Publicité
Dernier test
Internet dans le TGV : comment ça marche ?

Internet dans le TGV : comment ça marche ? La SNCF a lancé ce matin un service d'accès à internet sans fil dans le TGV Est. Un pari plus difficile à relever dans un train roulant à 320 km/h. La solution implantée par la SNCF est audacieuse, et mérite que l'on s'y attarde. Attention au départ... Lire la suite

Voir tous les tests et comparatifs Internet pratique

Un ange noir plane sur MSN Messenger

Jeudi 15 juin 2006 à 12:44 par Fabrice Greff
Source: Presence PC – Mots-clés : Internet et réseau
36 commentaires

Une nouvelle variante du ver BlackAngel.B se répand actuellement via la messagerie instantanée MSN Messenger, et selon l’éditeur d’antivirus Panda Software, il est déjà responsable de nombreux incidents.

L'ange noir parle espagnol

BlackAngelPour se propager, BlackAngel.B envoie des messages à toutes les personnes d’une liste de contacts MSN Messenger en les invitant à télécharger un fichier présenté comme une vidéo portant le nom Fanstasma (fantôme en espagnol). Dès que le fichier contentant le virus est ouvert il affiche une image avec un texte en espagnol (ci-contre) signifiant en français « le 1er jour tu es effrayé, le 2ème jour désespéré, le 3ème jour tu cherches de l'aide et le 4ème tu meurs ».

L'infection


L’ouvertureC’est l’espace par lequel le diaphragme laisse passer la lumière. Sa taille maximale est une caractéristique capitale d’un objectif, déterminant sa ca... de ce fichier entraîne l’exécution du code malveillant BlackAngel.B qui commence par fermer tous les programmes de sécurité (antivirus, FirewallDispositif logiciel de sécurité installé sur un ordinateur ou un routeur qui filtre les demandes de connexion adressées depuis l’extérieur. Un pare-fe...,...) et bloquer l’accès aux utilitaires de configuration de WindowsNom que portent les systèmes d’exploitation avec interface graphique de Microsoft. Windows est apparu dans les années 80. Il s’agissait alors d’une in... dont le gestionnaire de tâches, le panneau de configuration, l’éditeur de base de registres, l’utilitaire de configuration système et l’outil de restauration du système.

BlackAngel.B bloque ensuite une fenêtre de MSN Messenger pour empêcher l’utilisateur d’y accéder et envoie des messages des messages tels que "jaja look a that" ou "mira este video" à tous les contacts avec un lien de téléchargement du fichier infecté.

Panda Software qui dit avoir déjà reçu plusieurs incidents de la part d’utilisateurs affectés par ce ver, ne précise pas le nombre d’infections enregistrées ni le degré de virulence de BlackAngel.B


Réagissez ! Retour à la liste des news
Plus de contenus sur :
  • Internet et réseau
    Internet et réseau
Publicité
Commentaires

mickooz 15/06/2006 12:50
Masquer
-0+
mickooz
Encore un triso qui sait pas quoi faire a part faire ch*** le monde... enfin perso je suis content de ne pas utiliser messenger :p
arn0r00ts 15/06/2006 12:58
Masquer
-0+
arn0r00ts
ryohazuki78 a écrit :

Encore un triso qui sait pas quoi faire a part faire ch*** le monde... enfin perso je suis content de ne pas utiliser messenger :p




J'utilise Msn Messenger, mais chui pas encore assez c0n pour accepter une vidéo de quelqu'un que je conné pas. Le principal facteur d'infection c'est l'UTILISATEUR !
cactus2078 15/06/2006 13:05
Masquer
-0+
cactus2078
Etant donné que c'est forcément quelqu'un que tu connais qui va te l'envoyer, gares à toi !
Le ver utilise les listes de contact dans messenger donc forcément si tu reçois le message, ce sera d'un de tes contacts. Maintenant si ton pote commence à te parler en espagnol, tu peux avoir des doutes...

Vive Ubuntu.
plumachau 15/06/2006 13:05
Masquer
-0+
plumachau
Il suffit d'utiliser amsn sous Linux ;)
Roro2003 15/06/2006 13:20
Masquer
-0+
Roro2003
"BlackAngel.B qui commence par fermer tous les programmes de sécurité (antivirus, Firewall,...)"
J'aimerai savoir comment on fait ça à la main, car des fois ça serait utile pour tuer des processus qui refusent de s'arrêter meme par le gestionnaire [:grut]
SpadVIII 15/06/2006 13:22
Masquer
-0+
SpadVIII
D'ou l'intérêt sous Windows, d'avoir un Firewall digne de ce nom, qui n'est pas un simple logiciel "classique" pouvant être killé par n'importe qui.
penti43400 15/06/2006 13:44
Masquer
-0+
penti43400
Moi le FireWall m'empêche de jouer en réseaux! J'essai de créer une game seulement, persone sur le srveur peux la voir donc personne peux me rejoindre !!!!
revlis 15/06/2006 13:47
Masquer
-0+
revlis
Même pas fichue de faire une popup assez grande pour contenir tout le texte... sont trop null ces espagnoles
Deamon 15/06/2006 14:03
Masquer
-0+
Deamon
a écrit :

Moi le FireWall m'empêche de jouer en réseaux! J'essai de créer une game seulement, persone sur le srveur peux la voir donc personne peux me rejoindre !!!!



il suffit surement d'autoriser le port utilisé par le jeu.
lildadou 15/06/2006 14:54
Masquer
-0+
lildadou
Y'a vraimment des boulets partout (j'parle pour jeandaniel eveidemment ;) )
Ozwel 15/06/2006 15:10
Masquer
-0+
Ozwel
a écrit :

Moi le FireWall m'empêche de jouer en réseaux! J'essai de créer une game seulement, persone sur le srveur peux la voir donc personne peux me rejoindre !!!!



ça ressemblebeaucoup à u NAT mal cofniguré ça (translateur d'adresse). T'es pas derrière un routeur genre Freebox ?
faget 15/06/2006 15:13
Masquer
-0+
faget
ouai ben vive aMSN et OSX...
ultrabill 15/06/2006 15:13
Masquer
-0+
ultrabill
[:stronul]
dtom 15/06/2006 15:26
Masquer
-0+
dtom
tu fais un taskkill en msdos
ffomnislash 15/06/2006 15:32
Masquer
-0+
ffomnislash
je veut pas faire le mechant mais dire vive aMSN c'est un peu gros.

aMSN c'est bien beaux mais c 'est un peu comme Cedega/Wine. Ca ne resoud pas le pb ...

Utiliser un autre protocole avec lequel vous pourrez avoir une compatibilitée à 100% quelque soit votre OS, ca c'est une solution.
Mictateur 15/06/2006 16:24
Masquer
-0+
Mictateur
Les linuxiens commencent franchement à ma galoper sur la pastèque... :fou:
faget 15/06/2006 16:26
Masquer
-0+
faget
ben de toute façon vive osx quand meme parce qu'il y a moins de faille et vive windows avec ces grosses part de marché comme ça on echappe au virus...
j'allais oublier un gros merci au utilisateur de XP (j'en fait partie mais cette machine n'est pas relié au net), car grace a tout ces utilisateurs notre tranquillité n'est pas menacé...

ffominslash>ben il faut dire vive msn alors, le probleme de msn c'est qu'il laisse toujour entrer des tas de trucs, apres tampis y'en a qui prefere tourner avec le trio gagnant: MSN, I.E., WIN XP...
Foudge 15/06/2006 16:40
Masquer
-0+
Foudge
bend80 a écrit :

J'utilise Msn Messenger, mais chui pas encore assez c0n pour accepter une vidéo de quelqu'un que je conné pas. Le principal facteur d'infection c'est l'UTILISATEUR !


Tu reçois justement le fichier par l'un de tes contacts ! ;)
Et c'est donc en toute confiance que certains accepte le fichier (qui est un malware). Et là c'est le début de la contamination et le malware se propage a tous tes contacts. Parmi eux, confiants car venant de toi, un certain % acceptent, contamination puis propagation, etc.

Ta tachnique "je connais pas donc j'accepte pas" n'est pas du tout suffisante. Il faut ajouter :
- ton contact te parle dans une langue non habituelle -> lui demande ce qu'il lui arrive et essayer de l'aider s'il est contaminé
- ton contact parle "normalement" -> vérifier l'extension du fichier, lui demander ce que c'est. S'il ne répond pas ou s'il refuse (une blague foireuse sans doute), refusez ou scannez le fichier.

De manière générale, se méfier de tous fichier d'origine non sûre (mail, messagerie instanténée, P2P,etc.) même si vous connaissez la personne qui vous l'envoie. En cas de doute abstenez-vous ou uploader le fichier en question sur l'un de ces sites :
http://virusscan.jotti.org/
http://www.virustotal.com/en/indexx.html
C'est plus fiable que l'unique Antivirus éventuellement installé sur votre machine.
ffomnislash 15/06/2006 16:45
Masquer
-0+
ffomnislash
en faite ce que je voulais dire:
1) AMSN n'empeche pas tte les merdes de msn d'entrer (car souvent c'est une histoire d'utilisateur) mais cest l'OS qui est utilisé (linux ou macOS).
2) de la je conclu que tant qu'a utiliser un systeme alternatif a Windows autant utiliser un protocol alternatifcar MSN c'est un peu comme Windows: c'est tt fermé, c'est pas portable facilement .... )
Arox 15/06/2006 17:01
Masquer
-0+
Arox
MAIS MA PAROLE YA QUE DES LOURDOS ET DES GROS BOULETS SUR CE FORUM
ffomnislash 15/06/2006 17:05
Masquer
-0+
ffomnislash
MSN c'est trop de la balle :o


ca c'est etre lourd ....
faget 15/06/2006 17:19
Masquer
-0+
faget
et paf!
cyrano 15/06/2006 18:01
Masquer
-0+
cyrano
a écrit :


1) AMSN n'empeche pas tte les merdes de msn d'entrer (car souvent c'est une histoire d'utilisateur) mais cest l'OS qui est utilisé (linux ou macOS).





Si, car le ver doit utiliser une faille de msn pour se propagé. Si il existait plusieurs programme pour faire ça, un tel ver aurait peu de chance de se propager.
ffomnislash 15/06/2006 18:39
Masquer
-0+
ffomnislash
tu veus parler de la recuperation de la liste des contacts et de l'envoi de l'invitation pour telecharger un fichier ?
Je suppose que ceci est egalement possible dans aMSN, gaim ... A moins que la lsite des contacts soit cryptés.
Mictateur 15/06/2006 18:51
Masquer
-0+
Mictateur
a écrit :

MSN c'est trop de la balle :o


ca c'est etre lourd ....



Non. Dire "aMSN c'est trop d'la balle" sur un topic Messenger... CA, c'est être relou. :pfff:
ultrabill 15/06/2006 18:55
Masquer
-0+
ultrabill
a écrit :

MAIS MA PAROLE YA QUE DES LOURDOS ET DES GROS BOULETS SUR CE FORUM


Tu penses être un contre-exemple ? [:kryten]
ffomnislash 15/06/2006 19:29
Masquer
-0+
ffomnislash
a écrit :

Non. Dire "aMSN c'est trop d'la balle" sur un topic Messenger... CA, c'est être relou. :pfff:




ok je comprend mieux. Desole j'ai cru que j'était visé au debut.
Benouite34 15/06/2006 20:21
Masquer
-0+
Benouite34
bon et à part ça avec trillian il passe quand même ce virus ?
Mictateur 15/06/2006 21:16
Masquer
-0+
Mictateur
guibb a écrit :

bon et à part ça avec trillian il passe quand même ce virus ?



Qui c'est qui teste ? :o

Non, ffomnislash, t'étais pas visé du tout. ;)
dsant2 16/06/2006 04:38
Masquer
-0+
dsant2
Qu'avons nous comme protocole 100% ouvert et propre pour remplacer msm ?
ultrabill 16/06/2006 08:17
Masquer
-0+
ultrabill
Les gens s'en foutent du protocole. Ce qui les interesse c'est un logiciel avec plein de conneries amusantes (smileys, fonds d'écrans, sons, jeux, etc.) et qui gère leur webcam.

A savoir Vous allez poster en tant qu'utilisateur anonyme.



Publicité