supinfo
Ouverture de  SUPINFO USA à San Francisco en 2008. Des études en informatique en Californie à un tarif abordable ! Inscrivez-vous dès maintenant !
supinfo
Connexion :
Abonnement NewsletterOk
 

Un nouveau ver s'attaque à AIM

Publiée par Vincent le Mardi 17 Mai 2005

Brève Windows

AOL Triton
Les vers "nouvelle génération" continuent de s'acharner contre les messageries instantanées. Un nouveau ver cible désormais les utilisateurs d'AIM, le logiciel/réseau d'AOL. Baptisé "Oscarbot B" et "Doyorg", ce ver propage le message "Hey Check this out" (Hey, regarde ça !) et propose un lien. Le lien en question conduit vers un site qui héberge un cheval de Troie.

Sur les machines infectées le cheval de Troie ouvre un accès IRC afin de donner le contrôle de la machine à certains pirates. Auparavant, MSN Messenger et Yahoo! Messenger ont été la cible de diverses attaques de ce type (voir cette brève). Il est conseillé de mettre à jour son anti-virus et de ne pas accepter des fichiers aux noms étranges ou de suivre certains liens, surtout quand ils sont accompagnés d'une phrase type en anglais.

Comme les experts en sécurité l'avaient prédit, les virus/vers liés aux services de messages instantanés vont malheureusement être en plein boom cette année...
Actu précédente
Brève suivante

Top logiciels Astronomie

1 NASA World Wind
La terre par images satellites sous toutes les coutures
2 Celestia
Explorer l'espace en trois dimensions
3 Stellarium
Le Google Earth des étoiles
4 SETI@Home
A la recherche des petits hommes verts
5 Winstars
Visualiser la carte du ciel
6 Météo-Live
Les prévisions météo des villes et pays
Suite du classement "Astronomie"
Les Commentaires des lecteurs
_
le 17 Mai 05 à 12h13
Edition
 
A moins que l'expéditeur ne soit connu, il faut quand même avouer qu'il faut être débile pour cliquer sur ce genre de lien. NON ?
 
le 17 Mai 05 à 12h20
Edition
 
si les utilisateurs pouvaient etre plus prudent voir moins endormis,il n'y aurait pas de problemes
 
le 17 Mai 05 à 12h23
Edition
 
Euh "Le lien en question conduit vers un site qui héberge un cheval de Troie".
Super mais, il s'installe comment chez l'utilisateurs ce cheval de troie ?
Faut cliquer sur télécharger, installer, suivant, suivant ?
 
le 17 Mai 05 à 12h28
Edition
 
Mais non faut l'inviter à danser et lui faire la cours pour qu'il daigne s'intaller chez toi c'est bien connu
 
le 17 Mai 05 à 12h31
Edition
 
Tu penses que des sites Internet peuvent installer des soft sur ta machine comme ca par magie ?
 
le 17 Mai 05 à 12h40
Edition
 
<!--=307414,0,6][nom]Dalai-Lama a écrit-->
Tu penses que des sites Internet peuvent installer des soft sur ta machine comme ca par magie ?



pendant une periode avec activex il me semble que c'était vaguement possible :??:
 
le 17 Mai 05 à 12h56
Edition
 
<!--=307389,2,0][nom][FrT]ChaTTon a écrit-->
A moins que l'expéditeur ne soit connu, il faut quand même avouer qu'il faut être débile pour cliquer sur ce genre de lien. NON ?



NON il ne faut pas être débile.
Le virus viendra de quelqu'un de ta liste, donc que tu connais.
 
le 17 Mai 05 à 13h28
Edition
 
<!--=307414,0,6][nom]Dalai-Lama a écrit-->
Tu penses que des sites Internet peuvent installer des soft sur ta machine comme ca par magie ?


P'tetre que c'est un .pif :??:
 
le 17 Mai 05 à 14h04
Edition
 
<!--=307389,0,2][nom][FrT]ChaTTon a écrit-->
A moins que l'expéditeur ne soit connu, il faut quand même avouer qu'il faut être débile pour cliquer sur ce genre de lien. NON ?


Hum... Je dois alors être débil.
C'est vrai, ca peut paraitre idiot, je suis parfaitement au courant des attaques de ce genre de vers, de leur existance, et donc de la manière simple de les éviter.
Cependant, en ce moment je suis en période d'examen, je dors 3 heures toutes les nuits depuis une semaine, et quand j'ai vu un lien sous msn venant d'un de mes amis j'y suis allez. Ce qui peut paraitre encore plus idiot c'est que c'était un nom du genre Image_0.exe. Le .exe m'a choqqué, le fait que ce soit en anglais aussi, et pendant un instant cette histoire de vers m'a effleuré l'esprit. Mais j'ai tout de même cliqué (faut etre dingue... mais quand on fatigué et pas très attentif, on ne fait pas attention !). Je me suis dis, bah, c'est peut etre une connerie toute conne à installer... Idiot que je suis ! On ne devrait pas allumer un pc quand on est fatigué. :( Maintenant, je me retrouve avec une saloperie de troyen (click me venant d'un fichier france.exe pour ceux qui connaissent) que je n'arrive pas à booter.
En résumé :
Fatigue => tu click => t'es contaminé => tu t'en sorts pas => tu reformates => t'es fatigué et t'en as encore plus marre qu'avant !
 
le 17 Mai 05 à 14h07
Edition
 
<!--=307526,0,10][nom]foluia2 a écrit-->
Hum... Je dois alors être débil.

Ton histoire confirme un peu ta crainte... mais c'est vrai qu'on est pas toujours suffisamment méfiant, et que tu as des circonstances atténuantes !
 
le 17 Mai 05 à 14h36
Edition
 
<!--=307504,0,9][nom]kinoute a écrit-->
P'tetre que c'est un .pif :??:

Le rapport ? si tu pouvais installer un cheval de troie juste en visitant un site, ca se saurais.
 
le 17 Mai 05 à 16h22
Edition
 
je pense que ça peut se faire via un active X, donc en surfant avec IE.
 
le 17 Mai 05 à 17h01
Edition
 
<!--=307526,0,10][nom]foluia2 a écrit-->
Hum... Je dois alors être débil.
C'est vrai, ca peut paraitre idiot, je suis parfaitement au courant des attaques de ce genre de vers, de leur existance, et donc de la manière simple de les éviter.
Cependant, en ce moment je suis en période d'examen, je dors 3 heures toutes les nuits depuis une semaine, et quand j'ai vu un lien sous msn venant d'un de mes amis j'y suis allez. Ce qui peut paraitre encore plus idiot c'est que c'était un nom du genre Image_0.exe. Le .exe m'a choqqué, le fait que ce soit en anglais aussi, et pendant un instant cette histoire de vers m'a effleuré l'esprit. Mais j'ai tout de même cliqué (faut etre dingue... mais quand on fatigué et pas très attentif, on ne fait pas attention !). Je me suis dis, bah, c'est peut etre une connerie toute conne à installer... Idiot que je suis ! On ne devrait pas allumer un pc quand on est fatigué. :( Maintenant, je me retrouve avec une saloperie de troyen (click me venant d'un fichier france.exe pour ceux qui connaissent) que je n'arrive pas à booter.
En résumé :
Fatigue => tu click => t'es contaminé => tu t'en sorts pas => tu reformates => t'es fatigué et t'en as encore plus marre qu'avant !

Arf ! Ne le prends pas mal, je ne savais pas que le liens venait d'un ami. Dans ce cas oui !!! Faut pas etre débile mais prudent. J'avais bien précisé "Sauf si il vient d'un ami".

Et puis moi aussi je suis en éxam bientot, alors j'accumule les heures de sommeils pour être en forme, et j'avoue que je pete le feu, alors je clic de partout sans raison lollllllll.
 
le 17 Mai 05 à 17h03
Edition
 
<!--=307689,0,13][nom]morpheus13100 a écrit-->
je pense que ça peut se faire via un active X, donc en surfant avec IE.

Ca n'est pas non plus possible via un activeX a moins bien sur que l'utilisateur clic sur Oui je veux installer un truc sur mon ordi.
 
le 17 Mai 05 à 17h06
Edition
 
<!--=307552,0,12][nom]Dalai-Lama a écrit-->
Le rapport ? si tu pouvais installer un cheval de troie juste en visitant un site, ca se saurais.

Mais ce se dait ! Je ne voie pas en quoi celà serait difficile ! Quand tu surf tu éxécutes bien du code html, javascript.

Et puis tu visites une page ou l'on te fais croire à une animation flash, t'as le bon vieux : "le composant www.macromédia.com flash player" patatati qui apparait, mais en fait tu installes un cheval.

C'est pas bien compliqué. Mais bon ... ca doit être un bon vieux zip :)
 
le 17 Mai 05 à 17h13
Edition
 
euh non le code html ne s'execute pas. en ce qui concerne le javascript, il ne peut pas t'installer de logiciel sur ton ordi...

Et ta dernière solution necessite une 2ème voir 3ème action de l'utilisateur, donc bon faut vraiment qu'ils veulent l'installer ce virus.
 
le 17 Mai 05 à 17h36
Edition
 
<!--=307749,0,15][nom]Dalai-Lama a écrit-->
Ca n'est pas non plus possible via un activeX a moins bien sur que l'utilisateur clic sur Oui je veux installer un truc sur mon ordi.

...ou que la sécurité soit réglée sur "basse" (mais là forcément, faut pas venir se plaindre après !)
 
le 17 Mai 05 à 17h37
Edition
 
<!--=307765,0,17][nom]Dalai-Lama a écrit-->
Et ta dernière solution necessite une 2ème voir 3ème action de l'utilisateur, donc bon faut vraiment qu'ils veulent l'installer ce virus.

Y'en a beaucoup que ça n'arrête pas... tu n'as jamais vu d'utilisateur de base cliquer instinctivement sur le bouton "Oui" dès qu'une question leur est posée, et quand tu leur demande quelle était la question, ils te répondent qu'ils n'en savent rien, ils n'ont pas lu ? :heink:
 
le 17 Mai 05 à 17h39
Edition
 
Je dis pas le contraire, c'est juste que dans la news, il zap un peu l'étape, et on a plus l'impression que l'on arrive sur le site et hop on a le cheval de troie.
Ce qui n'est je penses pas du tout le cas.
 
 
 
Clubic.com
 
Achetez-facile.com
 
Jeuxvideo.fr
 
neteco.com
 
mobinaute.com