Alerte : un ver « à l’ancienne » se propage par e-mail
« Here You Have » aurait déjà contaminé des centaines de milliers d'ordinateurs, selon l'éditeur Symantec.
On se croirait revenu en l'an 2000 ! Depuis quelques heures, des centaines de milliers de machines sous Windows sont attaquées par un ver de réseau qui n'est pas sans rappeler le fameux ILOVEYOU. Ce dernier avait frappé l'Internet voici dix ans. Ce ver-ci s'appelle « Here You Have » ou encore « Just For You » et se propage très rapidement par e-mail d'après deux alertes lancées par les éditeurs McAfee et Symantec.
Here You Have (ou W32/VBMania@MM ) se présente sous la forme d'un courriel que la victime reçoit dans sa boîte, possiblement d'une personne qu'elle connaît. Celui-ci contient un lien qui semble mener à un fichier PDF. En réalité, il pointe sur un fichier « .scr » (une extension utilisée par les fonds d'écrans Windows) infecté.
Si la victime a le malheur de cliquer dessus, un cheval de Troie va alors infecter son ordinateur et tente de télécharger des fichiers supplémentaires, sans doute pour l'intégrer dans un botnet (réseau de PC zombies). D'autre part - et c'est en cela que Here You Have rappelle fortement ILOVEYOU - le ver va aller fouiller dans le carnet d'adresses Windows de la victime et s'auto-répliquer en envoyant le fichier vérolé à tout ses contacts. Il tente au passage de désactiver un grand nombre d'antivirus différents et de s'installer sur des médias amovibles (comme des clés USB) et sur des lecteurs réseau.
Pour s'en protéger, il faut éviter absolument de cliquer sur le lien fourni dans ce message. Si vous pensez avoir été infecté et que votre antivirus n'est pas en mesure de supprimer la menace, vous pouvez télécharger le correctif de McAfee à cette adresse (rubrique Stinger).

Avis sur «Alerte : un ver « à l’ancienne » se propage par e-mail»
ah
de
demonsos
, posté le 10 septembre 2010 à 18h11
AH mcafee l'antivirus qui reconnait même pas le site de malekal_morte après tout ce temps ,no comment mcafee <
McAfee, sont pas dans la pizza aussi ?
de
ThéOLait
, posté le 10 septembre 2010 à 19h52
Je dois confondre. Hmm, oui eh bien ce virus, faire gaffe, hein, pas cliquer sur tout ce qui ne bouge pas, faire preuve de bon sens, éviter le cynisme autant que la crédulité, aimer son prochain. Santé, à la votre.
o_O
de
dismin
, posté le 10 septembre 2010 à 21h15
Pfff soit tes cons et tu cliques, soit tes un geek et tu cliqueras mais sur spam^^! serieux des virus comme cette m**** sa existe car 100% de la population n'est pas geek ou n'est pas linux! et les antivirus ne peut pas le bloquer??
Linux
de
beger
, posté le 11 septembre 2010 à 14h49
Venez sous Linux...
Les gens qui s'y connaisse préfère l'améliorer que le pourrir et contrairement a ce que l'on pense pas besoin d'être une tête en informatique pour l'utilisé pour les taches courantes.
L'essayer c'est l'adopter ^^
Go to http://www.ubuntu-fr.org/
Les gens qui s'y connaisse préfère l'améliorer que le pourrir et contrairement a ce que l'on pense pas besoin d'être une tête en informatique pour l'utilisé pour les taches courantes.
L'essayer c'est l'adopter ^^
Go to http://www.ubuntu-fr.org/
Pas marre ?
de
Zahabis
, posté le 11 septembre 2010 à 17h40
Z'en avez pas marre de troller comme ça?
Arretez d'être égoiste, Windows et Linux n'ont pas les mêmes interets.
Sinon, ouais un virus a l'ancienne, toujours aussi fourbe :p suffis de faire attention, pas besoin de linux. (Pas cliquer sur n'importe quoi)
Arretez d'être égoiste, Windows et Linux n'ont pas les mêmes interets.
Sinon, ouais un virus a l'ancienne, toujours aussi fourbe :p suffis de faire attention, pas besoin de linux. (Pas cliquer sur n'importe quoi)
Fourbe
de
Gorfo66
, posté le 12 septembre 2010 à 08h26
La fourberie vient surtout du fait que le-dit mail proviendra d'une personne deja infectee qu'a priori on connait (car on est dans son carnet d'adresse).
Ensuite, le fichier infecte est un PDF, pas un .exe ou autre.
Du coup le risque d'ouvrir la piece jointe d'un bon ami avec qui on communique souvent est quand meme assez important...
Bien joue les editeurs de ce crack vieux comme le monde :-) Encore une fois, c'est dans les vieux pots qu'on fait les meilleures confitures.
Ensuite, le fichier infecte est un PDF, pas un .exe ou autre.
Du coup le risque d'ouvrir la piece jointe d'un bon ami avec qui on communique souvent est quand meme assez important...
Bien joue les editeurs de ce crack vieux comme le monde :-) Encore une fois, c'est dans les vieux pots qu'on fait les meilleures confitures.
C'est pas un PDF !
de
EmpereurZorg
, posté le 12 septembre 2010 à 16h30
Il ne s'agit pas d'un PDF infecté mais d'un fichier SCR. C'est une fonctionnalité très décriée mais configurée par défaut de tous les windows : les extensions de fichiers sont masquées.
C'est complètement stupide car un fichier Toto.pdf.scr apparait aux utilisateurs comme un PDF, et comme bien souvent les gens sont administrateurs et/ou ne lisent pas les messages d'alerte, un virus à vite fait de s'installer...
C'est complètement stupide car un fichier Toto.pdf.scr apparait aux utilisateurs comme un PDF, et comme bien souvent les gens sont administrateurs et/ou ne lisent pas les messages d'alerte, un virus à vite fait de s'installer...
Trop rigolo
de
MANDRIVAXX
, posté le 10 septembre 2010 à 21h41
Continuer d'utiliser cette passoire, avec tous ces anti-machin qui ralentissent cette daube.
à lire aussi
SUR LES MÊMES THÈMES 


nos newsletters















alerter le modérateur