{"id":1901,"date":"2003-08-11T15:49:15","date_gmt":"2003-08-11T13:49:15","guid":{"rendered":"https:\/\/destinationcyber.com\/?p=1901"},"modified":"2003-08-11T15:49:15","modified_gmt":"2003-08-11T13:49:15","slug":"mimail-virus-virulent-les-rumeurs-officielles-desenflent","status":"publish","type":"post","link":"https:\/\/destinationcyber.com\/?p=1901","title":{"rendered":"Mimail, virus virulent ? Les rumeurs officielles d\u00e9senflent&#8230;"},"content":{"rendered":"<p class=\"post_excerpt\">Le vers Mimail exploite une nouvelle faille d&rsquo;Internet Explorer. Il est apparu ce 1er ao\u00fbt, alors que le gouvernement am\u00e9ricain s&rsquo;est fait l&rsquo;\u00e9cho d&rsquo;une prochaine attaque massive exploitant une faille de Windows <\/p>\n<p>Class\u00e9 3 sur l&rsquo;\u00e9chelle de risque de Symantec, qui en comporte 5, le vers Mimail se pr\u00e9sente sous la forme d&rsquo;un email en anglais en provenance de votre administrateur. Le code v\u00e9rol\u00e9 est contenu dans un fichier attach\u00e9 nomm\u00e9 &lsquo;message.zip&rsquo;.<\/p>\n<p>Le sujet du courrier concerne votre compte d&#8217;email, \u00ab\u00a0your account\u00a0\u00bb, et vous met en garde contre l&rsquo;expiration de vos droits:<\/p>\n<p>\u00ab\u00a0Hello there, I would like to inform you about important information regarding your e-mail address. This e-mail address will be expiring. Please read attachment for details\u00a0\u00bb.<\/p>\n<p>Et il est sign\u00e9 par votre administrateur, \u00ab\u00a0Best regards, Administrator\u00a0\u00bb<\/p>\n<p>A l&rsquo;ouverture du fichier attach\u00e9, Mimail se comporte comme un virus de &lsquo;mass mailing&rsquo;. Il exploite une vuln\u00e9rabilit\u00e9 d&rsquo;Internet Explorer, qui permet d&rsquo;ex\u00e9cuter un script particulier li\u00e9 aux cas d&rsquo;infection de l&rsquo;ordinateur. Le vers exploite ce script pour se propager via vos adresses email.<\/p>\n<p>Un virus pour le moins original<\/p>\n<p>Mimail fait preuve de deux originalit\u00e9s. Tout d&rsquo;abord il est un des premiers \u00e0 ne pas \u00eatre associ\u00e9 \u00e0 un fichier ex\u00e9cutable, mais \u00e0 un fichier HTML. <\/p>\n<p>Mais surtout, il est l&rsquo;un des premiers \u00e0 adopter une connotation &lsquo;pro&rsquo;. En effet, il interpelle directement l&rsquo;internaute, et se pr\u00e9sente comme \u00e9manant d&rsquo;un membre de sa communaut\u00e9 professionnelle.<\/p>\n<p>Au-del\u00e0 ces particularit\u00e9s, il est peu probable que Mimail soit \u00e0 l&rsquo;origine de la vague d&rsquo;attaques annonc\u00e9e, et qui se r\u00e9pand aux Etats-Unis \u00e0 la vitesse d&rsquo;une parano\u00efa typiquement am\u00e9ricaine !<\/p>\n<p>[source &#8211; Silicon.fr]&nbsp;Yves Grandmontagne <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le vers Mimail exploite une nouvelle faille d&rsquo;Internet Explorer. Il est apparu ce 1er ao\u00fbt, alors que le gouvernement am\u00e9ricain s&rsquo;est fait l&rsquo;\u00e9cho d&rsquo;une prochaine attaque massive exploitant une faille de Windows <\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_citadela_custom_class":"","footnotes":""},"categories":[15],"tags":[],"class_list":["post-1901","post","type-post","status-publish","format-standard","hentry","category-securite"],"_links":{"self":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/1901","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1901"}],"version-history":[{"count":0,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/1901\/revisions"}],"wp:attachment":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1901"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1901"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1901"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}