apparemment, il y a des topic demandant le nom du nouveau virus, pourtant une description a été donnée !
donc le revoila :
Un nouvel individu vient de faire son apparition dans la sympathique famille des virus informatiques. Le virus en question est baptisé " Scob" représente, selon les experts, une menace assez inquiétante, tant par sa manière de se diffuser que par ses objectifs criminels. Ce cher Scob commence à se répandre sur la toile, et certains le compare déja à " Sasser" ou " Blaster", même si la faille exploitée n´est pas la même ( en l´occurence la faille LSASS pour ces deux derniers).
Ce coup ci, la faille exploitée, est-il utile de le préciser, provient des logiciels Microsoft ( hum hum). En effet, " Scob" exploite une faille de sécurité dans le logiciel Internet Information Services ( IIS) de Microsoft, utilisé sur les serveurs hébergeant les sites web, qui va à son tour utiliser une autre faille dans le navigateur web Internet Explorer pour y installer un " trojan" ( cheval de Troie) quand l´internaute visite un site contaminé.
Quant aux objectifs de cette attaque virales, ils sont clairement criminels. Le virus est conçu pour intercepter les données bancaires et les mots de passe sur les ordinateurs personnels des internautes utilisant les logiciels Microsoft.
Vu les parts de marchés détenues par Microsoft, nul doute que l´imbécile ( mais néanmoins doué) concepteur de ce virus risque de faire fortune, d´autant plus que Microsoft n´a actuellement pas publié de logiciel correctif pour la faille de sécurité dans Internet Explorer.
Rapellez vous que tout site Web, même réputé fiable, peut-être affecté par cette attaque et par la même occasion contenir un code malveillant
----------------------------------------------
Scob est un troyen qui se présente sous la forme d´un bout de code Javascript inséré dans une page web. Si ce script est exécuté, Scob redirige l´internaute vers un site web piégé qui déclenche le téléchargement et l´exécution automatique d´un fichier hostile ( généralement un cheval de Troie) si l´internaute utilise une version vulnérable du navigateur Internet Explorer.
PREVENTION :
Les utilisateurs concernés doivent mettre à jour leur antivirus. En cas de doute, les utilisateurs d´Internet Explorer doivent aussi mettre à jour leur système via le site de Microsoft ou le service WindowsUpdate afin de corriger une éventuelle faille exploitée par le virus pour s´exécuter automatiquement à l´insu de l´utilisateur.
DESINFECTION :
Avant de commencer la désinfection, il est impératif de s´assurer avoir appliqué les mesures préventives ci-dessus afin d´empêcher toute réinfection de l´ordinateur par le virus.