/!\ Attention Nouveau Virus : Scob /!\


Messages recommandés

Posté(e) (modifié)

Un virus nommé Scob vient d'apparaître sur le Web. Les différents éditeurs d'antivirus le jugent très dangereux si on le compare aux précédents Blaster et Sasser. En effet, Scob ne se propage pas par messagerie instantanée, ou encore par pièce jointe, mais il infecte les utilisateurs surfant sur un site Web déjà contaminé. Le but de ce virus est de dérober les mots de passe et autres données bancaires des utilisateurs.

Scob exploite une faille de sécurité dans le logiciel Internet Information Services (IIS) de Microsoft, serveur Web permettant d'héberger des sites. Puis, il exploite ensuite une faille d'Internet Explorer qui permet au virus d'installer sur les ordinateurs des personnes ayant visité le site Web contaminé un cheval de Troie. Vous ne pouvez pas voir si vous êtes infecté car Internet Explorer télécharge et installe Scob sur votre ordinateur en toute transparence. Michael Murray, responsable de la société de sécurité nCircle Network Security, a déclaré qu'une fois le cheval de Troie installé, toutes les touches que vous tapez sont enregistrées et envoyées sur un serveur en Russie. Les auteurs du virus peuvent ainsi récupérer vos mots de passe et autres données personnelles (bancaires).

Cependant, ce serveur reste indisponible depuis plusieurs heures, ce qui laisse penser que toutes les données piratées ne seront pas récupérées :

"On dirait que le serveur (russe) a été fermé dans les huit dernières heures. Nous ne savons pas s'il a été déconnecté par les autorités ou si c'est accidentel", a déclaré Michael Murray.

L'équipe américaine du Computer Emergency Readiness a publié un avertissement sur son site Web, indiquant que "tout site web, même ceux réputés fiables, peuvent être affectés par cette attaque et potentiellement contenir un code malveillant".

Selon Microsoft, Scob exploite trois failles de sécurité dont deux ont été corrigées récemment, et la troisième serait en ce moment même d'être corrigée. En attendant, il est recommandé de régler les paramètres de sécurité de Internet Explorer sur Haut.

Pour IIS 5.0, les serveurs non mis à jours depuis avril dernier sont les seuls vulnérables à l'attaque.

Les versions Macintosh d'Internet Explorer, et les navigateurs Web tels que Mozilla, Opera et Safari d'Apple ne sont pas concernées .

Pour le moment, aucun correctif n'est disponible, il est donc vivement recommandé d'avoir un antivirus à jour.

http://www.newdimension-fr.net/news/1323.html

Sources : Essentiel PC + Présence

Modifié par AVBox
Posté(e)

a mort linux...

quelle message stérille que sa soit MS ou unix ou solaris ou la CIA c'est lé sacurisation qui est l'affaire de tous

un linux mal configuré est facilement attaquable par rapport a un MS configuré en bloc

Braf les virus exploite des faille connu et corrigé

l'utilisation de faille trouvé par l'auteur de virus est TRES TRES TRES TRES TRES RARE.... (mais elle esisste cf hack ftp site debian et oui debian....)

AUCUNE machine n'est sécurisé

console portable tous sa sa casse (cf la PS2 les bastion tombe a une viteesse en ce momment comme la gamecube) ouais....

Posté(e)

lol on va assister à une bataille de modos sur linux/kro$oft, la fin m'as plue car moi j'utilise Mozilla mais bon, cette pénurie de virus devient inquiétante.

C'est etre malhonnete de récupérer les pass et N° de CB, enfin j'ai jamais compris quelle est vraiment l'utilité à récupérer un N° de cb, immagine tu commandes un article, tu le fait livrer où? chez toi?? :lol: :lol: Trop risqué ça.

Ou dans une boite postale mais bon c'est trop risqué et surtout malhonete même si ça marche, faut arriver a se regarder dans la glace apres...

Posté(e)

D'après ce qui se dit :

"L'escroquerie à la carte bancaire ça ne fait de mal à personne dans le sens ou les victimes sont remboursées par des assurances multimilliardaires"

Ca fait un peu le vieux hacker justicier qui vole aux riches pour donner aux pauvres, mais à mon avis on est pas loin de la vérité ! c'est vrai que le coup de la livraison ça pose problème :) mais apparemment ya des techniques de plantage de boite au lettre :) Les gens prennent ça très au serieux c'est marrant :):)

Posté(e)

Hé bé quoi? On peut plus faire de la propagande pour les logiciels libres ici?? :D:D

un linux mal configuré est facilement attaquable par rapport a un MS configuré en bloc

Comparons ce qui est comparable, monte bien ton Linux et on verra qui c'est qui gagne ;]

Posté(e)

mais si bien sur !!!! vive l'open source !

mais dite pas fuck MS tous sa koi...

linux au aussi des faille

bien sur tout n'est pas rose dans les 2 camps

un peu comme france telecom et les opérateurs alternatifs....

ou free contre les autres FAI.

Posté(e)

c'est sur, mais quand on compare les prix de ces 2 os, on pourrait s'attendre à mieux de la part de microsoft !!!

Posté(e) (modifié)

Et comment on peut savoir si c'est vraiment les coupables ?

Encore des créateurs de virus qui sont si doué qu'ils font vibrer le monde, mais envois le virus depuis un endroit ou ils sont détectables.

Ben oui c'est normal. <_<

Moui. Je sais pas.

Et pour le débat : Il n'y a pas d'OS parfait, mais de bon configurateurs lol

(N.B. Je fais que de l'installation de serveurs Linux)

Modifié par demogorgon
Posté(e)

oui la sécurité c'est l'affaire de tous; si sa serais le cas 99% des ataques et virus ne passerais pas mais comme c'est une utopie les intrusions informatiques on de beaux jours devant eux....

sinan au passage vous prenez la MAC pour le design , win pour l'utilisation et unix/linux pour la stabilité/sécurité et on devrais avoir un "OS parfait"' lol...

Posté(e)

Hello,

j'ajouterai que si il y avait autant d'utilisateur sous Linux que sous Windows, autant de hacker s'enervant sous linux que sous Windows, on pourrait alors comparer et se rendre compte combien de failles on peut trouver sous Linux qui est loin a mon avis d'etre parfait.

Pour l'instant, Linux n'est a mon avis pas suffisamment deploye et a seule population a en profiter est a 90 % des experts systemes. Donc forcement, il blinde mieux les trucs qu'un utilisateur final qui ne connait rien a l'informatique.

Vulcain

Posté(e) (modifié)

arf

moi je dit MAC OS PANTHERE + directx de microsoft et voila !!! on l'a notre OS merveilleux :D , un truc bo sure lequel on pourrais aussi jouer et qui serait hyper stable .. (noyau unix) ...

Modifié par Naruto_95
Posté(e)
Encore des créateurs de virus qui sont si doué qu'ils font vibrer le monde, mais envois le virus depuis un endroit ou ils sont détectables.

tu sais les mecs qui les cherchent y en a sûrement des très balèzes aussi !!! ;)

genre columbo ou maigret !!! ;):0

Créer un compte ou se connecter pour commenter

Vous devez être membre afin de pouvoir déposer un commentaire

Créer un compte

Créez un compte sur notre communauté. C’est facile !

Créer un nouveau compte

Se connecter

Vous avez déjà un compte ? Connectez-vous ici.

Connectez-vous maintenant