28.6.04

Sécurité des systèmes : alerte Scob

Glacier

Il s'attaque aux sites Web et à vos données personnelles : Scob peut se révéler très dangereux.
Présent au sein même de certains sites Internet, il n'utilise pas les messageries et les fichiers joints pour se propager.

L'attaque exploite une faille de sécurité inconnue dans le logiciel Internet Information Services (IIS) de Microsoft, un logiciel largement utilisé sur les serveurs hébergeant les sites web.

Des hackers, visiblement russes, ont utilisé cette faille pour "distribuer" Scob à un nombre indéterminé de sites Web mondiaux. Objectif : se servir du site pour transmettre dans la plus grande discrétion un cheval de Troie à l'internaute qui visiterait le site corrompu.

Le site infecté, via Scob, va utiliser une autre faille -non corrigée!- dans le navigateur web Internet Explorer pour y installer un "trojan" (cheval de Troie) dans le PC de l'utilisateur-internaute.

Le Trojan ainsi installé va ensuite enregistrer les touches frappées par l'utilisateur afin de saisir les numéros de cartes bancaires et les mots de passe avant de les envoyer vers un serveur situé en Russie

Les utilisateurs peuvent rechercher sur leur système les fichiers "Kk32.dll" et "Surf.dat", dont la présence signale une machine infectée. Il est recommandé de régler les paramètres de sécurité d'Internet Explorer sur "haut".

Les versions pour Macintosh d'Internet Explorer ne sont pas concernées par le virus Scob, ni les navigateurs web non-Microsoft, comme Mozilla, Opera et Safari d'Apple.

Ce dimanche, Microsoft se voulait rassurant. "La source de l'attaque a été identifiée quelque part en Russie et a été fermée", a indiqué le groupe.

Ceci dit, La faille touchant IIS est inconnue et celles concernant Explorer ne sont pas corrigées! Il n'y a donc pas de quoi être rassuré.

Spybot, édité par Patrick Kolla, recherche et élimine les logiciels espions (ou spywares) qu'il rencontre sur votre ordinateur sous forme de fichiers ou d'entrées dans le registre de Windows.

Heuricles vous propose de charger ce programme gratuit en suivant ce lien :

http://www.heuricles.com/spybot/spybotsd13.exe

Si vous avez des questions sur son utilisation, vous pouvez également consulter l'adresse suivante :

http://www.spybot.info/index.php?lang=fr&page=tutorial

15.6.04

sécurité des systèmes ver Zafi-B

Glacier

source silicon

D'origine hongroise, Zafi.B se répand massivement sur les réseaux depuis ce dimanche 13 juin. Il se joue de la méfiance des internautes grâce ses talents de polyglotte. Il se présente en effet avec la langue de l'utilisateur: français, anglais, italien, espagnol, russe et suédois.

Par ailleurs, s'agissant d'un mass-mailer, il se transmet grâce aux carnets d'adresse de messageries des PC infectés; il provient en général d'un expéditeur connu.

En Français, Zafi.B se présente sous une seule forme:

Emetteur: Claudine
Sujet: E-carte!
Pièce jointe: "link.zdnet.fr.ecarte.index.php34b31.pif"

Claudine vous a envoye une E-carte partir du site zdnet.fr
Vous la trouverez, l'adresse suivante link:
http://zdnet.fr/showcard.index.php34bs42
www.zdnet.fr, plus de 3500 cartes virtuelles, vos pages web en 5 minutes, du dialogue en direct...

10.6.04

telechargement illégal et répression

Glacier

source silicon
 
Après le SNEP (Syndicat national des éditeurs phonographiques), c'est au tour de l'IFPI (Fédération internationale de l'industrie phonographique) de menacer directement les adeptes français du peer-to-peer illégal.
 
La fédération indiquait dans un communiqué que les 200 poursuites lancées depuis fin mars, en Italie, au Danemark et en Allemagne "ont montré de premiers résultats positifs." :
 
Au Danemark, 17 personnes ont accepté de payer des amendes de plusieurs milliers d'euros en moyenne. En Allemagne, un internaute-téléchargeur a accepté de verser 8.000 euros d'amende. En Italie, 30 personnes ont été inculpées de fraude aux droits d'auteurs.
 
Une nouvelle vague de poursuites interviendra donc dans les quelques pays épargnés comme la France, la Suède et le Royaume-Uni.
 
Des associations d'artistes (Adami, Spedidam...) et de consommateurs (UFC-Que Choisir?) ne considérant pas le peer to peer comme le principal moteur de la baisse mondiale des ventes de disque, estiment qu'il serait temps de trouver d'autres solutions que le tout répressif, comme la licence légale par exemple.

sécurité des systèmes : Patch mensuel

Depuis peu, Microsoft procède à la mise en ligne mensuelle de ses correctifs. C'est chose faite pour le mois de juin ! Dans le même temps, la firme annonce une faille de sécurité Windows dans le composant DirectPlay4.

C'est donc parti pour la mise à jour mensuelle des environnements Microsoft (MS04-016).
 
Le patch est destiné aux systèmes Windows 2000, XP (32 et 64 bits), ainsi qu'à Windows Server 2003. Ce mois-ci, Windows 98, et NT 4.0 ne sont pas concernés.
 
Pour procéder au chargement de la mise à jour, vous pouvez vous rendre à cette adresse :
 
http://www.microsoft.com/france/securite/bulletins_securite/
Vous pouvez également vous rendre directement sur le site de Windows Update :
 
http://v4.windowsupdate.microsoft.com/fr/default.asp
 
Pensez également à charger les dernières définitions de virus pour votre anti-virus !

4.6.04

sécurité des systèmes : ver Netsky P

Glacier

Depuis plusieurs mois déjà, le ver Netsky se diffuse sur le net en opérant de nombreuses variantes. (Cf. notre top 10 de mai sur http://www.heurishop.com rubrique "info virus"

Grâce aux sites d'échange peer to peer, sa propagation reprend de la vitesse :

Il se cache notamment derrière un faux jeu vidéo Harry Potter (Harry Potter Game.exe).

Netsky.P se fait AUSSI passer pour une multitude d'autres programmes (Voir plus bas)

N'oublions pas que le ver Netsky-P se diffuse également via les e-mails ! Le sujet et le corps du mail sont très variables. Pour être actif, le fichier joint au mail doit être exécuté...

Liste des "Fake" Netsky :

ACDSee 10.exe
Adobe Photoshop 10 crack.exe
Adobe Photoshop 10 full.exe
Adobe Premiere 10.exe
Ahead Nero 8.exe
Dictionary English 2004 - France.doc.exe
DivX 8.0 final.exe
Doom 3 release 2.exe
E-Book Archive2.rtf.exe
Harry Potter 1-6 book.txt.exe
Harry Potter 5.mpg.exe
Harry Potter all e.book.doc.exe
Harry Potter e book.doc.exe
Harry Potter game.exe
Harry Potter.doc.exe
Internet Explorer 9 setup.exe
Kazaa Lite 4.0 new.exe
Kazaa new.exe
Keygen 4 all new.exe
Learn Programming 2004.doc.exe
Lightwave 9 Update.exe
Microsoft Office 2003 Crack best.exe
Microsoft WinXP Crack full.exe
MS Service Pack 6.exe
netsky source code.scr
Norton Antivirus 2005 beta.exe
Opera 11.exe
Visual Studio Net Crack all.exe
Win Longhorn re.exe
WinAmp 13 full.exe
Windows 2000 Sourcecode.doc.exe
Windows 2003 crack.exe
Windows XP crack.exe
WinXP eBook newest.doc.exe

1.6.04

Sécurité des systèmes : Ver Korgo

Glacier

La faille est déclarée 'critique' par Microsoft : Le ver W32.Korgo exploite une faille du systeme via le port TCP 445.

Le ver Korgo permet de prendre le contrôle sans autorisation d'un ordinateur en réseau et ceci sur toutes les plateformes Windows (98, Millenium, NT, 2000, XP)

Un correctif est disponible à l'adresse suivante :

http://www.microsoft.com/technet/security/bulletin/MS04-011.mspx