation: Le monde
Citer
|
Posté le: Ven Fév 25, 2005 08:01
Sujet du message:
|
|
|
De rien.
C'est simplement des regles de bases que toute personne ayant un pc avec un acces au net devrait connaitre. Un peu comme ce qu'on apprends aux minots, "traverse pas la route y a des voitures" ici "c'est ouvres pas n'importe qoi, y'a des virus".
|
|
|
Page 1 sur 1 |
|
Vous ne pouvez pas poster de nouveaux sujets dans ce forum Vous ne pouvez pas répondre aux sujets dans ce forum Vous ne pouvez pas éditer vos messages dans ce forum Vous ne pouvez pas supprimer vos messages dans ce forum Vous ne pouvez pas voter dans les sondages de ce forum
|
|
|
|