Retour au site
Connexion :
Abonnement NewsletterOk

Une variante de Sober se propage très rapidement

Brève Sécurité

Plusieurs bulletins de sécurité nous indiquent aujourd'hui que la dernière variante du ver Sober, baptisée « Sober.Y » se propage très rapidement un peu partout dans le monde depuis quelques jours. Cette enième variante s'appuie toujours sur des emails qui propose, en pièce-jointe, des soi-disantes informations sur le FBI, la CIA, la BKA ou des clips de Paris Hilton ou de Nicole Richie.

Cette variante a commencé à émerger ce weekend et lundi dernier. Elle aurait déjà infecté bon nombre de PC, car de nombreux internautes auraient ouvert les pièces-jointes vérolées. Ainsi, F-Secure affirme que plusieurs millions d'emails infectés auraient transité sur la toile ces dernières heures. La firme spécialisée dans la sécurité et dans les virus n'hésite pas à affirmer, à propos de cette variante, qu'il s'agit de « l'attaque virale par email la plus importante de l'année ». Actuellement, les emails concernés ont été traduits en anglais et en allemand. On peut s'attendre à l'arrivée d'emails vérolés dans d'autres langues très prochainement.

Ce ver, une fois qu'il a infecté le PC cible, se charge d'adresser des emails vérolés aux internautes qui se trouvent dans le carnet d'adresse du PC infecté. Il cherche ensuite à désactiver les antivirus et les antispywares.

Pour rappel, le premier ver Sober a été découvert au mois d'octobre 2003. Aujourd'hui on dénombre plus de 25 variantes du ver Sober. Pour vous protéger, il est conseillé de rester vigilant et d'installer un anti-virus à jour sur son PC (voir notre logithèque). Il faut également rester très vigileant quant aux emails suspects que vous recevez.
Actu précédente
Brève suivante
Les Commentaires des lecteurs
_
 
le 23 Nov. 05 à 16h26
Edition
 
Juste une question ...

On est a Y , quand on sera a la 30 eme version on fait quoi , sa bug ?

:D
 
le 23 Nov. 05 à 16h29
Edition
 
MDR, en effet, le bug de l'an Z :D.

Pour redevenir sérieu un peu, j'ouvre ma boite hotmail ce matin et je vois une 10aine de messages de ce genre dans ma boite (enfin je pense que c'est ça) identifiés en courrier indésirable, 10 mails de boite bizarres avec une pièce jointe de la même taille (75 ko), faut pas réfléchir longtemps pour ce dire qu'il y a anguille sosu roche :D.
:kimouss:
 
le 23 Nov. 05 à 16h33
Edition
 
GrosTony> pareil !
depuis hier, j'en recois 30 à 50 par jour... c lourd là !
surtout avec avast qui n'arrete pas de gueuler :sarcastic:
 
le 23 Nov. 05 à 16h48
Edition
 
laurent006 a écrit:
GrosTony> pareil !
depuis hier, j'en recois 30 à 50 par jour... c lourd là !
surtout avec avast qui n'arrete pas de gueuler :sarcastic:
Idem pour moi.
Simple question, pourquoi Avast rale chez toi ? Tu les télécharges ou Avast peut scanner ta boîte mail ?
 
le 23 Nov. 05 à 16h49
Edition
 
sinon : ben faut abandonner les clients de messagerie, c'est plus simple
 
le 23 Nov. 05 à 16h51
Edition
 
laurent006 pour ton probleme d'antivirus qui gueule moi j'ai trouvé une solution (à 2 balles :whistle: )
je n'utilise que le Web mail. Comme ça j'ai juste à tout supprimer quand je vais consulter mes mail sur yahoo ou autre.
Bon, je sais bien que c'est bien moins complet et pratique qu'un client mail.
mais même ma boite pro que je réserve à mes recherches d'emploi et autre, a vite été saturée de mails vérolés depuis les serveurs de ces multiples entreprises que j'avais bombardé de CV.
j'ai même reçu des mails de boites que j'avais contacté il y a plus d'un an.
et oui, ces mails peuvent venir aussi d'entreprises infectées et pas seulement de noobs vérolés :neutre:
du coup je fais tout par web mail, c'est plus tranquile mais je regrette mon client mail :(
 
le 23 Nov. 05 à 17h03
Edition
 
duron900 a écrit:
laurent006 pour ton probleme d'antivirus qui gueule moi j'ai trouvé une solution (à 2 balles :whistle: )
je n'utilise que le Web mail. Comme ça j'ai juste à tout supprimer quand je vais consulter mes mail sur yahoo ou autre.
Bon, je sais bien que c'est bien moins complet et pratique qu'un client mail.
mais même ma boite pro que je réserve à mes recherches d'emploi et autre, a vite été saturée de mails vérolés depuis les serveurs de ces multiples entreprises que j'avais bombardé de CV.
j'ai même reçu des mails de boites que j'avais contacté il y a plus d'un an.
et oui, ces mails peuvent venir aussi d'entreprises infectées  et pas seulement de noobs vérolés :neutre:
du coup je fais tout par web mail, c'est plus tranquile mais je regrette mon client mail :(


D'accord avec toi : je hais les clients de messagerie ^^
Mais dans les grosses boites, tu ne peut t'en passer :/ Mais bon, en general les grosses boite ont leurs propres serveur de messagerie et un bon antivirus derriere :D
 
le 23 Nov. 05 à 17h06
Edition
 
juky> avast s'occupe de faire le POP de ma boite mail et donc scanne mes mails entrants (et sortants aussi mais c'est pas le sujet).
j'ai enlevé la question 'supprimer ou ne rien faire' mais il me met quand meme une fenetre volante pendant 2 sec pour me dire que j'ai recu un mail verollé... et c'est ca qui est lourd (surtout pour un mail qui va directement dans les messages indesirables) :grrr:

duron900> c'est pas bete mais trop contraignant pour mon utilisation.
Je prefere un client mail qui POP mes messages toutes les minutes pour etre le plus reactif possible ! car c'est mon mail du boulot.

d'ailleurs, sur mon mail perso, je n'ai encore recu aucun mail verollé !
et c'est pas plus mal ;)
 
le 23 Nov. 05 à 17h23
Edition
 
pitinonoz a écrit:
D'accord avec toi : je hais les clients de messagerie ^^
Mais dans les grosses boites, tu ne peut t'en passer :/ Mais bon, en general les grosses boite ont leurs propres serveur de messagerie et un bon antivirus derriere :D

bein ouai mais se sont ces même boites qui m'ont surchargé mon client mail :pt1cable:
faut croire que certains administrateurs ont eu une formation en carton.
je suis moi même techniticien réseaux et je peux te dire que bon nombre de boites ont un domaine non sécurisé et se ne sont pas forcément de petites boites. En France on est même en pointe dans ce domaine :sarcastic:
enfin bon, à l'époque ou j'était étudiant et stagiaire, j'ai eu comme domaine d'application une grosse PME française dont le sindicat avait imposé à la direction le droit à chaque employé de disposé et de personalisé son poste de travail comme bon lui semble.
du coup tout le monde apporte son piti CD perso plein de petits softs à la con, de wallpapers, photos, screensaver... et à l'ocasion un virus ou spyware.
le plus drole c'est qu'aucun utilisateur n'avait acces à internet. Tout le domaine était physiquement coupé du net.
seul 2 machines pouvaient aller sur le net et n'étaient pas relié physiquement au reste du parc.
et c'est bien pour cela que la direction se demandait de quelle façon tous ces virus pouvaient pourrir leur domaine :lol:
j'avais bien une réponse mais mon tuteur de stage m'a dit de fermer ma gueule parce que la question des lecteurs CD rom sur les machines n'était pas négociable, et que le personnel allait nous tomber dessu si on en parlait une fois de plus à la direction :paf:
alors le coup du serveur mail plein de bons antivirus dedans me fait bien rire.
parce que le personnel nous disait <<bein ça sert à quoi de payer une licence corporate à symantec si on ne peut pas faire se que l'on veut sur nos machines sans être emmerdé par les virus>>
quand j'y repense ça me fait bien rire :lol: , mais à l'époque je voulais le pendre avec sa souris :pfff:
 
le 23 Nov. 05 à 17h29
Edition
 
Vincent a écrit:
Plusieurs bulletins de sécurité nous indiquent aujourd'hui que la dernière variante du ver Sober, baptisée « Sober.Y » se propage très rapidement un peu partout dans le monde depuis que [...] des emails [...] proposent, en pièce-jointe, des [...] clips de Paris Hilton ou de Nicole Richie.


Tout est dit... :neutre:
 
le 23 Nov. 05 à 17h35
Edition
 
laurent006 a écrit:
GrosTony> pareil !
depuis hier, j'en recois 30 à 50 par jour... c lourd là !
surtout avec avast qui n'arrete pas de gueuler :sarcastic:

Y a pas un moyen de demander à ton anti-virus de la mettre en veuilleuse ? ;)
AVG il nettoie les mails, il ne me balance pas 25 pancartes...
ma_nu a écrit:
sinon : ben faut abandonner les clients de messagerie, c'est plus simple

C'est aussi risqué d'ouvrir une pièce jointe sur un webmail que par un programme de mail classique. Dans les deux cas il faut un anti-virus et un anti-spam (ce dernier me vire souvent beaucoup de mail, y compris ceux en provenance des virus...).
 
le 23 Nov. 05 à 17h55
Edition
 
La différence c'est que l'antivirus est intégré au webmail donc tu pollues pas ton ordi avec un programme parasite 98% du temps qui bouffe en permanence ton CPU (genre KAV).
 
le 23 Nov. 05 à 17h58
Edition
 
Fury34 a écrit:
C'est aussi risqué d'ouvrir une pièce jointe sur un webmail que par un programme de mail classique. Dans les deux cas il faut un anti-virus et un anti-spam (ce dernier me vire souvent beaucoup de mail, y compris ceux en provenance des virus...).


Sauf que les webmail en général ont un système antivirus intégré (yahoo, hotmail et compagnie)
c'est pour ça que je dis ça ;)
 
le 23 Nov. 05 à 18h35
Edition
 
acidbao a écrit:
La différence c'est que l'antivirus est intégré au webmail donc tu pollues pas ton ordi avec un programme parasite 98% du temps qui bouffe en permanence ton CPU (genre KAV).

ma_nu a écrit:
Sauf que les webmail en général ont un système antivirus intégré (yahoo, hotmail et compagnie)
c'est pour ça que je dis ça ;)

Désolé, l'anti-virus de mon FAI est payant (ou alors il est pas efficace parce que je vois pas de filtrage...) et les virus on peut en recevoir par d'autre sources que le mail. Donc l'antivirus sur la machine me parait requis. J'ai vu tourner KAV, je crois avoir entendu qu'il était bon en détection, mais j'ai vu comment il pouvait faire rammer la machine donc c'est pas lui que je prend. :)
 
le 23 Nov. 05 à 18h39
Edition
 
Mais quel est le risque, même avec un client de messagerie ? Quand on voit un mail pareil, même venant d'une personne qu'on connaît, on ouvre pas, on supprime (en cas de doute je préfère supprimer un mail, quitte à le signaler à l'expéditeur)... Le client mail (s'il est bon) ne va pas ouvrir tout seul le fichier attaché, surtout si c'est un exécutable ! Je vois pas où est l'obligation d'avoir un antivirus dans l'histoire...

A part pour ceux qui savent pas du tout ce qu'est un mail contenant un virus quoi, càd au sein d'une boîte où tout le monde a du mail... Et encore, combien de gens je connais qui ont un antivirus d'installé, mais pas d'abonnement, du coup pas de mise à jour, mais comme ils se croient protégés ils y vont franco sur leur bécane perso !... Des fois je suis effaré de voir ce que les gens ouvrent sans aucune hésitation, alors qu'ils sont à moitié parano avec les rumeurs de virus/hoax à deux balles qui foisonnent sur le net...
 
le 23 Nov. 05 à 19h34
Edition
 
Fury34 a écrit:
Y a pas un moyen de demander à ton anti-virus de la mettre en veuilleuse ? ;)
AVG il nettoie les mails, il ne me balance pas 25 pancartes...
j'ai regardé dans les reglages d'avast et j'ai rien trouvé :sarcastic:
en fait, c'est juste une mini fenetre en bas à droite (sans bouton) où il y a juste marqué qu'un virus a été détecté dans un mail qu'il vient de recevoir.
et cette mini fenetre disparait au bout de 2 sec.
c'est simplement dérangeant d'avoir cette alerte :neutre: mais c'est pas bien mechant ;)
 
le 23 Nov. 05 à 19h50
Edition
 
Pour pas se faire em*der par ce type de virus, il suffit de ne pas utiliser outlook ( ou de changer d'os ...) :D .
C'est pratiquement le seul qui soit sensible à ce genre de virus ...
Donc pour tous ceux qui liront ce messages et qui continuent d'utiliser Outlook, ne venez pas pleurer le jours où y'a bobo ...
 
le 23 Nov. 05 à 20h52
Edition
 
Moi j'utilise NOD32 comme antivirus vraimant tres efficace et light en même temps, je le conseille vivement. :jap:
 
le 24 Nov. 05 à 09h05
Edition
 
jeff110 a écrit:
Pour pas se faire em*der par ce type de virus, il suffit de ne pas utiliser outlook ( ou de changer d'os ...) :D .
C'est pratiquement le seul qui soit sensible à ce genre de virus ...
Donc pour tous ceux qui liront ce messages et qui continuent d'utiliser Outlook, ne venez pas pleurer le jours où y'a bobo ...

je suis sous Thunderbird et je suis "emmerder" par ce virus.
et si j'etais sous linux ca serait pareil !!!
(sauf que je ne pourrait pas executer le fichier verollé)

donc merci de ta participation tres utile :pfff:
 
 



 
Clubic.com
 
Achetez-facile.com
 
Jeuxvideo.fr
 
neteco.com
 
mobinaute.com