NewbieContest

News => News Hacking/Cracking/Phreaking => Discussion démarrée par: comtezero le 07 Octobre 2005 à 16:40:24



Titre: Une photo de classe ? Non, le virus Sober :cool:
Posté par: comtezero le 07 Octobre 2005 à 16:40:24
Rhhoo les vilains cokinou ( toute facon moi je hais les photos )


Les pirates sont imaginatifs et trouvent toujours de nouvelles idées pour tendre leurs sinistres pièges. Plusieurs éditeurs de sécurité nous signalent en effet la propagation rapide de Sober-O et P qui a la particularité de se planquer derrière une prétendue ancienne photo de classe.

Nombreux sont ceux qui se sont fait avoir, d'autant plus que la mail spammé est accompagné d'un message engageant (en anglais ou en allemand):

Bonjour,
J'espère que cette fois j'ai réussi à contacter la bonne personne !
Je vous joins notre vieille photo de classe, prise il y a bien longtemps. Si vous vous reconnaissez, s'il vous plaît répondez-moi !
Mais si je me suis trompé de destinataire, pardonnez-moi encore de vous avoir dérangé :)
Amicalement,
Hannelore

Évidemment, exécuter le fichier joint n'ouvre aucune photo mais ouvre bien les portes de votre ordinateur. Le ver peut alors dérober des informations, usurper l'adresse électronique du propriétaire et exploiter son propre moteur de spam pour se renvoyer vers toutes les adresses trouvées sur la machine transformée en zombie, explique Sophos.

L'éditeur souligne que Sober-O exploite les mêmes méthodes que son prédécesseur Sober-N, une des attaques virales les plus massives de 2005. Sober-N a infecté des milliers de PC dans 40 pays en proposant des billets pour le Mondial de football 2006 en Allemagne.

sur : http://www.silicon.fr/getarticle.asp?ID=11838


Titre: Une photo de classe ? Non, le virus Sober :cool:
Posté par: PEGASE le 07 Octobre 2005 à 17:27:05
Vive la SE...
tte facon d ke je voi un mess ki n est po en francais je zappe :lol:


Titre: Une photo de classe ? Non, le virus Sober :cool:
Posté par: comtezero le 07 Octobre 2005 à 17:50:27
normal, en plus quand les messages sont du pas en francais avec un .exe du style zpofjgjzg.exe faut etre dinguo pour l'ouvrir.