0.0 of 5 (0 Votes)
Temps de lecture : 5 min

Redoublez de prudence en matière de liens et de fichiers attachés, voici les messages en questions :

Le ver Here You Have déferle dans les messageries depuis ce jeudi et annonce un week-end chaud.

Le ver « Here You Have » [
visal.B] déferle dans les messageries depuis le jeudi 9 septembre 2010. Cette menace arrive par e-mail et contient un lien semblant pointer vers un fichier pdf, celui-ci redirige en réalité l’utilisateur vers un programme malveillant. McAfee classe ce risque comme « moyen ». Microsoft parle d'un niveau "severe". En cliquant sur le lien, l’utilisateur active la partie malware du vers qui tente de désactiver les logiciels de sécurité, avant de s'envoyer à tous les contacts de son carnet d'adresses. Ceci a pour conséquence de paralyser les infrastructures des entreprises lors du chargement de l’e-mail. Ces messages infectieux peuvent revêtir différentes formes, ils font croire à l’utilisateur qu’ils proviennent d’un contact qu’il connait, le message le plus fréquent ressemble à ces trois modèles :

Subject: hi

Hello:

This is The Free Dowload Sex Movies,you can find it Here.
http://www.sharemovies.com/library/SEX21.025542010.wmv 
[lien HS, NDR]

Please check it and reply as soon as possible.

Enjoy Your Time.

Cheers,

ou encore

Subject: Just for you

Hello:

This is The Document I told you about,you can find it Here.
http://www.sharedocuments.com/library/PDF_Document21.025542010.pdf
[lien HS, NDR]

Please check it and reply as soon as possible.

Cheers,

ainsi que

Subject: Here you have

Hello:
 
This is The Document I told you about,you can find it Here.
http://www.sharedocuments.com/library/library/PDF_Document21.025542010.pdf [lien HS, NDR]
 
Please check it and reply as soon as possible.
 
Cheers,

Le lien inséré dans le mail pointe en réalité vers un fichier « .scr ». Les utilisateurs doivent impérativement supprimer ce message et ne surtout pas cliquer sur le lien. Dans l’après-midi du 9 septembre (heure Pacifique), le lien malicieux n’était plus actif.

Le virus peut être trouvé aux endroits suivants :

c: N73.Image12.03.2009.JPG.scr
D: N73.Image12.03.2009.JPG.scr
E: N73.Image12.03.2009.JPG.scr
F: N73.Image12.03.2009.JPG.scr
G: N73.Image12.03.2009.JPG.scr
H: N73.Image12.03.2009.JPG.scr
N73.Image12.03.2009.JPG.scr New Folder
musique N73.Image12.03.2009.JPG.scr
Imprimer N73.Image12.03.2009.JPG.scr

Les éditeurs d'antivirus parlent de  : WIN.WORM.Virus (Dr.Web) ; W32/VBMania@MM (McAfee) ; Worm:Win32/VB.WF (other) ; W32/Autorun-BHO (Sophos)

Autres noms de ce code malveillant. Finalité de cette intrusion, installer un cheval de Troie ou un bot qui peut représenter un risque de sécurité pour le système compromis et/ou son environnement réseau. Des  outils de "crack" de mot de passe semblent être prévus dans cette attaque : ChromePass, OperaPassview.  [Analyse 1] A noter que ce  virus avait déjà été apperçu, en août dernier [Analyse 2]. Attention, le virus est aussi caché dans de fausses vidéo .wvm.

Mise à jour 14 h - D'aprés l'éditeur Symantec, se sont plusieurs millions de machines a avoir été infectées ces derniers heures.

Source: Damien & Zataz.com

Vous aimez ce que vous lisez ? Notre travail est gratuit et indépendant, mais il a un coût. Vous pouvez nous soutenir librement grâce à un don via Tipeee ou PayPal. Si vous ne pouvez pas nous aider financièrement (ce que je peux comprendre parfaitement), vous pouvez partager les articles sur vos réseaux sociaux, et parler du site autour de vous. Merci à celles et ceux qui rendent tout cela possible.

Partager sur les réseaux sociaux

Publier 0Nombre de partages sur X
0Nombre de partages sur X
Partager 0Nombre de partages sur Facebook
0Nombre de partages sur Facebook
Partager 0Nombre de partages sur Linkedin
0Nombre de partages sur Linkedin
E-mail 0Nombre de partages sur Email
0Nombre de partages sur Email
WhatsApp 0Nombre de partages sur Whatsapp
0Nombre de partages sur Whatsapp
Télégramme 0Nombre de partages sur Telegram
0Nombre de partages sur Telegram

1000 Characters left


 

Vous appréciez Crashdebug.fr ?

Pour nous soutenir, vous pouvez nous aider à financer ce serveur :

Faire un don ponctuel via paypal

Faire un don ponctuel ou mensuel via Tipeee

Ne perdez rien de notre actualité, rejoignez-nous sur Twitter (X), Youtube, ou Facebook ou encore Telegram (pas de filtrage algorithmique), avec la censure de Google, nous avons plus que jamais besoin de votre soutien.

Tous les commentaires publiés sont sous la responsabilité de leurs auteurs respectifs. Crashdebug.fr ne saurait être tenu responsable de leur contenu ou orientation.

Vidéo bloqué qui ne se lance pas ?

Comment nous contacter ?

Vous avez des questions ?

Merci,

Sites ami(e)s