L'ADSL
POUR TOUS !
Magnifique, vous voulez l'ADSL ? Mais votre ville ne possède pas
d'accès ? Aucun problème ! France-telecom s'est engagé à le fournir à
tout ville ayant récupéré 100signature d'habitant de cette ville!!!!
Génial!
Le 16Août
2003: Le virus Blast, attaque!
Vous avez votre machine qui flanche et vous vous demandez pourquoi ?
Depuis quelques jours le virus RPC, taper sur les internautes et les
français ne sont pas exemptés. Ce worms, nommé autorooter, balster ou
encore lovsan , se propage a une vitesse affolante. En ce moment les
gros réseaux IRC sont scannés. Un exemple, sur irc quakenet ça
déconnecte a grosse poignée et le moins que l'on puisse dire est que
ce ver, caché sous le nom de mblast.exe. Ce virus devrait par ailleurs
attaquer Microsoft dès aujourd'hui! (en
savoir plus)
Le 18Août
2003: Le virus Nachi, attaque!
Nachi vient
d'apparaitre. Celui-çi est un second virus ciblant les ordinateurs
vulnérables à la faille RPC de Microsoft. Si une machine connectée à
Internet n'est pas à jour dans ses correctifs, Nachi l'infecte
automatiquement à l'insu de l'utilisateur puis scanne le réseau à la
recherche de nouvelles machines vulnérables. Il est par ailleurs
programmé pour supprimer le virus
Lovsan.A
si ce dernier se trouve sur la machine infectée. Le nom du fichier
infectant est DLLHOST.EXE, mais il ne doit pas être confondu avec un
fichier système de 5 Ko portant le même nom.((en
savoir plus)
Le 18Août
2003: Penix, attaque!
Il se nomme Blaster C, il agit comme son grand frère blaster et son
petit frangin, Blaster B. Seule véritable différence, le nom du
fichier "infecteur" qui se nomme PENIS32.EXE. Il se propage aussi en
attaquant des adresses IP - générées de manière aléatoire -
appartenant au réseau de l'ordinateur sur lequel il s'exécute ou à des
réseaux de classe B.
Ce ver tente d'exploiter la vulnérabilité 'Buffer Overrun in RPC
Interface', un débordement de tampon sur l'interface RPC, pour
télécharger une copie de son code sur l'ordinateur affecté, dans un
fichier nommé PENIS32.EXE. Ce "worm" intègre pour cela son propre
serveur TFTPE. Pour en savoir plus sur la famille blaster, voir le
lien ci-dessous.
Le 18Août
2003: Le virus Blast, attaque encore!
Des ordinateurs de l'US Air force de la Base d'Edwards, en
Californie, ont du être coupés suite à l'attaque du virus informatique
Blaster.
Cette base est connue pour être un centre d'essai des avions B-2,
des bombardiers B-1B, de l’Airborne Laser, ainsi que du nouveau
chasseur à réaction Raptor F-22, ...
La société CISCO a sorti une alerte au sujet du virus Blaster qui
fait tant de mal à Windows.
Le message explique que les produits Cisco CallManager, Cisco
Building Broadband Service Manager (v5.1, v5.2 et HotSpot 1.0 only),
Cisco Customer Response Application Server, Cisco Personal Assistant,
Cisco Conference Connection, Cisco Emergency Responder sont sensibles
à ce virus.
Cisco propose une mise à jour pour protéger ses produits.
Le virus Blaster a fait fermer 80 agences appartenant au groupe
bancaire Finlandais Nordea. Le temps de la mise en place des patchs
les salariés se sont retrouvés en chômage technique.
Pensez, vous aussi, à patcher votre RCP Dcom.
Le 19Août
2003: Le virus Dumarus.A apparait!!!
Dumaru.A est un virus qui se propage par email. Il se présente sous la
forme d'un message envoyé par Microsoft (ce qui est faux) dont
le titre est "Use this patch immediately !" accompagné d'un fichier
PATCH.EXE, se faisant passer pour un correctif à installer pour
se protéger des récents nouveaux virus. Si ce fichier est exécuté, le
virus s'envoie aux correspondants figurent dans le carnet
d'adresses Windows et divers autres fichiers, installe un cheval de
Troie puis infecte certains fichiers exécutables. (en
savoir plus)
Le 19Août
2003: Et voilà, un nouveau virus déstructeur: Norvag.As
|
Novarg est un virus considéré comme une menace réelle et importante et
surtuot, il fonctionne très bien et vas fair eparler de lui , il se
propage par email et KaZaA. Il se présente sous la forme d'un message
dont le titre est aléatoire, accompagné d'un fichier joint dont
l'extension est .BAT, .CMD,.EXE, .PIF, .SCR ou .ZIP et dont l'icône
est faussement souvent celle d'un simple fichier texte. Si ce fichier
est exécuté, le virus s'envoie aux contacts dont les adresses figurent
dans le carnet d'adresses Windows et divers autres fichiers, installe
une backdoor et se copie sous divers noms aguicheurs dans le
répertoire partagé via KaZaA.(en
savoir plus)
Le 1 Mai
2004:Presque un an après, un copie du virus Blaser ressurgie...
Sasser.A
, le virus qui reboot votre pc ! |
Sasser.A est un virus ciblant les ordinateurs vulnérables à la faille
Microsoft LSASS annoncée le 13/04/04. Si une machine connectée à
Internet n'est pas à jour dans ses correctifs, Sasser.A l'infecte via
le port TCP 445 sans intervention de l'utilisateur, puis scanne le
réseau à la recherche de nouvelles machines vulnérables. Le virus
n'est pas destructif mais chaque attaque peut provoquer un plantage ou
redémarrage de l'ordinateur. La mise à jour des ordinateurs sous
Windows NT, 2000, XP et 2003 est urgente et impérative.(en
savoir plus)