Derniers journaux de Floyd :

Journal : Deadhat, nouveau worm se propageant via MyDoom.[A-B]

Posté par Mr F (page perso, ) le 08 février 2004
0
http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.de(...)

En résumé, il se propage via la backdoor des virus MyDoom.[A-B], désinstalle MyDoom.[A-B], laisse une backdoor et scan le réseau pour essayer de se propager via de nouveaux ordinateurs contaminées.

Ce virus écoute sur le port 2766 et il scan les ports 3127, 3128, et 1080. Il se propage aussi via soulseek.

(fiche technique sur MyDoom : http://sophos.com/virusinfo/analyses/w32mydooma.html(...) )

> Lire le journal (19 commentaires, moyenne: 1,4).  

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

Re: Deadhat, nouveau worm se propageant via MyDoom.[A-B]

Posté par vincent LECOQ (Jabber id, page perso, ) le 08/02/2004 à 16:04. (lien). Évalué à 1.

en gros c'est un vaccin ?
c'est pas le premier du genre non plus.

l'auteur ?

--
Ma signature ici
  • [^]Vaccin ? Non!!

    Posté par plagiats () le 08/02/2004 à 16:10. (lien). Évalué à 2.

    Attention, tu as mal lu regarde:

    désinstalle MyDoom.[A-B], laisse une backdoor

    c'est justement l'amalgame à pas faire, ce n'est pas un vaccin, juste un jaloux :-)

    a voir le nom du virus, j'avais cru au virus linux... snif, pas encore, ca reste à l'état de légende :-/

    plagiats

    • [^]Re: Vaccin ? Non!!

      Posté par vincent LECOQ (Jabber id, page perso, ) le 08/02/2004 à 16:14. (lien). Évalué à 1.

      autant pour moi.
      de toute façon , aux yeux de la loi, les deux sont illégaux ...
      je sens que ma boite va encore recevoir des m.... sans effet chez moi !
      Y pas un moyen de filtrer sur le contenu des pièces jointes avec evolution ?

      --
      Ma signature ici
      • [^]Re: Vaccin ? Non!!

        Posté par plagiats () le 08/02/2004 à 16:27. (lien). Évalué à 5.

        ce que tu cherches ne serait pas bogofilter ?
        http://bogofilter.sf.net(...)


        Petit détail marrant, les avatars du virus:
        # Windows2003Keygen.exe
        mouarf arf arf arf arf

        # mIRC.v6.12.Keygen.exe
        http://www.xchat.org(...)

        # Norton.All.Products.KeyMkr.exe
        http://www.bitdefender.fr(...)
        (Il existe une version totalement gratuite de B.D. (windows ou linux) la limitation étant qu'il n'y a pas la surveillance "en tant réel". mais le scan et la mise à jour sont suffisant non ? :))

        # F-Secure.Antivirus.Keymkr.exe
        ...

        # FlashFXP.v2.1.FINAL.Crack.exe
        http://www.smartftp.com(...)

        # SecureCRTPatch.exe
        connait po

        # TweakXPProKeyGenerator.exe
        un grand moment d'émotion

        # FRUITYLOOPS.SPYWIRE.FIX.EXE
        http://www.safer-networking.org(...)

        # ALL.SERIALS.COLLECTION.2003-2004.EXE
        http://www.framasoft.net(...)

        # WinRescue.XP.v1.08.14.exe
        connait po

        # GoldenHawk.CDRWin.v3.9E.Incl.Keygen.exe
        http://burn4free.com(...)

        # BlindWrite.Suite.v4.5.2.Serial.Generator.exe
        http://burn4free.com(...)

        # Serv-U.allversions.keymaker.exe
        apache?

        # WinZip.exe
        http://www.framasoft.net/rubrique214.html(...)

        # WinRar.exe
        http://www.framasoft.net/rubrique214.html(...)

        # WinAmp5.Crack.exe
        http://www.framasoft.net/rubrique127.html(...)

        http://framasoft.net(...) pour un monde + bokilémeilleur
        (merci aux mainteneurs de ce site génial)

        au passage, on pourrait s'inspirer de leur systeme de masquage pour les votes moinsées: ca évite de recharger la page!

        amicalement,

        plagiats

        • [^]Re: Vaccin ? Non!!

          Posté par plagiats () le 08/02/2004 à 16:42. (lien). Évalué à 1.

          s/votes/posts

        • [^]Re: Vaccin ? Non!!

          Posté par Mr F (page perso, ) le 08/02/2004 à 16:46. (lien). Évalué à 2.

          # SecureCRTPatch.exe
          connait po


          C'est un client ssh.

          # BlindWrite.Suite.v4.5.2.Serial.Generator.exe
          http://burn4free.com(...(...))

          BlindWrite permet de copier des cd sans ce soucier de certainnes protections (ça grave alors que théoriquement l'iso est défecteuse).
          Mais c'est pas bien.

          # Serv-U.allversions.keymaker.exe
          apache?


          Proftpd.

        • [^]Re: Vaccin ? Non!!

          Posté par naibed () le 08/02/2004 à 17:04. (lien). Évalué à 2.

          En gros, ce sont les gens qui font des virus qui assurent maintenant
          la protection des logiciels commerciaux contre la copie illicite.

          Amusant

          • [^]Re: Vaccin ? Non!!

            Posté par Gniarf () le 08/02/2004 à 23:45. (lien). Évalué à 1.

            dans le même genre, on a aussi des dialers qui se cachent sous des idioties du style <nom_de _programme>Crack.exe

            --
            "Je n'aime pas votre regard, baissez les yeux!" - Patrick Devedjian, 2008
        • [^]Re: Vaccin ? Non!!

          Posté par dawar (page perso, ) le 08/02/2004 à 17:34. (lien). Évalué à 2.

          Smartftp ??
          RESTRICTIONS. You may not reverse engineer, de-compile, or disassemble the
          SOFTWARE, except and only to the extent that such activity is expressly
          permitted by applicable law notwithstanding this limitation.


          Filezilla plutot non ?

          http://filezilla.sourceforge.net/(...)

          :)

          • [^]Re: Vaccin ? Non!!

            Posté par plagiats () le 08/02/2004 à 17:40. (lien). Évalué à 1.

            SmartFTP n'est pas libre mais gratuit pour un usage non commercial.
            Il en est de même pour (gratuit mais pas libre) pour d'autres programmes signalés dans mon post;

            plagiats

            • [^]Re: Vaccin ? Non!!

              Posté par dawar (page perso, ) le 08/02/2004 à 17:55. (lien). Évalué à 1.

              boaaaa faut pas se facher.

              C'est juste pour faire connaitre ce soft que j'utilise quand j'ai le malheur d'avoir sous la main windows, et qui en plus d'être libre est bigrement bien fait.

              Mais je te rejoint, pourquoi pirater alors que des solutions libre ou freeware existent, l'exemple le plus flagrant est winzip et acdsee

              • [^]Re: Vaccin ? Non!!

                Posté par plagiats () le 08/02/2004 à 18:06. (lien). Évalué à 1.

                je ne me fache pas, linuxfr reste dans une ambiance bon enfant :)

        • [^]Re: Vaccin ? Non!!

          Posté par Fanboy Scout () le 09/02/2004 à 00:32. (lien). Évalué à 1.


          # FRUITYLOOPS.SPYWIRE.FIX.EXE
          http://www.safer-networking.org(...)


          huu ??!! je vois pas trop le rapport :) fruityloops c est un tracker

          http://www.fruityloops.com/(...)

          • [^]Re: Vaccin ? Non!!

            Posté par plagiats () le 09/02/2004 à 07:01. (lien). Évalué à 1.

            Le rapport c'est "SPYWIRE.FIX" genre "patch détruisant le spyware".
            Donc je propose le lien vers SpyBot Search & Destroy qui est un outil gratuit, maintenu à jour, et extremement performant.

            plagiats

    • [^]Re: Vaccin ? Non!!

      Posté par Dinofly (page perso, ) le 08/02/2004 à 17:17. (lien). Évalué à 1.

      a voir le nom du virus, j'avais cru au virus linux

      Moi j'ai cru qu'il allait attaquer le site de RedHat au lieu de celui de SCO ou de Microsoft.
      Je me demande d'ou vient son nom...

      --
      Je connais bien l'algèbre de Boole, et j'ai même vu tous ses flims.
  • [^]Re: Deadhat, nouveau worm se propageant via MyDoom.[A-B]

    Posté par Mr F (page perso, ) le 08/02/2004 à 16:22. (lien). Évalué à 1.

    Un vaccin qui laisse une backdoor quand même... (d'ailleur j'ai oublié de précisé qu'il se connect sur un serveur irc).

    Concernant son/ses auteur(s), je pencherais bien vers des personnes de la scene warez, vu les exécutables copiés dans le partage soulseek.

    • [^]Re: Deadhat, nouveau worm se propageant via MyDoom.[A-B]

      Posté par plagiats () le 08/02/2004 à 16:30. (lien). Évalué à 1.

      hypothese un peu facile, c'est comme attribuer Mydoom à la scène communauté linuxienne

      plagiats

      • [^]Re: Deadhat, nouveau worm se propageant via MyDoom.[A-B]

        Posté par Mr F (page perso, ) le 08/02/2004 à 16:47. (lien). Évalué à 1.

        Yep, c'est pour ça que ce n'est qu'un penchant.

Revenir en haut de page