Journal Scob, nouveau virus à la mode

Posté par  .
Étiquettes : aucune
0
27
juin
2004
Depuis quelques jours, un virus se développe sur Internet, il s'agit de Scob. N'ayez crainte, ce virus ne remplira pas votre boîte aux lettres comme le faisait Sasser, mais utilise plusieurs failles de produits microsoft : une dans le logiciel IIS (serveur web) et une dans Internet Explorer (navigateur). Ce virus infecte les sites web utilisant IIS puis permet de télécharger un troyen sur les machines des utilisateurs du site navigant à l'aide d'internet explorer, sans que la personne en soit avertie. Ensuite, ce troyen enregistre ce qui est tapé sur l'ordinateur, et l'envoit en Russie, espérant récupérer des coordonnées bancaires et autres données sensibles (je me demande comment ils vont traiter l'information d'ailleurs).

Deux des trois failles utilisées par ce virus ont été patchées récemment, et la troisième rustine est en préparation.

L'article sur présence PC : http://www.presence-pc.com/news/n4205.html(...)
  • # J'en tremble ...

    Posté par  (site web personnel) . Évalué à 10.

    tu crois qu'il faut aussi que je mettes ma debian à jour ? :)
  • # Scob, nouveau virus à la mode

    Posté par  . Évalué à 4.

    je me demande comment ils vont traiter l'information d'ailleurs

    Moi aussi. Quand on sait la proportion d'utilisateur qui mettent des mots courants comme mot de passe, je ne vois pas comment faire le tri !
    • [^] # Re: Scob, nouveau virus à la mode

      Posté par  . Évalué à 6.

      Un truc qui doit être assez facile à reperer pour le spyware dans le flux des entrées clavier, c'est les numéros de CB: il est à mon avis assez rare de taper des suites de 16 chiffres au clavier en dehors de ce contexte et sauf utilisation particulière. Une fois reperée une suite de 16 chiffres, tu envoies en Russie mettons les 100 frappes précédentes et les 100 suivantes (par exemple dans le payload d'un paquet ping ou un autre truc anodin), ensuite tu cherches s'il y a dedans un truc qui ressemble à un couple nom + prénom et hop tu as un couple numéro de CB + nom du porteur. Facile, non ?
  • # Hum...

    Posté par  . Évalué à -1.

    <destiné a la russie>

    Ah, la carotte semble faire plaisir a olaf. C'est bizarre, le temps a l'air clair. C'est peut etre dû aux oeufs
    Et sinon, les castors lapons sont ils hermaphrodites ?

    </destiné a la russie>
    • [^] # Re: Hum...

      Posté par  . Évalué à -1.

      tu cherches du cahier des charges ?
  • # Pas vraiment un virus...

    Posté par  (site web personnel) . Évalué à 8.

    ...mais plutôt une attaque bien ciblée :

    http://www.k-otik.com/news/06272004.Scob.php(...)
  • # pffff

    Posté par  . Évalué à -2.

    Je trouve ca malsain de se moquer des gens qui sont obligé (je n'ose l'esperer les autres ne sont pas très excusables) d'utiliser Windows...
    C'est vrai quoi... On est sur linuxfr et on arrive encore à trouver des sujets parlant de virus...
    Etant donné que certains virus ne sont créés que pour faire du bruit dans les medias, ce n'est que leur donner de la valeur pour moi.

    Il ne faut pas oublier que lorsque linux s'imposera, on aura aussi quelques virus, certe beaucoup moins nombreux mais on en aura c'est sur.
  • # conseillez donc vos amis utilisateurs ....

    Posté par  . Évalué à 6.

    Conseillez donc vos amis utilisateurs de windows et IE de changer de navigateur web. En effet, passer à un autre navigateur celà resoud le problème. Faisons rentrer Firefox, Camino, et Mozilla dans leur machine :)
    Note : selon certains articles disent que c'est d'ailleurs la seule solution pour le moment.
    • [^] # Re: conseillez donc vos amis utilisateurs ....

      Posté par  (site web personnel) . Évalué à 9.

      Bon conseil ...
      J'ai eu mon pere au tel hier soir :
      [mon papa] ya un nouveau virus ...
      [moi] m'en fout je suis sous linux !
      [mon papa] m'en fout aussi il attaque IE et je viens d'installer firefox !
      [moi] clap clap calp clap, et sinon ca a ete ton WE ?

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.