16/12/2004 @ 17:51:03: Virus - Le virus de Noel vous souhaite de joyeuses vacances
PandaLabs vient de détecter l’apparition du nouveau ver Zafi.D, qui se diffuse dans les messages en se faisant passer pour des vœux de Noël, ainsi que par les applications de fichiers partagés en P2P. A l’approche de Noël, ce type d’ingénierie sociale pourrait permettre à ce nouveau code malicieux d’infecter un grand nombre d’ordinateur. Dans les faits, le site du support international de Panda Software a déjà indiqué recevoir de nombreux rapports d’incidents causés par Zafi.D depuis un grand nombre de pays. Pour cette raison, les utilisateurs sont invités à prendre leurs précautions devant n’importe quel message de ce type.

Zafi.D gagne les ordinateurs à partir de courrier électronique dont le sujet est le nom d’une personne sélectionné au hasard et dont le texte du message Happy holidays! Est écrit dans la langue correspondant au domaine de l’adresse email à laquelle il a été envoyé. Conséquences, si le message a été envoyé à une adresse qui se termine par .fr le message sera écrit en français, tandis que s’il se finit en .de, il sera écrit en allemand. Ces courriers électroniques contiennent également une pièce jointe d’un nom variable, sélectionné à partir d’une longue liste d’options.

Si l’utilisateur active ce fichier, qui contient concrètement Zafi.D, un faux message d’erreur s’affiche à l’écran. Le ver s’envoie ensuite de lui-même à l’extérieur par email en utilisant son propre moteur SMTP à toutes les adresses qu’il aura récupérées dans les fichiers se terminant par certaines extensions stockées sur l’ordinateur infecté. Ce ver mettra un terme à tous les processus mémoire en cours qui viendrait à contenir les textes firewall ou virus. Il empêchera aussi l’accès aux applications contenant les textes reged, msconfig ou task.

En outre, Zafi.D insère de nombreuses clés dans la base de registre pour être certain de s’exécuter à chaque démarrage de la machine.

Principales conséquences: Zafi.D désactive dans un premier temps les programmes de sécurité à chaque utilisation de l’ordinateur, le rendant encore plus sensible à d’autres virus. Il rend impossible l’accès à la base de registre pour retirer « manuellement » les clés de ce ver, enfin, il interdit toutes modifications des options de démarrage destiné à éviter son exécution dès le départ, et il n’oublie pas d’empêcher l’accès au gestionnaire des tâches permettant de mettre un terme aux processus déclenchés. Un véritable arsenal de contre-mesures aux parades « manuelles » traditionnelles qui ne manquera pas d’en agacer plus d’un.
Source: Informaticien.be
Auteur: sbuysse
16/12/2004 @ 19:30:18: pipo: Le virus de Noel vous souhaite de joyeuses vacan...
qui se diffuse dans les messages en se faisant passer :aloy:
16/12/2004 @ 19:35:08: zion: Le virus de Noel vous souhaite de joyeuses vacan...
ptain, si même quand on copie un communiqué de presse ils sont blindés de fautes :oh:

dans un autre amd c'était fort aussi, j'en ai trouvé des vertes et des pas müres :oh:
16/12/2004 @ 22:56:38: antp: Le virus de Noel vous souhaite de joyeuses vacan...
le tréma sur le u c'est pour faire staïle ou bien c'est une faute involontaire ? :oh:
16/12/2004 @ 22:57:47: pipo: Le virus de Noel vous souhaite de joyeuses vacan...
spour faire pourrÿte :chatimg2:
17/12/2004 @ 00:24:34: Sam: Le virus de Noel vous souhaite de joyeuses vacan...
c'est pour faire joli, il est coquet :kiki:
17/12/2004 @ 00:30:23: zion: Le virus de Noel vous souhaite de joyeuses vacan...
je ne suis pas coquet, je ne suis pas :phenos:

non mais ho :oh:
17/12/2004 @ 00:31:46: pipo: Le virus de Noel vous souhaite de joyeuses vacan...
cévrai :cow:
17/12/2004 @ 00:33:07: zion: Le virus de Noel vous souhaite de joyeuses vacan...
:avion:
17/12/2004 @ 13:35:17: ovh: Le virus de Noel vous souhaite de joyeuses vacan...
Question existentielle : ils disent que le virus a la langue du domaine de l'e-mail... Pour les .be il est écrit dans les 3 langues nationales alors ???? :grin:
17/12/2004 @ 14:19:40: zion: Le virus de Noel vous souhaite de joyeuses vacan...
je le reçois en anglais sur un .be :oh:

mais la j'ai foutu des filtres, j'en ai marre de recevoir un :asphro: par mail :oh:
17/12/2004 @ 14:42:22: ovh: Le virus de Noel vous souhaite de joyeuses vacan...
Probablement qu'il met en anglais par défaut pour les domaines qu'il ne connait pas :lol:
18/12/2004 @ 23:51:31: antp: Le virus de Noel vous souhaite de joyeuses vacan...
Maintenant j'en reçois des dizaines par jour cette merde :fou:
Dernière édition: 18/12/2004 @ 23:51:46
19/12/2004 @ 00:23:09: zion: Le virus de Noel vous souhaite de joyeuses vacan...
joyeux noël :oh:
21/12/2004 @ 00:15:21: antp: Le virus de Noel vous souhaite de joyeuses vacan...
j'en ai reçu environ 400 aujourd'hui :totoz:
21/12/2004 @ 00:36:26: zion: Le virus de Noel vous souhaite de joyeuses vacan...
400 :wam:

t'as pas de filtre? :ddr555:
pas un seul :sol:
21/12/2004 @ 14:39:56: antp: Le virus de Noel vous souhaite de joyeuses vacan...
Bah le problème c'est que le système de filtres d'ovh ne marche pas fort sur un catch-all :sarcastic:
Et comme le virus s'envoie sur des adresses aléatoires...
(mais bon, j'ai mis un filtre dans le webmail : suffit que je me logue par le webmail avant de lancer Eudora, comme ça je ne dois pas downloader les virus :o)
21/12/2004 @ 15:10:18: watch: Le virus de Noel vous souhaite de joyeuses vacan...
moi aussi en english... bah un petit DROP dans bitdefender pour postfix est c'est fait :love:
21/12/2004 @ 18:14:10: zion: Le virus de Noel vous souhaite de joyeuses vacan...
un filtre dans spamassassin avec procmail après pour filtrer ce qui dépasse de 10 points ca pulse aussi :dawa: