Liser ceci:
Origine : CERT-IST
Facilite d´exploitation : Trivial (A1)
Contexte :
Une variante du cheval de Troie "Optix" a été récemment découverte dans la communauté française. Elle se propage au travers d´un e-mail semblant provenir du service de maintenance de Wanadoo (Cf. section "Solution").
Risque :
Optix-03 a pour fonctionnalité d´ouvrir une porte dérobée (backdoor) sur le port 5152 permettant à un utilisateur distant de télécharger et d´exécuter des programmes sur la machine infectée. De plus, il tente de désactiver les gardes-barrières personnels (ZoneAlarm, BlackIce, Conseal PC Firewall et Tiny Personnal Firewall) et les anti-virus (AVP, Norton antivirus, Sophos, Panda, McAfee, ...) situés sur le poste infecté, rendant ainsi le contrôle de ce dernier plus aisé pour l´utilisateur malveillant.
Nota :
- Ce cheval de Troie est également référencé sous le nom de "Backdoor-RS".
- Il est à noter qu´Optix-03 n´a pas de mécanisme de propagation automatisé.
Conséquences de la faille :
Contournement des mécanismes de sécurité
Exécution de commandes
Modification de configuration
Propagation de virus ou cheval de Troie
Téléchargement de fichiers sur le système
Plates-formes impactées :
Microsoft Windows 2000
Microsoft Windows 9x
Microsoft Windows Millenium Edition
Microsoft Windows NT Server
Microsoft Windows NT Workstation