Publicité
Dernier test
Internet dans le TGV : comment ça marche ?

Internet dans le TGV : comment ça marche ? La SNCF a lancé ce matin un service d'accès à internet sans fil dans le TGV Est. Un pari plus difficile à relever dans un train roulant à 320 km/h. La solution implantée par la SNCF est audacieuse, et mérite que l'on s'y attarde. Attention au départ... Lire la suite

Voir tous les tests et comparatifs Internet pratique

Un ver qui se prend pour le WGA

Lundi 3 juillet 2006 à 14:53 par Fabrice Greff
Source: Infoworld – Mots-clés : Autres, Internet et réseau
9 commentaires

Le programme WindowsNom que portent les systèmes d’exploitation avec interface graphique de Microsoft. Windows est apparu dans les années 80. Il s’agissait alors d’une in... Genuine Avantage que certains considèrent comme un SpywareLogiciel qui transmet à l’insu de son utilisateur des informations sur l’ordinateur via Internet. Un utilisateur peut récupérer un spyware de deux gra..., a donné des idées à des pirates. Ils ont conçu un ver qui se fait passer pour le très controversé programme de WGA.

Progation via AIM


Classé dans la catégorie des vers, ce virus baptisé W32.Cuebot-K par Sophos se propage via la messagerie instantanée d’AOL. Une fois qu’il est installé, le vers commence par désactiver le pare-feuDispositif logiciel de sécurité installé sur un ordinateur ou un routeur qui filtre les demandes de connexion adressées depuis l’extérieur. Un pare-fe... et l’antivirus et tente immédiatement d’accéder à deux sites web pour télécharger d’autres programmes malicieux. Il scanne également les fichiers locaux, et peut lancer des attaques de type DDOS (distributed denial of service), explique Sophos.

Le WGA a mauvaise presse, les hackers en profitent.

Il se propage via la messagerie instantanée AIM en invitant tous les amis présents dans la liste de contacts d’un PC infecté à télécharger un exécutable nommé wgavn.exe. Après l’installation, le vers crée la clé "HKLM\SYSTEM\CurrentControlSet\Services\wgavn\" pour apparaître en tant que « Windows Genuine Advantage Validation Notification » dans la liste des services tournant sur l’ordinateur.

Il faut avouer que l’apparition de ce virus au moment même où le programme Windows Geniune Advantage est vivement critiqué à quelque chose d’ironique. Rappelons que le WGA, programme de lutte contre le piratage de Windows, a été considéré comme un spyware, car il se connectait quotidiennement aux serveurs de Microsoft sans avertir l’utilisateur. En réponse à ses accusateurs, la firme de Redmond a rectifié le tir et modifié le fonctionnement du WGA.

On ne rappellera jamais assez qu’il faut se méfier des exécutables envoyés par des amis, surtout quand ils ne sont pas accompagnés de messages, ou d’un message en langue étrangère.


Réagissez ! Retour à la liste des news
Publicité
Commentaires

Batchy 03/07/2006 15:13
Masquer
-0+
Batchy
bah ils ont justes voulus prouvés à MS qu'ils savent faire mieux ...
Wivern 03/07/2006 15:34
Masquer
-0+
Wivern
Un pied de nez au systeme d'authentification de microsoft ...
nours23 03/07/2006 16:28
Masquer
-0+
nours23
Progation via AIM

Petite faute de frappe je crois ;)
dsant2 03/07/2006 19:10
Masquer
-0+
dsant2
Hi my 30 years old friend !

Faster than Microsoft, want to lauch Windows Vista version final :heink: ?
just clic my windows.exe file, now ! :D



Freeben666 04/07/2006 01:37
Masquer
-0+
Freeben666
Qui utilise AIM??? (en France tout du moins, aux USA je dit pas...)
Seb c est bien 04/07/2006 01:41
Masquer
-0+
Seb c est bien
gazellll a écrit :

Progation via AIM

Petite faute de frappe je crois ;)





Et y a pas que ça ! :D

Je suis vert, le ver vient de partir vers le fond du jardin, je vais me reprendre un verre. ;)
trougnouf 04/07/2006 02:53
Masquer
-0+
trougnouf
en meme temps les usa ca represente pas mal ;P msn est quasi inexistant ici(fauxgeeks), yahoo pour les fashions-victimes and aim pour le commun des mortels :)
mickooz 04/07/2006 09:54
Masquer
-0+
mickooz
elch a écrit :

bah ils ont justes voulus prouvés à MS qu'ils savent faire mieux ...




Là ils prouvent pas qu'ils sont meilleur que MS, ils prouvent juste que ce sont des triso qui sont là que pour enmerder le monde
Batchy 04/07/2006 17:25
Masquer
-0+
Batchy
tout comme MS avec son WGA ...

A savoir Vous allez poster en tant qu'utilisateur anonyme.



Publicité