CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Forum
  • Accueil
  • Actus
  • Tests
  • Vidéos
  • Images
  • Soluces
  • Forum
Liste des sujets

Je me permet un hors sujet.

Gamers-3
Gamers-3
Niveau 14
30 janvier 2004 à 18:50:45

Je veux juste vous prévenir d´un nouveau virus...

La Mafia russe deriere mydoon?

Une société russe d´antivirus pense que Mydoom a été créé en Russie, et que ses créateurs sont liés au crime organisé. Dimanche, le ver bloquera probablement le site de SCO.

Mis en ligne le 30 janvier 2004

Pour l´éditeur russe d´antivirus Kaspersky Labs, Mydoom a très probablement été conçu et lancé en Russie : " les premiers messages infectés l´ont été en Russie, ce qui laisse penser que Mydoom est originaire de ce pays, même si ce n´est pas encore une certitude", a déclaré Alexandre Gostiev, expert de la société dans une conférence de presse. " Nous avons détecté que ces messages infectés venaient de fournisseurs d´accès russe", a précisé un porte-parole de la société, sans exclure qu´il s´agisse d´une astuce pour brouiller les pistes vers le coupable.

Seuls 6% des Russes disposaient en 2003 d´une connexion Internet. Mais leurs programmeurs ont toujours eu une réputation d´excellence. L´un des plus célèbres reste Dmitry Sklyarov, inculpé en Californie en 2001 pour avoir conçu un programme permettant de lire, copier et manipuler sans restriction les livres électroniques.

Seulement, la génération des pirates apparue dans les années 90, qui travaillaient avant tout pour la " gloire", a cédé la place à des spécialistes travaillant pour le crime organisé, selon un autre expert de Kaspersky Labs, Alexeï Zernoff. " La génération de 90 s´est casée, elle travaille notamment pour des sociétés comme la nôtre. Aujourd´hui, on peut parler d´une orientation commerciale prise par les créateurs de virus. Ils sont financés par des groupes qui font de l´argent grâce au spam", explique-t-il.

Mais, dire que les créateurs de Mydoom, s´ils s´avèrent être russes, travaillent pour la mafia locale, reste une simple supposition. Les bénéficiaires du trafic de spam, qu´il s´agisse de vendre un stimulant sexuel ou l´accès à un site pornographique, peuvent appartenir à n´importe quelle mafia.

Mais Alecxandre Gostiev n´a pas de doute sur la préparation minutieuse de l´attaque. " Les ordinateurs qui ont servi au déclenchement de l´attaque ont sans doute commencé à être infectés par un précurseur de Mydoom dès le mois de novembre dernier. Le virus serait alors resté en sommeil dans les ordinateurs n´ayant pas été désinfectés", explique-t-il. Selon M. Nikichine, quatre autre virus de type ver, similaires à Mydoom, ont été diffusés ces derniers mois à partir de la Russie. Il a expliqué que Kaspersky Labs avait détecté depuis deux ou trois semaines l´apparition de spam apparemment sans objet particulier. " Il pouvait s´agir d´un test du réseau des ordinateurs infectés en prélude à l´attaque", selon cet expert.

sco.com bloqué dimanche

Mydoom.A va très probablement réussir ce pour quoi il semble avoir été programmé: faire " crasher" le site de SCO dimanche. " Il y aura une grosse attaque dimanche contre www.sco.com, qui sera durement touché. Nous pensons que le site va planter", a indiqué F-Secure. Selon François Paget, de Network Associates, " SCO a eu le temps de se protéger mais l´on imagine qu´une centaine de milliers de machines sur les 500 à 600.000 touchées sont encore infectées et pourront perturber le site Internet de la société".

En revanche, le site de Microsoft semble pour l´instant à l´abri puisque visé par la version B de Mydoom, qui avait quasiment disparu du réseau vendredi, sans doute à cause d´un défaut de fabrication.

Ses effets sur votre pc ( 95, 98, 2000, me, xp, 2003)

Mydoom.B complète l´infection

Une nouvelle version du ver Mydoom a été repérée mercredi soir. Elle recherche les machines infectées par son prédécesseur, s´installe automatiquement et doit attaquer le site de Microsoft.

Mis en ligne le 29 janvier 2004

Pour aller plus loin
MyDoom : un record et une récompense ( 28/01/2004)

SCO contre le reste du monde ( 29/01/2004)

Venue pour compléter l´originale, Mydoom.B, la nouvelle version du ver Mydoom renforce l´infection générée par le ver le plus puissant de tous les temps.

Mydoom.B, débusqué mercredi soir, est susceptible d´infecter les ordinateurs à la simple lecture du courriel la contenant, contrairement à son grand frère Mydoom.A qui ne s´active qu´à l´ouverture d´un fichier joint, précise Mikko Hyppoenen, responsable de la recherche antivirus de F-Secure.

Anti-virus bloqués

Pire, Mydoom.B fait un scan de réseau, et part " à la recherche des ordinateurs dont le port 1327 a été ouvert par son prédécesseur", explique Alexandre Durante, directeur de F-Secure France. Ce mode de propagation, qui profite des ordinateurs infectés par la première version risque de rendre Mydoom.B encore plus gros dans les jours à venir.

Alors que Mydoom.A est programmé pour faire un déni de service sur la société SCO ( voir notre article), ce nouveau ver est quant à lui programmé pour faire subir la même attaque au site microsoft.com deux jours plus tard. " En outre, une fois qu´un ordinateur est infecté, Mydoom.B rend impossible l´accès aux sites des principaux éditeurs d´anti-virus, en modifiant l´adresse IP", affirme Alexandre Durante.

La motivation ? Le spam

Après SCO ( qui fait qu´on lui donne déjà le surnom de " Scobig", Microsoft… Soit deux éditeurs contestés et critiqués par le monde du logiciel libre ( voir notre article). Mais il s´agit sans doute là d´une parade. " C´est l´arbre qui cache la forêt", estime Alexandre Durante : " les motivations derrière cette attaque virale sont les mêmes que pour les précédentes. Il s´agit d´ouvrir des ports de communication pour pouvoir contrôler des ordinateurs et multiplier les passerelles SPAM". Ces motivations étaient déjà derrière la faille de vers Sobig, qui présentait de nombreuses similitudes avec MyDoom.

Microsoft offre 250,000 $

Comme SCO, Microsoft a offert jeudi 250.000 dollars de récompense pour toute information menant à l´arrestation et la condamnation du ou des auteurs de Mydoom. Ce ver " est une attaque criminelle", a dénoncé le conseiller juridique du groupe. " Son intention est de gêner les utilisateurs d´ordinateurs mais aussi de les empêcher d´accéder à des anti-virus et d´autres sites qui pourraient les aider. Microsoft veut aider les autorités à capturer ces criminels", a-t-il ajouté. Les citoyens de tous les pays peuvent aspirer à toucher la récompense, si cela est en accord avec la législation sur l´internet, a précisé Microsoft.

angelbelor
angelbelor
Niveau 10
30 janvier 2004 à 18:53:17

Bah encore un virus ?
J´ai pas tout lu lol^^
Mais si c´ets ça, je reçoit prêt de 20 virus par jour^^
D´ailleurs y praît que j´ai actuellement un virus balaise sur mon pc^^
Mais comme j´ai pas d´anti-virus...
Je reformate demain de toute façon :-p

Gamers-3
Gamers-3
Niveau 14
30 janvier 2004 à 18:53:46

Je viens de l´apprendre! Alors qu´il y à une demie heure je les supprimer des mes mails!! Sa commence à prendre la tête depuis que j´ai poster mon mail sur jeuxvideo com je reçois pleins de mail, avec un virus forcement, celui la ma l´air assez dangereux, mon père la reçu deux fois heuresement qu´il ne la pas ouvert!
Il est marquer administrateur machin chose: hello surtout n´ouvrez pas, enfin à vos risque et puérils mais bon

Gamers-3
Gamers-3
Niveau 14
30 janvier 2004 à 18:56:37

Ouais, mais bon, c´est chiant. Moi non plus j´avoue je n´est pas tout lu! C´est trés long puis je m´en branle de leur connerie tant que je connaisse l´existence des plus important^^ Ce qui compte ce n´est leur texte c´est de ne pas ouvrir tous ces trucs a la con!!
Sinin, sans anti virus tu crois pas que c´est légérement risquer?
Moi aussi je reçois pleins de virus par jour, mais je ne suis pas stupide, et je n´ouvre pas n´importe qu´elle mail!
Pas comme certains..je ne cite pas de nom mdr!! :p

angelbelor
angelbelor
Niveau 10
30 janvier 2004 à 18:58:22

Bah je les ouvre pas tout le temps mdrr^^
Mais de toute façon je devais reformater^^
Norton marche pas avec Windows Server 2003...

Gamers-3
Gamers-3
Niveau 14
30 janvier 2004 à 19:01:46

Ouais, à mon avis, ce n´est pas de gros virus, car ton ordi serait mort, et tu ne nous parlerais pas à l´heure qu´il est..
Remarque, ces virus ce n´est pas un mal! Votre ordi sera pété pour les vacances, sa vous fera prendre l´air que de rester connecter toute la journée :-) Enfin les vacances...je parle vite certains seront en cours pendant que d´autres dormirons...
Je suis cruel!!mdr!!

angelbelor
angelbelor
Niveau 10
30 janvier 2004 à 19:03:12

Y a deux semaine mon pc marchait plus du tout^^
J´ai du desinstallé Windows XP tellemnt y marchait plus, j´avais même plus accès au DD :s

Masterbow
Masterbow
Niveau 11
30 janvier 2004 à 19:10:11

Angel...en plus, t´as failli l´avoir :-p

Gamers-3
Gamers-3
Niveau 14
30 janvier 2004 à 20:50:51

Le GamerS infos news continu..

Ce ver est apparu lundi 26 janvier 2004 et s’est montré d’emblée extrêmement invasif. Comme tous ses congénères il ne peut fonctionner que dans l’environnement Windows. Il se présente sous la forme d’un mail dont le sujet peut être variable mais les plus fréquents sont :

test

hi

hello

Mail Delivery System

Mail Transaction Failed

Server Report

Status

Error

Le texte peut être :

Mail transaction failed. Partial message is available.

The message contains Unicode characters and has been sent as a binary attachment.

The message cannot be represented in 7-bit ASCII encoding and has been sent as a binary attachment.

test

En fait d’autres sujets et textes sont également possibles.

La pièce attachée qui est, bien entendu, le ver, peut avoir pour nom :

document

readme

doc

text

file

data

test

message

body
Sa longueur est de 22,528 octets ( arrondi à 2,5 Ko)
Les extensions de ce fichier sont variables mais, chose rare pour un ver, il peut s’agir d’un fichier ZIP ( dans ce cas sa longueur est un peu plus grande).
Le ver se répand à toute allure car il va chercher des adresses mail non seulement dans le carnet d’adresse d’Outlook Express mais dans de nombreux types de documents présents sur l’ordinateur infecté. Il s’envoie alors automatiquement en masse à ces adresses. Tous les chiffres annoncés sont hypothétiques mais il se pourrait que plus de 100 millions de messages contaminés aient été envoyés en 2 jours.

Une nouvelle variante appelée Mydoom.B est apparue mercredi 28 et n’est pas détectée par la mise à jour des antivirus détectant Mydoom.A.
Mydoom peut aussi se propager par Kazaa et se recopier dans le dossier partagé de Kazaa sous divers noms conçus pour susciter l’intérêt.
On ignore encore largement les dommages locaux que peut créer ce ver mais il installe deux fichiers susceptibles de se comporter en chevaux de Troie ou backdoors : Shimgapi.dll et Taskmon.exe dans le dossier Windows\system ou Windows\system32 ( attention, dans les versions Windows 95, 98 et Me il existe un fichier Taskmon.exe parfaitement légitime dans le dossier Windows, ce n’est pas le même). Shimgapi.dll ouvre toute une série de ports qui permettraient à un pirate de prendre largement le contrôle de la machine et par lesquels des fichiers nuisibles pourraient être téléchargés et exécutés.

Mydoom.A est également programmé pour exécuter le 1/2/2004 et le 12/2/2004 ( selon d’autres sources durant tout le mois de février) une attaque en masse du site www.sco.com ( le site du système d’exploitation UNIX SCO) aboutissant à un déni de service ( paralysie par surcharge). Mydoom.B peut également exécuter une attaque similaire sur www.microsoft.com à partir du 3/2/2004. Il peut aussi endommager de nombreux types de fichiers sur l´ordinateur lui-même.
De plus il empêche l’ordinateur contaminé de se connecter à toute une série de sites dont, bien entendu plusieurs éditeurs d’antivirus, ce qui complique la tâche en cas d’infection.

J´ai eu plusieurs de ces maudit messages sur caramail des " test" avec des fichiers en zip j´en ais reçu pleins!

angelbelor
angelbelor
Niveau 10
07 février 2004 à 13:00:29

Vous savez quoi ?
J´ai 4 beaux virus Mydoom en quarantaine^^
Faut croire qui en a qui m´aime pas :rire:
J´aurai jamais du me mettre sous outlook, ça me vérifie tout mes mails^^
Et bon... j´ai pas mal de virus à chaque fois^^

La vidéo du moment