Search the Web 
Subjects: 30,664 | Messages: 65,583 | Mp3s: 977 | Videos: 103 | Members: 17,123 | Online: 88 | Newest : bhuvana
Haitiwebs Home english  français  register  faq  contact us
Go to Haitiwebs Chat     Register   
Calendar Search Mark Forums Read
Welcome to the Foire d'Opinions Haitiennes forums.
You are currently viewing our boards as a guest which gives you limited access to view most discussions and access our other features. By joining our free community you will have access to post topics, communicate privately with other members (PM), respond to polls, upload content and access many other special features. Registration is fast, simple and absolutely free so please, join our community today!
If you have any problems with the registration process or your account login, please contact contact us.
Upcoming Events for the Next 3 Day(s) Private calendar events are seen only by member who owns calendar
Calendar
: November 22nd
Latest Top News ::.. Grande gueule et bonne conscience Le Génie scolaire s'en lave les mains Clairmélie Noga, une histoire, une vie Haiti's lax regulation yields unsafe buildings Un autre drame dans un établissement scolaire Le Président Préval à un séminaire sur la crise financière mondiale Rama Yade: Victoire d'Obama, diversité en France, tirailleurs, avenir au gouvernement Les Européens, Barack Obama et le paradoxe iranien Obama face au casse-tête de son futur cabinet Obama aurait choisi son ministre de la Justice

Follow up
 
LinkBack Thread Tools Search this Thread Display Modes
  #1 (permalink)    
Old 06-13-02, 08:01 PM
mde11
 
Posts: n/a
Badtrans.B : le virus qui 'écoute' vos mots de passe

Badtrans.B : le virus qui 'écoute' vos mots de passe
Il se présente comme un correspondant connu, s'auto-exécute à l'affichage, se cache de l'expéditeur initial et enregistre tout ce qui est frappé au clavier, mot de passe et autres informations confidentielles. C'est le virus Badtrans.B, une variante de Badtrans, qui a envahit la Toile en quelques jours. Si les entreprises ont pour beaucoup pris les bonnes dispositions, les particuliers sont les plus touchés.
"Le virus a finalement battu Sircam qui est resté n° 1 de notre classement pendant quatre mois." Ce triste record de propagation, relevé sur le site
MessageLabs est détenu par une nouvelle variante de BadTrans. Découvert le 23 novembre dernier, BadTrans.B se répand très vite à travers les clients e-mail Outlook et Outlook Express non "patchés" de Microsoft. Lundi 26 novembre au matin, MessageLabs détectait une centaine de mails infectés par minute. Si MessageLabs l'identifie comme provenant de Grande-Bretagne, une cinquantaine de pays sont déjà touchés, dont la France. Les imperfections des logiciels ne sont pas seuls en cause. Badtrans.B est un virus intelligemment conçu, tant dans son mode de déploiement et d'infection que dans son objectif final.
Badtrans.B apparaît en effet comme la réponse d'un correspondant à qui l'on a précédemment adressé un courrier. L'origine du mail est donc trompeuse en soit. D'autant que le message d'entête varie. Nous avons, à VNUnet, reçu un message infecté avec l'entête : "Re: Tr: CHANGEMENT DE COORDONNÉES !!! A METTRE A JOUR". Difficile de se méfier quand on connaît effectivement l'expéditeur. Heureusement, le fichier joint, qui contient l'application infectieuse et qui, comme pour l'entête, peut prendre un nom aléatoire (stuff, info, Me_nude, fun, news, etc.), possède une double extension : .MP3, .DOC ou .ZIP, suivi de .pif ou .scr. Encore faut-il avoir activé l'affichage des extensions sous Windows. Le mail reçu à la rédaction proposait simplement "CARD.DOC.pif", que l'on peut rapidement assimiler à la carte de visite virtuelle jointe aux courriers électroniques. Malheureusement, Badtrans.B exploite une faille connue liée à l'entête MIME qui permet d'exécuter le fichier joint à partir de l'affichage du message dans la fenêtre de prévisualisation d'Outlook. Microsoft met en ligne un correctif pour éviter ce mode d'infection.
Discret mais à l'écoute du clavier
Plus malin, Badtrans.B ajoute un souligné ("_") en début d'adresse e-mail de l'expéditeur. Si bien que l'expéditeur involontaire du virus ne peut être joint ni informé du contenu infectieux de ses messages. Y compris avec les systèmes de réponse automatique des anti-virus installés sur les serveurs de messagerie des entreprises. Mais le pire est le pouvoir du virus en lui même. Badtrans.B modifie la base de registre de Windows (au niveau HKEY_LOCAL_MACHINEÖSoftwareÖMicrosoftÖWindowsÖ
CurrentVersionÖRunOnce kernel32 = kern32.exe) afin de s'exécuter à chaque démarrage du système. Il s'auto-envoie à tous les correspondants du carnet d'adresses, allant même jusqu'à "répondre" aux correspondants qui s'adressent à l'utilisateur infecté. Il est de plus difficile à détecter sans anti-virus puisqu'il ne détruit aucun fichier et ne cherche pas à déstabiliser le système. Ce qu'il fait est bien plus dangereux pour l'utilisateur. Il installe dans le répertoire System le cheval de Troie KDLL.DLL qui espionne tout ce qui est saisi au clavier. Mots de passe comme numéro de carte bancaire, notamment, n'ont ainsi plus de secret pour les auteurs du virus. Effrayant !
Les particuliers seraient les principales victimes de Badtrans puisque, selon MessageLabs, 93 % des e-mail britanniques infectés proviennent de fournisseurs d'accès plutôt grand public. Les entreprises ont donc rapidement su prendre les dispositions nécessaires pour éviter la contamination. Notamment en corrigeant Outlook en temps et en heure. Encore une fois, les auteurs de virus profitent des systèmes non mis à jour. Répétons-le donc avec force, il faut impérativement installer les mises à jour de sécurité proposées par les éditeurs !
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
Post New Thread  Follow up
Thread Tools Search this Thread
Search this Thread:
Advanced Search
Display Modes
Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

vB code is On
Smilies are Off
[IMG] code is On
HTML code is Off
Trackbacks are On
Pingbacks are On
Refbacks are On

Points Per Thread View: 2.00
Points Per Thread: 15.00
Points Per Reply: 5.00
Similar Threads
Thread Thread Starter Forum Replies Last Post
Synonymes [Jeu de mots] ladyjo Questions et Réponses 30 01-27-07 09:39 AM
Bien choisir ses mots de passe fabrice Technology 0 03-23-05 04:53 PM
Avez-vous écouté LAFIMEN de JAFRIKAYITI? Marc Henri Ce Qui se Passe en Haiti 3 04-21-04 10:45 PM
Badtrans.B (= BadtransII) mde11 Technology 0 06-13-02 07:55 PM
Présentation du virus BadTrans mde11 Education 0 12-24-01 03:03 AM
copyrights © 1999 - haitiwebs.com, a Virtual Haitian Community. All rights reserved.
The time now is 12:02 PM.

SEO by vBSEO 3.0.0 ©2007, Crawlability, Inc.