{"id":2920,"date":"2004-01-20T11:04:49","date_gmt":"2004-01-20T10:04:49","guid":{"rendered":"https:\/\/destinationcyber.com\/?p=2920"},"modified":"2004-01-20T11:04:49","modified_gmt":"2004-01-20T10:04:49","slug":"alerte-aux-virus-bagle-a-et-mmdload-vicieux","status":"publish","type":"post","link":"https:\/\/destinationcyber.com\/?p=2920","title":{"rendered":"Alerte aux virus Bagle A. et Mmdload: vicieux!"},"content":{"rendered":"<p class=\"post_excerpt\">Le premier sait se faire oublier tout en se pr\u00e9parant \u00e0 faire de gros d\u00e9g\u00e2ts! Le second est un cheval de Troie qui tente de duper les utilisateurs en leur extorquant leurs coordonn\u00e9es bancaires <\/p>\n<p>Ce d\u00e9but de semaine se caract\u00e9rise par une forte actualit\u00e9 des attaques virales. Bagle.A se lance ce lundi 19 janvier dans une attaque d&rsquo;envergure. Propuls\u00e9 en &lsquo;mass mailing&rsquo;, diffusion de masse par e-mails non cibl\u00e9s, il se pr\u00e9sente sous la forme d&rsquo;un e-mail dont le sujet est &lsquo;Hi&rsquo; et le message &lsquo;Test\u00a0\u00bb. <\/p>\n<p>Derri\u00e8re cet email anodin qui &lsquo;spoof&rsquo; son adresse, c&rsquo;est-\u00e0-dire qu&rsquo;il sait camoufler son adresse d&rsquo;origine, se cache un fichier attach\u00e9 en .exe, capable de se copier lui-m\u00eame dans le r\u00e9pertoire Windows System, sous une identit\u00e9 cach\u00e9e bbeagle.exe, et qui utilise l&rsquo;ic\u00f4ne calc.exe.<\/p>\n<p>En clair, le ver falsifie le champ \u00ab\u00a0Exp\u00e9diteur\u00a0\u00bb dans les e-mails qu&rsquo;il envoie, ce qui signifie qu&rsquo;il peut sembler provenir de quelqu&rsquo;un que vous connaissez, et il s&rsquo;installe et se g\u00e8re seul!<\/p>\n<p>Particuli\u00e8rement vicieux, Bagle.A attend son heure !<br \/>\nBagle.A alt\u00e8re les cl\u00e9s de registre de Windows et tente de se diffuser lui m\u00eame en fichier attach\u00e9 en se connectant aux sites Web distants. De m\u00eame, il veille sur les ouverture de ports TCP, en particulier sur le port 6667, afin de se diffuser plus facilement. Enfin, il cherche \u00e0 t\u00e9l\u00e9charger le cheval de Troie (trojan) Mitglieder.<\/p>\n<p>Bagle.A est l&rsquo;arch\u00e9type du d\u00e9veloppement actuel des technologies virales: insidieuses, autonomes, sachant se cacher, et d\u00e9ployant plusieurs strat\u00e9gies afin de v\u00e9roler le poste sur lequel elles s&rsquo;installent, tout en mena\u00e7ant le reste du monde en ligne.<\/p>\n<p>Selon F-Secure, la propagation de Bagle A. est telle qu&rsquo;il s&rsquo;agirait de la premi\u00e8re \u00e9pid\u00e9mie d&rsquo;envergure pour 2004.<\/p>\n<p>De son c\u00f4t\u00e9, Mmdload, rep\u00e9r\u00e9 par Sophos, confirme la tendance des vers dont l&rsquo;objectif est de d\u00e9tourner de l&rsquo;argent. <\/p>\n<p>Mmdload est contenu dans la pi\u00e8ce jointe zipp\u00e9e d&rsquo;un e-mail dont la ligne \u00ab\u00a0objet\u00a0\u00bb et le texte sont exactement identiques \u00e0 ceux du r\u00e9cent ver Mimail-N. Le message offre au destinataire la possibilit\u00e9 de gagner une somme d&rsquo;argent qui sera directement vers\u00e9e sur son compte bancaire, \u00e0 condition qu&rsquo;il remplisse un questionnaire lui r\u00e9clamant des informations financi\u00e8res confidentielles.<\/p>\n<p>Site Web russe et synergie avec Mimail<br \/>\nLorsque la pi\u00e8ce jointe est d\u00e9zipp\u00e9e et le fichier qu&rsquo;elle contient (PAYPAL.exe) ex\u00e9cut\u00e9 par le destinataire, le cheval de Troie tente de contacter un site Web russe (Oh surprise!),<br \/>\nwww.aquarium-fish.ru, pour y t\u00e9l\u00e9charger une copie de Mimail-N. <\/p>\n<p>Ce dernier peut donc ainsi contourner les protections mises en place au niveau de la passerelle de messagerie. C&rsquo;est \u00e0 ce m\u00eame site que Mimail tente d&rsquo;envoyer les formulaires Paypal remplis. <\/p>\n<p>\u00ab\u00a0Les auteurs de ces programmes savent bien que tous les destinataires du message ne seront pas des clients du service Paypal. Mais, comme les &lsquo;spammeurs&rsquo;, il leur suffit que quelques-uns tombent dans le pi\u00e8ge pour pouvoir vider leur compte bancaire.\u00a0\u00bb, explique Annie Gay, directeur g\u00e9n\u00e9ral de Sophos France. <\/p>\n<p>La &lsquo;sale b\u00eate&rsquo; a tendance \u00e0 se propager rapidement. Les multiples rapports re\u00e7us par Sophos sugg\u00e8rent que l&rsquo;e-mail portant ce virus a probablement utilis\u00e9 des techniques de spamming pour acc\u00e9l\u00e9rer sa propagation. <\/p>\n<p>[source &#8211; Silicon.fr]&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le premier sait se faire oublier tout en se pr\u00e9parant \u00e0 faire de gros d\u00e9g\u00e2ts! Le second est un cheval de Troie qui tente de duper les utilisateurs en leur extorquant leurs coordonn\u00e9es bancaires <\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_citadela_custom_class":"","footnotes":""},"categories":[15],"tags":[],"class_list":["post-2920","post","type-post","status-publish","format-standard","hentry","category-securite"],"_links":{"self":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/2920","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2920"}],"version-history":[{"count":0,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/2920\/revisions"}],"wp:attachment":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2920"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2920"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2920"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}