Chat






                 LES NEWS DEPUIS 2003

L'ADSL POUR TOUS !

Magnifique, vous voulez l'ADSL ? Mais votre ville ne possède pas d'accès ? Aucun problème ! France-telecom s'est engagé à le fournir à tout ville ayant récupéré 100signature d'habitant de cette ville!!!! Génial!

Le 16Août 2003: Le virus Blast, attaque!

Vous avez votre machine qui flanche et vous vous demandez pourquoi ? Depuis quelques jours le virus RPC, taper sur les internautes et les français ne sont pas exemptés. Ce worms, nommé autorooter, balster ou encore lovsan , se propage a une vitesse affolante. En ce moment les gros réseaux IRC sont scannés. Un exemple, sur irc quakenet ça déconnecte a grosse poignée et le moins que l'on puisse dire est que ce ver, caché sous le nom de mblast.exe. Ce virus devrait par ailleurs attaquer Microsoft dès aujourd'hui! (en savoir plus)

Le 18Août 2003: Le virus Nachi, attaque!        

Nachi  vient d'apparaitre. Celui-çi est un second virus ciblant les ordinateurs vulnérables à la faille RPC de Microsoft. Si une machine connectée à Internet n'est pas à jour dans ses correctifs, Nachi l'infecte automatiquement à l'insu de l'utilisateur puis scanne le réseau à la recherche de nouvelles machines vulnérables. Il est par ailleurs programmé pour supprimer le virus Lovsan.A si ce dernier se trouve sur la machine infectée. Le nom du fichier infectant est DLLHOST.EXE, mais il ne doit pas être confondu avec un fichier système de 5 Ko portant le même nom.((en savoir plus)

Le 18Août 2003: Penix, attaque!

Il se nomme Blaster C, il agit comme son grand frère blaster et son petit frangin, Blaster B. Seule véritable différence, le nom du fichier "infecteur" qui se nomme PENIS32.EXE. Il se propage aussi en attaquant des adresses IP - générées de manière aléatoire - appartenant au réseau de l'ordinateur sur lequel il s'exécute ou à des réseaux de classe B.

Ce ver tente d'exploiter la vulnérabilité 'Buffer Overrun in RPC Interface', un débordement de tampon sur l'interface RPC, pour télécharger une copie de son code sur l'ordinateur affecté, dans un fichier nommé PENIS32.EXE. Ce "worm" intègre pour cela son propre serveur TFTPE. Pour en savoir plus sur la famille blaster, voir le lien ci-dessous.

Le 18Août 2003: Le virus Blast, attaque encore!

Des ordinateurs de l'US Air force de la Base d'Edwards, en Californie, ont du être coupés suite à l'attaque du virus informatique Blaster.

Cette base est connue pour être un centre d'essai des avions B-2, des bombardiers B-1B, de l’Airborne Laser, ainsi que du nouveau chasseur à réaction Raptor F-22, ...

La société CISCO a sorti une alerte au sujet du virus Blaster qui fait tant de mal à Windows.

Le message explique que les produits Cisco CallManager, Cisco Building Broadband Service Manager (v5.1, v5.2 et HotSpot 1.0 only), Cisco Customer Response Application Server, Cisco Personal Assistant, Cisco Conference Connection, Cisco Emergency Responder sont sensibles à ce virus.

Cisco propose une mise à jour pour protéger ses produits.

Le virus Blaster a fait fermer 80 agences appartenant au groupe bancaire Finlandais Nordea. Le temps de la mise en place des patchs les salariés se sont retrouvés en chômage technique.

Pensez, vous aussi, à patcher votre RCP Dcom.

Le 19Août 2003: Le virus  Dumarus.A apparait!!!

Dumaru.A est un virus qui se propage par email. Il se présente sous la forme d'un message  envoyé par Microsoft (ce qui est faux) dont le titre est "Use this patch immediately !" accompagné d'un fichier PATCH.EXE, se faisant passer pour un correctif à installer  pour se protéger des récents nouveaux virus. Si ce fichier est exécuté, le virus s'envoie aux correspondants  figurent dans le carnet d'adresses Windows et divers autres fichiers, installe un cheval de Troie puis infecte certains fichiers exécutables. (en savoir plus)

Le 19Août 2003: Et voilà, un nouveau virus déstructeur: Norvag.As
 

Novarg est un virus considéré comme une menace réelle et importante et surtuot, il fonctionne très bien et vas fair eparler de lui , il se propage par email et KaZaA. Il se présente sous la forme d'un message dont le titre est aléatoire, accompagné d'un fichier joint dont l'extension est .BAT, .CMD,.EXE, .PIF, .SCR ou .ZIP et dont l'icône est faussement souvent celle d'un simple fichier texte. Si ce fichier est exécuté, le virus s'envoie aux contacts dont les adresses figurent dans le carnet d'adresses Windows et divers autres fichiers, installe une backdoor et se copie sous divers noms aguicheurs dans le répertoire partagé via KaZaA.(en savoir plus)

Le 1 Mai 2004:Presque un an après, un copie du virus Blaser ressurgie...
Sasser.A , le virus qui reboot votre pc !

Sasser.A est un virus ciblant les ordinateurs vulnérables à la faille Microsoft LSASS annoncée le 13/04/04. Si une machine connectée à Internet n'est pas à jour dans ses correctifs, Sasser.A l'infecte via le port TCP 445 sans intervention de l'utilisateur, puis scanne le réseau à la recherche de nouvelles machines vulnérables. Le virus n'est pas destructif mais chaque attaque peut provoquer un plantage ou redémarrage de l'ordinateur. La mise à jour des ordinateurs sous Windows NT, 2000, XP et 2003 est urgente et impérative.(en savoir plus)

 

 

 

 

Copyright (c) 2002 Technomaster. Tous droits réservés.
technomaster@free.fr