kazaa infecte directement la machine?

Statut
N'est pas ouverte pour d'autres réponses.

tilk0

Elite
slt on vient de m'envoyer un mail où l'on me dit qu'il y a un new virus qui se balade sur kazaa, et qu'on le recoit dès qu'on lance se programme. info ou intox?

Perso je n'ai pas lancé le programme depuis la reception du mail donc j'attend vos conseils.

Merci pour les réponses en oubliant le spam :wink:
 

dagibbon

Elite
Alerte rouge: le virus Mydoom -anti SCO- inonde les réseaux

Apparu ce lundi, la 'sale bête' se répand très rapidement et se transforme en machine à spams contre l'éditeur SCO



• Bourse & Sociétés InfoVista, 'french success story': la vague télécoms revient...
• Bourse & Sociétés Résultats en hausse pour Texas Instruments
• Virus & Sécur-IT Piratage : les professionnels français veulent 'sortir le bâton'
• Humeur Les pirates poursuivis par la RIAA font la pub Pepsi
• Cyberpouvoirs L'Europe sur le point d'infliger une amende à Microsoft



Repéré notamment par F-Secure et Symantec, Mydoom-A (ou Novarg-A et Mimail-R.) se propage à grande vitesse en utilisant les messageries e-mail mais également les réseaux d'échange Peer-to-Peer type Kazaa. De nombreux incidents touchant des centaines de milliers d’utilisateurs dans de nombreux pays ont été signalés. Les éditeurs de logiciels de sécurité indiquent que le niveau d'alerte est très important.



Comme d'habitude, ce ver/virus se propage via toutes les adresses trouvées sur les ordinateurs affectés. Il est véhiculé par un e-mail comprenant un attachement de fichier. L'objet comporte différentes accroches : test, hi, hello, Mail Delivery System, Mail Transaction Failed, Server Report, Status Error.



Le corps du message contient : "Test", "The message cannot be represented in 7-bit ASCII encoding and has been sent as a binary attachment". Ou encore "The message contains Unicode characters and has been sent as a binary attachment". "Mail transaction failed". "Partial message is available".



Les pièces jointes sont "document", "readme", "doc", "text", "file", "data", "test", "message", "body" avec les extensions : pif, scr, exe, cmd, bat.



Il s'installe sur le système sous le nom de 'taskmon.exe'. Une fois la machine infectée, il active Windows Notepad et installe une porte-dérobée (ou "backdoor") en créant un fichier SHIMGAPI.DLL sur le système 32 de Windows. Il l'exécute ensuite à travers un process de IEPLORE.EXE.



Mydoom.A ouvre le port TCP 3127 sur l’ordinateur infecté, autorisant ainsi le contrôle à distance dudit ordinateur. Ceci signifie qu’un pirate peut accéder, dérober, modifier ou détruire, toute information présente sur l’ordinateur.



Vocation politique
Une fois que le virus a infecté un ordinateur, il se met à la recherche du programme de partage de fichiers en réseau KaZaa. Si ce dernier est détecté, un fichier est alors copié dans le répertoire de partage, autorisant sa diffusion via ce système de 'peer to peer'.



Mais ce n'est pas tout. Non content d'inonder les réseaux et d'ouvrir une "back door", ce ver a également une vocation politique. Une sorte de fonction "double lame"... Il est programmé pour conduire une attaque par "déni de service" sur le site Internet de l'éditeur SCO. Mydoom tente de contourner les outils anti-spam en remplaçant les "@" par des "at".



Après le 1er février, Mydoom s'activera à chaque redémarrage ('boot') de la machine et tentera d'ouvrir la page de l'éditeur de solutions Unix, SCO www.sco.com et essaiera de s'y connecter chaque seconde à partie de chaque machine infectée à travers le monde. Le requête, très simple "GET / HTTP/1.1", est programmée pour surcharger le serveur web de SCO!



Comme Bagle et autres Sobig, ce ver/virus est programmé pour s'auto-détruire le 12 février.
Comme il est concu pour faire un DoS sur SCO, je vais laisser tourner un windows en permanence avec le virus qui tourne dessus :D
 
1er
OP
tilk0

tilk0

Elite
ok a la prochaine mise a jour de norton, le prob sera résolu? ou faut absolument aller chez norton pour prendre un truc? (g pas trouvé ce que je devais dl)
 

0ld Cr0w

Elite
j ais viré kzaa au demarage j avais 687 fichier de 31kb qui venaient se metre dans ma liste de dl en atente

des fichier de 31kb ca m a semblé suspect alors j ais viré :wink: ad aware m a trouvé juste apres 687 spyware drole de coincidence hein :wink: :wink:
 
S

[So]_Tox

ex membre
Old crOw a dit:
j ais viré kzaa au demarage j avais 687 fichier de 31kb qui venaient se metre dans ma liste de dl en atente

des fichier de 31kb ca m a semblé suspect alors j ais viré :wink: ad aware m a trouvé juste apres 687 spyware drole de coincidence hein :wink: :wink:
j ai rien de tout ca moi :roll: et ca tourne depuis 3 jours... j ai kazaa lite resurection.
 
1er
OP
tilk0

tilk0

Elite
lol g rien eu de se genre non plus mais bon, vous connaissez des gens qui se sont chopés le virus ou c déjà fini?
 

dagibbon

Elite
tilk0 a dit:
lol g rien eu de se genre non plus mais bon, vous connaissez des gens qui se sont chopés le virus ou c déjà fini?
non ca commmence..on a donne l'alerte debut de semaine me semble t'il...
 
1er
OP
tilk0

tilk0

Elite
dagibbon a dit:
tilk0 a dit:
lol g rien eu de se genre non plus mais bon, vous connaissez des gens qui se sont chopés le virus ou c déjà fini?
non ca commmence..on a donne l'alerte debut de semaine me semble t'il...
et norton mis a jour le supprime n'est-ce pas?
 
S

[So]_Tox

ex membre
Elkilla le Kinf a dit:
PoRn St@r a dit:
Old crOw a dit:
j ais viré kzaa au demarage j avais 687 fichier de 31kb qui venaient se metre dans ma liste de dl en atente

des fichier de 31kb ca m a semblé suspect alors j ais viré :wink: ad aware m a trouvé juste apres 687 spyware drole de coincidence hein :wink: :wink:
j ai rien de tout ca moi :roll: et ca tourne depuis 3 jours... j ai kazaa lite resurection.
ton kazaa il crash pas?


moi mon kazaa, quand je dl trop de fichiers, il crash...
ben non crash pas... j ai parfois jusque 60 dl simultanée et aucun plantage... pour les fake suffit de faire un ptit peu attention avant de dl, les spyware y eu a pas :p , et les virus faut vraiment etre pas malin pour en dl sur kazaa (toute version) et les soit disant "Ha! j ai ton ip! mainant j vé pouvoir infiltré ton ordinateur et te tuer en refermant la porte de ton frigo sur ta tete quand tu t y attend pas!" ben heu... lol quoi :roll: et depuis resurection j ai des débit de dl monstrueux et tout les divx qui n avait plus de source en ont mainant :shock:
 

titloup

Elite
Ca fait environ 1 mois que je reçois des emails pareils avec des virus dedans... quand je me dis que si je n'avais pas NORTON je serais déjà inondé de ces saloperies :?
 

dagibbon

Elite
tilk0 a dit:
dagibbon a dit:
tilk0 a dit:
lol g rien eu de se genre non plus mais bon, vous connaissez des gens qui se sont chopés le virus ou c déjà fini?
non ca commmence..on a donne l'alerte debut de semaine me semble t'il...
et norton mis a jour le supprime n'est-ce pas?
euuh je ne possede pas norton. Mon AVG n'a detecte aucun virus, mais étant donné ke je suis sou win ke pour jouer à CS, j'ai pas trop le temps de voir les virus...je devrai checker pour la soap, mais hier soir il a rien trouve avec l'update....
 
j'ai du formatter suite à l'installation de kazaa :\\
 
j'ai du formatter suite à l'installation de kazaa :\\
 

D0GMA

p0rn c4t
faut prend clean kazaa les mecs ^^
 

TheNastyBoy

B0rn t0 b3 r00t
J'ai dû recevoir le virus 4 ou 5 fois par mail depuis le début de la semaine... c'est étrange cela ne vient jamais de personnes que je connais... c'est pas drôle! m'enfin je ne pense pas que MyDoom se déclenche sous Linux... cela dit si j'avais win sous la main je mettrai bien le virus pour faire ch*** SCO...
 

Sklux

Touriste
Comme il est concu pour faire un DoS sur SCO, je vais laisser tourner un windows en permanence avec le virus qui tourne dessus

C'est pas beau de se moquer des... oh et puis si, parce qu'ils le valent bien :twisted:
 

Sklux

Touriste
De fait, SCO est down, on est redirigé vers google...
Une boite se targant d'experts en securité même pas foutus de faire face à un DoS... Ce n'est que la troisième fois d'ailleurs :mrgreen:
 
1er
OP
tilk0

tilk0

Elite
et depuis qqe jour sur kazaa, il y a des fichiers avec une croix rouge dessus qq'un sait ce que c?
 
Statut
N'est pas ouverte pour d'autres réponses.
Haut