(Devenir Membre)
   
Menu
 Le Site
 Le Forum

 
Site optimisé pour :

Qui est en ligne ?
» 0 Membre(s)
» 15 Invité(s)


[ Voir toute la liste ]

Vus dernièrement :
 
Statistiques
Sur le Forum ZenZone

Membres : 3774
Dernier Inscrit :

nicolas78

79617 Messages
dans 9887 Sujets.
 
ZenZone IRC

Pseudo :

 
Le ver se cache derrière l'info
   eMule ZenZone Index du Forum -> Zerieusement Zen
Le ver se cache derrière l'info Voir le sujet précédent Voir le sujet suivant 
Auteur Message
Titine
ZenAdmin
ZenAdmin


Anniversaire : 14 Nov
Zodiaque: Scorpion
Sexe: Sexe:Femme
Inscrit le: 15 Déc 2003
Messages: 12462
Localisation: «« Tout Près des Etoiles »»


Citer
Posté le: Sam Jan 22, 2005 12:53
Sujet du message: Le ver se cache derrière l'info
Répondre en citant

Sophos révèle la présence d'un nouveau ver, Crowt-A, qui se cache derrière une fausse newsletter à l'entête de CNN


Crowt-A est un ver qui accompagne une fausse newsletter prétendument à l'enseigne de la chaîne américaine d'information CNN, et incite l'internaute à télécharger la dernière offre du média.

Pour mieux tromper l'internaute sous Windows, le ver adopte la forme, mais aussi les sujets, le contenu et des noms de fichiers attachés extraits en temps réel sur le site de CNN.

Une fois téléchargé, le ver ouvre un accès au poste, puis se répand en suivant les adresses qu'il trouve sur le poste infecté.
Il détruit des fichiers, cache des informations, installe un cheval de Troie 'backdoor', une porte ouverte par laquelle le programme expédie à un poste distant les chaînes de caractères saisies par l'internaute.

Encore peu présent selon le britannique Sophos, Crowt-A ne présente pas une réelle menace.
Mais il vient une nouvelle fois démontrer que les auteurs de vers et virus ne manquent pas d'imagination pour tromper l'internaute.


Par Yves Grandmontagne pour Silicon
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
mouton63
Bouddha Zen
Bouddha Zen


Anniversaire : 09 Mai
Zodiaque: Taureau
Sexe: Sexe:Homme
Inscrit le: 26 Juil 2004
Messages: 3451
Localisation: dans mes montagnes


Citer
Posté le: Sam Jan 22, 2005 16:32
Sujet du message:
Répondre en citant

no problemo pour moi
tout ce qui est inconnu = viré!! :D
_________________
respecter les autres c'est se respecter soi même.

http://i16.servimg.com/u/f16/11/21/74/24/sigmou10.jpg
Voir le profil de l'utilisateur Envoyer un message privé
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
wal
Maitre Zen
Maitre Zen





Inscrit le: 08 Déc 2004
Messages: 657



Citer
Posté le: Dim Jan 23, 2005 19:22
Sujet du message:
Répondre en citant

pareille pour moi.
_________________
L'erreur est humaine mais le pardon est divin.

athéna exclamation!!!
Voir le profil de l'utilisateur Envoyer un message privé
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
Titine
ZenAdmin
ZenAdmin


Anniversaire : 14 Nov
Zodiaque: Scorpion
Sexe: Sexe:Femme
Inscrit le: 15 Déc 2003
Messages: 12462
Localisation: «« Tout Près des Etoiles »»


Citer
Posté le: Lun Jan 24, 2005 09:18
Sujet du message:
Répondre en citant

Le ver « Crowt » va chercher les titres de CNN.COM pour les utiliser dans le corps des emails à travers lesquels il se diffuse.
Il arrive également accompagné d'une « backdoor » et d'un « keylogger » ...

« Crowt » n'est certes qu'un virus « mass mailer » de plus, mais il faut avouer qu'il possède une fonctionnalité pour le moins originale.
Les textes contenus dans le corps du mail infecté sont générés à partir des titres du site américain CNN.COM.
Ainsi, ils sont différents pour chaque internaute qui reçoit le virus. Evidemment, cette particularité le rend plus difficilement détectable et surtout moins évident à filtrer au niveau de la messagerie.

De plus, « Crowt » arrive avec un « keylogger » qui enregistre toutes les frappes du clavier à l’insu de la victime.
Il les envois ensuite par email au géniteur du ver.
Une backdoor est également installée permettant la prise de contrôle à distance de la machine infectée.
Il est fort probable que dans les prochains jours des variantes apparaissent et exploitent les titres de sites internet français, espagnols, allemands…

On le ne répétera jamais assez, maintenez votre antivirus à jour et n’ayez jamais une confiance aveugle envers les expéditeurs apparents des emails que vous recevez.
A ce jour, la plus part des antivirus commerciaux détectent et suppriment le ver « Crowt ».

Aurélien Cabezon pour Vulnerabilite.com
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
 
   eMule ZenZone Index du Forum -> Zerieusement Zen
 
Page 1 sur 1
 

Sauter vers:   

Creative Commons License Gf-Portail - phpBB v2 © 2001, 2006 phpBB Group - Traduction par : phpBB-fr.com