Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01men
01net Pro Entreprise informatique
Logiciel
Matériel
FAI
Sécurité
Médias
Droit et conso
Techno
Société
Vu sur le Web
Business
Chat

Alerte : un ver « à l’ancienne » se propage par e-mail

« Here You Have » aurait déjà contaminé des centaines de milliers d'ordinateurs, selon l'éditeur Symantec.
laisser un avis
envoyer
par mail
imprimer
l'article
On se croirait revenu en l'an 2000 ! Depuis quelques heures, des centaines de milliers de machines sous Windows sont attaquées par un ver de réseau qui n'est pas sans rappeler le fameux ILOVEYOU. Ce dernier avait frappé l'Internet voici dix ans. Ce ver-ci s'appelle « Here You Have » ou encore « Just For You » et se propage très rapidement par e-mail d'après deux alertes lancées par les éditeurs McAfee et Symantec.
Here You Have (ou W32/VBMania@MM ) se présente sous la forme d'un courriel que la victime reçoit dans sa boîte, possiblement d'une personne qu'elle connaît. Celui-ci contient un lien qui semble mener à un fichier PDF. En réalité, il pointe sur un fichier « .scr » (une extension utilisée par les fonds d'écrans Windows) infecté.
Si la victime a le malheur de cliquer dessus, un cheval de Troie va alors infecter son ordinateur et tente de télécharger des fichiers supplémentaires, sans doute pour l'intégrer dans un botnet (réseau de PC zombies). D'autre part - et c'est en cela que Here You Have rappelle fortement ILOVEYOU - le ver va aller fouiller dans le carnet d'adresses Windows de la victime et s'auto-répliquer en envoyant le fichier vérolé à tout ses contacts. Il tente au passage de désactiver un grand nombre d'antivirus différents et de s'installer sur des médias amovibles (comme des clés USB) et sur des lecteurs réseau.
Pour s'en protéger, il faut éviter absolument de cliquer sur le lien fourni dans ce message. Si vous pensez avoir été infecté et que votre antivirus n'est pas en mesure de supprimer la menace, vous pouvez télécharger le correctif de McAfee à cette adresse (rubrique Stinger).
22 AVIS SUR CET ARTICLE
Répondre
 

Avis sur «Alerte : un ver « à l’ancienne » se propage par e-mail»

2  
3  
4  
Trier par

 

ah

de demonsos , posté le 10 septembre 2010 à 18h11
AH mcafee l'antivirus qui reconnait même pas le site de malekal_morte après tout ce temps ,no comment mcafee <
alerter le modérateur

 

McAfee, sont pas dans la pizza aussi ?

de ThéOLait , posté le 10 septembre 2010 à 19h52
Je dois confondre. Hmm, oui eh bien ce virus, faire gaffe, hein, pas cliquer sur tout ce qui ne bouge pas, faire preuve de bon sens, éviter le cynisme autant que la crédulité, aimer son prochain. Santé, à la votre.
alerter le modérateur

 

o_O

de dismin , posté le 10 septembre 2010 à 21h15
Pfff soit tes cons et tu cliques, soit tes un geek et tu cliqueras mais sur spam^^! serieux des virus comme cette m**** sa existe car 100% de la population n'est pas geek ou n'est pas linux! et les antivirus ne peut pas le bloquer??
alerter le modérateur


Linux

de beger , posté le 11 septembre 2010 à 14h49
Venez sous Linux...
Les gens qui s'y connaisse préfère l'améliorer que le pourrir et contrairement a ce que l'on pense pas besoin d'être une tête en informatique pour l'utilisé pour les taches courantes.
L'essayer c'est l'adopter ^^

Go to http://www.ubuntu-fr.org/
alerter le modérateur


Pas marre ?

de Zahabis , posté le 11 septembre 2010 à 17h40
Z'en avez pas marre de troller comme ça?
Arretez d'être égoiste, Windows et Linux n'ont pas les mêmes interets.

Sinon, ouais un virus a l'ancienne, toujours aussi fourbe :p suffis de faire attention, pas besoin de linux. (Pas cliquer sur n'importe quoi)
alerter le modérateur


Fourbe

de Gorfo66 , posté le 12 septembre 2010 à 08h26
La fourberie vient surtout du fait que le-dit mail proviendra d'une personne deja infectee qu'a priori on connait (car on est dans son carnet d'adresse).
Ensuite, le fichier infecte est un PDF, pas un .exe ou autre.

Du coup le risque d'ouvrir la piece jointe d'un bon ami avec qui on communique souvent est quand meme assez important...

Bien joue les editeurs de ce crack vieux comme le monde :-) Encore une fois, c'est dans les vieux pots qu'on fait les meilleures confitures.
alerter le modérateur


C'est pas un PDF !

de EmpereurZorg , posté le 12 septembre 2010 à 16h30
Il ne s'agit pas d'un PDF infecté mais d'un fichier SCR. C'est une fonctionnalité très décriée mais configurée par défaut de tous les windows : les extensions de fichiers sont masquées.
C'est complètement stupide car un fichier Toto.pdf.scr apparait aux utilisateurs comme un PDF, et comme bien souvent les gens sont administrateurs et/ou ne lisent pas les messages d'alerte, un virus à vite fait de s'installer...
alerter le modérateur

 

Trop rigolo

de MANDRIVAXX , posté le 10 septembre 2010 à 21h41
Continuer d'utiliser cette passoire, avec tous ces anti-machin qui ralentissent cette daube.
alerter le modérateur

 
 
2  
3  
4  
Trier par

 
22 AVIS SUR CET ARTICLE
Répondre
 
 
 
à lire aussi
SUR LES MÊMES THÈMES
Un langage de développement open source destiné à la sécurité réseau
L'idée du jour : les Captcha remplacés par des micro-jeux
La météo sécurité de la semaine
Apple est en retard de dix ans sur Microsoft en matière de sécurité
55 000 mots de passe volés : Twitter réagit
La météo sécurité du 07 mai 2012
Quatre méthodes pour éprouver le respect des règles de sécurité en entreprise
Prévenir les fuites de données
La météo sécurité du 30 avril 2012
Les disques durs d’occasion sont (toujours) des mines d'or d’informations
BT se soucie de la sécurité des accès au SI de l'entreprise
La météo sécurité du 23 avril 2012
Comment sensibiliser les salariés à la sécurité informatique
Vers du quadruple cœur dans toutes les tablettes ?
Protégez votre messagerie Yahoo! contre le phishing
"Stuxnet ? C’est moi qui l’ai fait !"
La météo sécurité du 16 avril 2012
Mac OS : un correctif officiel pour éradiquer Flashback
Les nouveaux serveurs PureSystems d'IBM relient la salle serveur au cloud
Microsoft arrête le support de Windows Vista