Papillon des mots
Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.

Papillon des mots

Et des mots en souvenir.
 
AccueilPortailGalerieDernières imagesS'enregistrerConnexion
Sujets similaires
Le deal à ne pas rater :
Funko POP! Jumbo One Piece Kaido Dragon Form : où l’acheter ?
Voir le deal

 

 Cheval de troye : Exchanger.NB

Aller en bas 
AuteurMessage
Invité
Invité
Anonymous



Cheval de troye : Exchanger.NB Empty
MessageSujet: Cheval de troye : Exchanger.NB   Cheval de troye : Exchanger.NB EmptyJeu 14 Aoû 2008 - 13:01

Troyen - Exchanger.NB


Exchanger.NB est un programme malicieux de type cheval de Troie. Il se présente sous la forme d'un courrier électronique sans fichier joint ayant l'apparence d'une lettre d'information nommée "MSNBC Breaking News".

TYPE :
Cheval de Troie

SYSTEME(S) CONCERNE(S) :
Windows

ALIAS :
TR/Dldr.Exchanger.NB (Antivir)
I-Worm/Nuwar.W (AVG)
Trojan.Downloader.Exchanger.Gen.2 (BitDefender)
Win32/Collet.DU (eTrust)
Trojan-Downloader.Win32.Exchanger.nb (F-Secure)
Trojan-Downloader.Win32.Exchanger.nb (Kaspersky)
Mal/EncPk-DA (Sophos)
Trojan.Erotpics (Symantec)
TROJ_TIBS.CSZ (Trend Micro)

TAILLE :
73 Ko

DECOUVERTE :
13/08/2008

DESCRIPTION DETAILLEE :
Exchanger.NB est un programme malicieux de type cheval de Troie, c'est-à-dire un programme hostile incapable de se multiplier et de se propager par lui-même contrairement aux virus. Il peut cependant arriver par courrier électronique car son auteur utilise la technique du spamming pour le diffuser. L'expéditeur du message est une adresse électronique usurpée ou générée automatiquement.

Le titre du message est "msnbc.com - BREAKING NEWS:", suivi du titre d'une brève d'actualité véridique ou d'une fausse information complètement fantaisiste mais racoleuse. Quelques exemples :
  • msnbc.com - BREAKING NEWS: I will be suing you
  • msnbc.com - BREAKING NEWS: Mary-Kate Olsen responsible forHeath Ledger's death
  • msnbc.com - BREAKING NEWS: Elizabeth Taylor found murdered at home
  • msnbc.com - BREAKING NEWS: Fredie Mac losses mount, loses billions every month
  • msnbc.com - BREAKING NEWS: McCain told lies to win votes


Le corps du message est un texte au format HTML se présentant comme une lettre d'information signée et envoyée par le service MSNBC-Microsoft, invitant le destinataire à cliquer sur les liens hypertextes qu'il contient pour en savoir plus. Un exemple de message :

Cheval de troye : Exchanger.NB 08081310


Si l'internaute clique sur le lien, il est dirigé vers une page intitulée "Breaking News, Weather, Business, Health, Entertainment, Sports, Politics, Travel, Science, Technology, Local, US & World News - msnbc.com- msnbc.com :" simulant un problème d'affichage et invitant l'utilisateur à télécharger un fichier adobe_flash.exe, censé être une mise à jour du lecteur Adobe Flash, afin de pouvoir accéder au contenu souhaité :

Cheval de troye : Exchanger.NB 08081311


Il ne faut pas cliquer sur les liens du message ni ouvrir le fichier adobe_flash.exe, car il s'agit en réalité d'un programme malicieux. La page web comporte par ailleurs un bouton "Close page" : il ne faut pas non plus tenter d'utiliser ce bouton, car ce dernier ne ferme pas la fenêtre concernée mais déclenche en réalité l'ouverture d'une nouvelle fenêtre intitulée "Antivirus XP 2008", qui affiche de faux résultats d'analyse indiquant que l'ordinateur est infecté, puis qui invite à télécharger un fichier scaner.exe pour y remédier :

Cheval de troye : Exchanger.NB 08081210

Cheval de troye : Exchanger.NB 08081211


Il ne faut pas installer le logiciel Antivirus XP 2008 concerné, car la fausse mise à jour Adobe Flash Player adobe_flash.exe et le faux antivirus scaner.exe sont en réalité un seul et même cheval de Troie.

Source : Secuser
Revenir en haut Aller en bas
freesia
Fondatrice
freesia


Féminin
Nombre de messages : 4066
Age : 73
Localisation : France
Humeur : Garder le cap !
Date d'inscription : 08/04/2006

Cheval de troye : Exchanger.NB Empty
MessageSujet: Re: Cheval de troye : Exchanger.NB   Cheval de troye : Exchanger.NB EmptyJeu 14 Aoû 2008 - 15:04

He he !!!! comme quoi les courriers anglais faut déjà pas ouvrir.
Ensuite avec des liens, sur lesquels il faut cliquer grrrr !!! halte, stop, danger !!!!!

Le mail est à supprimer !
Revenir en haut Aller en bas
Invité
Invité
Anonymous



Cheval de troye : Exchanger.NB Empty
MessageSujet: Re: Cheval de troye : Exchanger.NB   Cheval de troye : Exchanger.NB EmptyJeu 14 Aoû 2008 - 15:20

hello

Je viens d'avoir il y a un jour ou deux cet écran qui est apparu (antivirus XP 2008)....

Le seul truc qui l'a enlevé, c'est le Windows Defender de Vista.... Comme quoi...

Bisous
Revenir en haut Aller en bas
freesia
Fondatrice
freesia


Féminin
Nombre de messages : 4066
Age : 73
Localisation : France
Humeur : Garder le cap !
Date d'inscription : 08/04/2006

Cheval de troye : Exchanger.NB Empty
MessageSujet: Re: Cheval de troye : Exchanger.NB   Cheval de troye : Exchanger.NB EmptyVen 15 Aoû 2008 - 7:07

:hellooo: :hellooo:

En effet, lol!
Revenir en haut Aller en bas
Invité
Invité
Anonymous



Cheval de troye : Exchanger.NB Empty
MessageSujet: re Cheval de troye : Exchanger.NB   Cheval de troye : Exchanger.NB EmptyDim 17 Aoû 2008 - 14:33

Cheval de troye : Exchanger.NB 08081704263989079

tout le monde, enfin celles et ceux qui sont encore là


Merci pour cette information cela peut en aider certains.
Je n'ouvre jamais de messages qui proviennent de je ne sais où, automatiquement ils sont supprimés


Vendredi, je suis allée voir mycenes (Maud) de Vox, je ne sais pas si quelqu'un l'a dans ses contacts
J'ai passé une excellente journée et en plus il faisait vraiment beau ce jour là en Vendée, elle a fait une note sur Vox et j'en ai fait une aussi avec les photos

Vraiment super que cette amitié virtuelle devienne réelle, elle viendra également en Sarthe. Nous avons fait plus ample connaissance et avons pu papoter de choses et d'autres et même plus personnelles, ce que nous ne faisons pas sur le blog

cool1

Bonne fin de journée à vous


bisoufee bisoufee
Revenir en haut Aller en bas
Invité
Invité
Anonymous



Cheval de troye : Exchanger.NB Empty
MessageSujet: Re: Cheval de troye : Exchanger.NB   Cheval de troye : Exchanger.NB EmptyDim 17 Aoû 2008 - 15:00

bonsoir1 Moïsette,

Mycènes est bien connue des blogueurs de Yahoo360 et Vox. Elle a fait pas mal de choses et je crois que Gene l'avait invité sur le forum il y a quelque temps. Dommage qu'elle n'est pas venue participer.

Bonne soirée et à demain


Bisous
Revenir en haut Aller en bas
Contenu sponsorisé





Cheval de troye : Exchanger.NB Empty
MessageSujet: Re: Cheval de troye : Exchanger.NB   Cheval de troye : Exchanger.NB Empty

Revenir en haut Aller en bas
 
Cheval de troye : Exchanger.NB
Revenir en haut 
Page 1 sur 1
 Sujets similaires
-
» Un cheval de Troie se propage via l'e-pub

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
Papillon des mots :: 
INFORMATIQUE POUR LES NULS (NOUS)
 :: Internet :: Sécurité,attaques virus,hoax et autres
-
Sauter vers:  
Ne ratez plus aucun deal !
Abonnez-vous pour recevoir par notification une sélection des meilleurs deals chaque jour.
IgnorerAutoriser