Blog

Alerte aux Virus Zbot.EBA 18/08/2008

  Alerte au Virus Exchanger.NB 13/08/.. | Page d'accueil | Liste des derniers Virus.. 

: Ajouté le 18/8/2008 à 18:50

Troyen
Zbot.EBA

Zbot.EBA est un programme malicieux de type cheval de Troie. Il se présente sous la forme d'un courriel avec facture en pièce jointe, envoyée par une société commerciale dont La Poste ou la compagnie d'aviation Hawaiian Airlines.
 

PREVENTION :
Les utilisateurs concernés doivent mettre à jour leur antivirus. D'une manière générale, même si son nom est intrigant ou attrayant il ne faut pas exécuter un fichier joint douteux sans avoir fait confirmer son envoi par l'expéditeur présumé du message puis l'avoir analysé avec au moins un antivirus à jour.

DESINFECTION :
Avant de commencer la désinfection, il est impératif de s'assurer avoir appliqué les mesures préventives ci-dessus pour éviter une réinfection. Les utilisateurs peuvent utiliser l'antivirus en ligne pour supprimer Zbot.EBA.

TYPE :
Troyen

SYSTEME(S) CONCERNE(S) :
Windows

ALIAS :
TR/Spy.ZBot.eba (Antivir)
Wine32:Downloader-BOF (Avast)
Win32/Heur (AVG)
Trojan.Zbot-1956 (ClamAV)
W32/Downldr2.DIHD (F-Prot)
Trojan.Win32.Emold.A (Ikarus)
Win32/TrojanDownloader.Agent.OCY (NOD32)
Troj/Agent-HLR (Sophos)
Trojan Horse (Symantec)

TAILLE :
18 Ko

DECOUVERTE :
18/08/2008

DESCRIPTION DETAILLEE :
Zbot.EBA est un programme malicieux de type cheval de Troie, c'est-à-dire un programme hostile incapable de se multiplier et de se propager par lui-même contrairement aux virus. Il peut cependant arriver en pièce jointe d'un courrier électronique car son auteur utilise la technique du spamming pour le diffuser.

Le cheval de Troie se présente sous la forme d'un courrier électronique en français, prétendument envoyé par un employé de La Poste <support@laposte.fr> dont le nom est variable, au sujet d'un colis dont l'adresse destinataire serait erronée. Le titre du message est "Colis postal". Le corps du message incite à ouvrir le fichier joint :

Je vous salue,
malheureusement, nous avons manque de livrer le pli (votre colis postal), que vous avez envoy le 29er juillet,
parce que l?adresse du Destinataire n'existe pas.
S'il vous plait, imprimez la facture envoyee en fichier joint a ce message, et venez chercher le pli
a notre office a l?adresse indiquee a la facture.
Consultant Ramon Fernandez,
La Poste France

Bon jour,
Je vous salue, malheureusement, nous avons manque de livrer le pli (votre colis postal), que vous avez envoy le 29er juillet,
parce que lÂ’adresse du Destinataire nÂ’existe pas.
S'il vous plait, imprimez la facture envoyee en fichier joint a ce message, et venez chercher le pli
a notre office a lÂ’adresse indiquee a la facture.
Consultant Tamara Timmons,
La Poste France

Chers Messieurs,
malheureusement, nous avons manque de livrer le pli (votre colis postal), que vous avez envoy le 29er juillet,
parce que lÂ’adresse du Destinataire nÂ’existe pas.
S'il vous plait, imprimez la facture envoyee en fichier joint a ce message, et venez chercher le pli
a notre office a lÂ’adresse indiquee a la facture.
Consultant Alisa Collins,
La Poste France

Bon matin,
malheureusement, nous avons manque de livrer le pli (votre colis postal), que vous avez envoy le 29er juillet,
parce que lÂ’adresse du Destinataire nÂ’existe pas.
S'il vous plait, imprimez la facture envoyee en fichier joint a ce message, et venez chercher le pli
a notre office a lÂ’adresse indiquee a la facture.
Consultant Billie White,
La Poste France

Chers clients,
malheureusement, nous avons manque de livrer le pli (votre colis postal), que vous avez envoy le 29er juillet,
parce que lÂ’adresse du Destinataire nÂ’existe pas.
S'il vous plait, imprimez la facture envoyee en fichier joint a ce message, et venez chercher le pli
a notre office a lÂ’adresse indiquee a la facture.
Consultant Frances Waller,
La Poste France

La pièce jointe est une archive nommée La_Poste_N8832.zip, qui contient un fichier La_Poste_N8832.exe.

Le cheval de Troie peut également se présenter sous la forme d'un courrier électronique en anglais prétendument envoyé par la compagnie d'aviation Hawaiian Airlines, au sujet d'un achat en ligne tout juste réglé. Le titre du message est "Your Flight Ticket N0165906". Le corps du message incite également à ouvrir le fichier joint :

Good afternoon,
Thank you for using our new service "Buy airplane ticket Online" on our website.
Your account has been created:
Your login: [adresse du destinataire]
Your password: passTFDD
Your credit card has been charged for $608.44.
We would like to remind you that whenever you order tickets on our website you get a discount of 10%!
Attached to this message is the purchase Invoice and the airplane ticket.
To use your ticket, simply print it on a color printed, and you are set to take off for the journey!
Kind regards,
Hawaiian Airlines

La pièce jointe est une archive nommée Ticket_N141-SK.zip, qui contient un fichier Ticket_N141-SK.exe.

Si le fichier en .EXE est exécuté, le cheval de Troie s'installe sur le disque dur, modifie la base de registres pour s'exécuter à chaque démarrage de l'ordinateur, puis espionne les frappes entrées au clavier de l'ordinateur contaminé pour tenter de dérober les identifiants d'accès aux sites sécurisés et aux services en ligne tels que les banques.

  Alerte au Virus Exchanger.NB 13/08/.. | Page d'accueil | Liste des derniers Virus.. 

» Catégorie Alertes aux Virus informatiques
Poster un commentaire

24/8/2008 - Commentaire sans titre

Posté par contestataire
Sarkozy, lÂ’erreur lÂ’historique de Jean Peyrelevade


Salut, le super citoyen,

Les longues soirées d'hiver arrivent,
et j'ai trouvé un bouquin à savourer devant la cheminée.

Pour l'acheter,
cliquer
I C I

Bonne lecture

Lien Permanent

24/8/2008 - Commentaire sans titre

Posté par daoud
Salut,

Enfin un dimanche sous un ciel bleu, et avec le soleil, c'était plutot rare cette année.

Un bon dimanche, car demain c'est lundi...

Un pique-nique cet après-midi, dans mes Vosges voisines, avec la petite famille...


Au passage un petit vote et au plaisir

Lien Permanent

21/8/2008 - Commentaire sans titre

Posté par hirondelle1
 Coucou ma puce je te souhaite beaucoup de bonne soirées bisou à plus. j'ai mis mon vote et prend bien atentions à toi .
Lien Permanent

20/8/2008 - Commentaire sans titre

Posté par contestataire
Lien Permanent

18/8/2008 - Commentaire sans titre

Posté par daoud
Salut,

Voila, le lundi est passé,
mais la semaine vient juste de commencé.....

Septembre arrive a grand pas,
L'automne est sur ces traces.....

Un petit passage sur ton blog avec
Un traditionnel petit vote....

Au plaisir

Lien Permanent

A propos du blogueur

Actualités du Web, informatiques, virus, téléchargement, crack ...

Liens

Accueil
Voir mon profile
Archives
Email
Blog RSS

Catégories

Actualités du Net
Actualités FREE fournisseur d'accès internet.
Alertes aux Virus informatiques
Annonces des visiteurs du blog
BONS PLANS INTERNET
Dépannages informatique à domicile
Dossier d'alertes MSN Windows live
Enquête
Infos sur les fournisseurs d'accès internet
Mes Annonces informatiques
Mieux connaître son ordinateur
Outils de desinfections viraux
Sécurité internet
Téléchargez les logiciels conseillés et testés pour vous!
Trucs et Astuces !

Amis

6
administrateur
astre2fifi
debactu
hirondelle1
patrick1webdesigner
stars25

Liens

Mes ventes ebay
Ma boutique zlio
Gagner un peu d'argent en surfant sur le net
Visiter VISTAPRINT
ANTIVIRUS EN LIGNE GRATUIT
Météo locale
Musique à la demande illimitée
Jouez avec PRIZEE
Mise à jour windows update
Loterie gratuit
Créer votre boutique gratuit
Microsoft crack
Clips music
Tous les drivers
Pilotes pour Vista
Trouver mes pilotes de pc
Surfez intelligent

Services


Sondage

Créer un blog | Liens : Fonds d'écran gratuits | Tracy Chapman |  Contacter l'auteur