Blog

Alerte au Virus Exchanger.NB 13/08/2008

  Microsoft corrige 26 failles d'.. | Page d'accueil | Liste des derniers Virus.. 

: Ajouté le 14/8/2008 à 13:26

Troyen
Exchanger.NB

Exchanger.NB est un programme malicieux de type cheval de Troie. Il se présente sous la forme d'un courrier électronique sans fichier joint ayant l'apparence d'une lettre d'information nommée "MSNBC Breaking News".
 

PREVENTION :
Les utilisateurs concernés doivent mettre à jour leur antivirus. Il ne faut pas cliquer sur un lien contenu dans un message douteux sans avoir clairement identifié son expéditeur puis lui avoir fait le cas échéant confirmer l'envoi du message. D'une manière générale, même si son nom est intrigant ou attrayant il ne faut pas exécuter un fichier d'origine douteuse.

DESINFECTION :
Avant de commencer la désinfection, il est impératif de s'assurer avoir appliqué les mesures préventives ci-dessus pour éviter la réinfection de l'ordinateur. Les utilisateurs ne disposant pas d'un antivirus peuvent utiliser l'antivirus gratuit en ligne pour rechercher et supprimer Exchanger.NB et ses variantes

TYPE :
Cheval de Troie

SYSTEME(S) CONCERNE(S) :
Windows

ALIAS :
TR/Dldr.Exchanger.NB (Antivir)
I-Worm/Nuwar.W (AVG)
Trojan.Downloader.Exchanger.Gen.2 (BitDefender)
Win32/Collet.DU (eTrust)
Trojan-Downloader.Win32.Exchanger.nb (F-Secure)
Trojan-Downloader.Win32.Exchanger.nb (Kaspersky)
Mal/EncPk-DA (Sophos)
Trojan.Erotpics (Symantec)
TROJ_TIBS.CSZ (Trend Micro)

TAILLE :
73 Ko

DECOUVERTE :
13/08/2008

DESCRIPTION DETAILLEE :
Exchanger.NB est un programme malicieux de type cheval de Troie, c'est-à-dire un programme hostile incapable de se multiplier et de se propager par lui-même contrairement aux virus. Il peut cependant arriver par courrier électronique car son auteur utilise la technique du spamming pour le diffuser. L'expéditeur du message est une adresse électronique usurpée ou générée automatiquement.

Le titre du message est "msnbc.com - BREAKING NEWS:", suivi du titre d'une brève d'actualité véridique ou d'une fausse information complètement fantaisiste mais racoleuse. Quelques exemples :

  • msnbc.com - BREAKING NEWS: I will be suing you
  • msnbc.com - BREAKING NEWS: Mary-Kate Olsen responsible forHeath Ledger's death
  • msnbc.com - BREAKING NEWS: Elizabeth Taylor found murdered at home
  • msnbc.com - BREAKING NEWS: Fredie Mac losses mount, loses billions every month
  • msnbc.com - BREAKING NEWS: McCain told lies to win votes

Le corps du message est un texte au format HTML se présentant comme une lettre d'information signée et envoyée par le service MSNBC-Microsoft, invitant le destinataire à cliquer sur les liens hypertextes qu'il contient pour en savoir plus. Un exemple de message :

" msnbc.com: BREAKING NEWS: Elizabeth Taylor found murdered at home Find out more at http://breakingnews.msnbc.com ====================================================== See the top news of the day at MSNBC.com, and the latest from Today Show and NBC Nightly News. ========================================= This e-mail is never sent unsolicited. You have received this MSNBC Breaking News Newsletter newsletter because you subscribed to it or, someone forwarded it to you. To remove yourself from the list (or to add yourself to the list if this message was forwarded to you) simply go to http://www.msnbc.msn.com/id/82076253, select unsubscribe, enter the email address receiving this message, and click the Go button. Microsoft Corporation - One Microsoft Way - Redmond, WA 98052 MSN PRIVACY STATEMENT http://privacy.msn.com (http://privacy.msn.com/>) "

Si l'internaute clique sur le lien, il est dirigé vers une page intitulée "Breaking News, Weather, Business, Health, Entertainment, Sports, Politics, Travel, Science, Technology, Local, US & World News - msnbc.com- msnbc.com :" simulant un problème d'affichage et invitant l'utilisateur à télécharger un fichier adobe_flash.exe, censé être une mise à jour du lecteur Adobe Flash, afin de pouvoir accéder au contenu souhaité :

Il ne faut pas cliquer sur les liens du message ni ouvrir le fichier adobe_flash.exe, car il s'agit en réalité d'un programme malicieux. La page web comporte par ailleurs un bouton "Close page" : il ne faut pas non plus tenter d'utiliser ce bouton, car ce dernier ne ferme pas la fenêtre concernée mais déclenche en réalité l'ouverture d'une nouvelle fenêtre intitulée "Antivirus XP 2008", qui affiche de faux résultats d'analyse indiquant que l'ordinateur est infecté, puis qui invite à télécharger un fichier scaner.exe pour y remédier :

Il ne faut pas installer le logiciel Antivirus XP 2008 concerné, car la fausse mise à jour Adobe Flash Player adobe_flash.exe et le faux antivirus scaner.exe sont en réalité un seul et même cheval de Troie.

  Microsoft corrige 26 failles d'.. | Page d'accueil | Liste des derniers Virus.. 

» Catégorie Alertes aux Virus informatiques
Poster un commentaire

16/8/2008 - Commentaire sans titre

Posté par daoud

Salut,


Je te souhaite un super week-end,
en souhaitant que le soleil soit présent
et que tu puisse en profiter.

Mème si, je t'avoue que j'ai peur du climat actuel, car je ne reconnais pas l'été de cette année car il n'y a vraiment rien eu comme journée ensoleillé et chaude.

Au plaisir de te relir..
+
un vote....
Lien Permanent

A propos du blogueur

Actualités du Web, informatiques, virus, téléchargement, crack ...

Liens

Accueil
Voir mon profile
Archives
Email
Blog RSS

Catégories

Actualités du Net
Actualités FREE fournisseur d'accès internet.
Alertes aux Virus informatiques
Annonces des visiteurs du blog
BONS PLANS INTERNET
Dépannages informatique à domicile
Dossier d'alertes MSN Windows live
Enquête
Infos sur les fournisseurs d'accès internet
Mes Annonces informatiques
Mieux connaître son ordinateur
Outils de desinfections viraux
Sécurité internet
Téléchargez les logiciels conseillés et testés pour vous!
Trucs et Astuces !

Amis

6
administrateur
astre2fifi
debactu
hirondelle1
patrick1webdesigner
stars25

Liens

Mes ventes ebay
Ma boutique zlio
Gagner un peu d'argent en surfant sur le net
Visiter VISTAPRINT
ANTIVIRUS EN LIGNE GRATUIT
Météo locale
Musique à la demande illimitée
Jouez avec PRIZEE
Mise à jour windows update
Loterie gratuit
Créer votre boutique gratuit
Microsoft crack
Clips music
Tous les drivers
Pilotes pour Vista
Trouver mes pilotes de pc
Surfez intelligent

Services


Sondage

Créer un blog | Liens : Fonds d'écran gratuits | Tracy Chapman |  Contacter l'auteur