{"id":3501,"date":"2004-05-15T17:02:41","date_gmt":"2004-05-15T15:02:41","guid":{"rendered":"https:\/\/destinationcyber.com\/?p=3501"},"modified":"2004-05-15T17:02:41","modified_gmt":"2004-05-15T15:02:41","slug":"alerte-au-virus-wallon-ne-pas-ouvrir-un-faux-lien-yahoo","status":"publish","type":"post","link":"https:\/\/destinationcyber.com\/?p=3501","title":{"rendered":"Alerte au virus Wallon: ne pas ouvrir un faux lien Yahoo!"},"content":{"rendered":"<p class=\"post_excerpt\">Pas le temps de souffler! Les attaques virales sur le Net se succ\u00e8dent \u00e0 une vitesse impressionnante. Cette derni\u00e8re est qualifi\u00e9e d'\u00a0\u00bbinqui\u00e9tante\u00a0\u00bb, se propage par e-mail sans fichier attach\u00e9 mais avec un faux lien!<\/p>\n<p>Sasser n&rsquo;est pas encore mort que d\u00e9j\u00e0, les \u00e9diteurs de s\u00e9curit\u00e9 nous signalent la prolif\u00e9ration pr\u00e9occupante du ver Wallon, apparu ce mardi 11 mai sur les r\u00e9seaux. F-Secure le classe en &lsquo;Level 2&rsquo;, soit le deuxi\u00e8me niveau d&rsquo;alerte le plus \u00e9lev\u00e9.<\/p>\n<p>Le virus se propage via les e-mails. Contrairement \u00e0 d&rsquo;autres virus &lsquo;mass-mailer&rsquo;, Wallon ne contient pas un fichier attach\u00e9. Son astuce est qu&rsquo;il contient un faux lien Yahoo qui prend la forme suivante:<br \/>\nhttp:\/\/drs.yahoo.com\/nom de domaine connu\/NEWS<br \/>\n(cf. copie d&rsquo;\u00e9cran).<br \/>\nEn cliquant sur le lien, un script est t\u00e9l\u00e9charg\u00e9 (\u00ab\u00a0terra.html\u00a0\u00bb) qui permet d&rsquo;aspirer et d&rsquo;ex\u00e9cuter un autre \u00e9l\u00e9ment du virus (\u00ab\u00a0sys.chm\u00a0\u00bb). L&rsquo;ex\u00e9cution de ce fichier t\u00e9l\u00e9charge \u00ab\u00a0sys.exe\u00a0\u00bb qui \u00e9crase le fichier Windows Media Player (\u00ab\u00a0wmplayer.exe\u00a0\u00bb).<\/p>\n<p>A chaque ouverture du lecteur multim\u00e9dia de Microsoft, ce module \u00ab\u00a0sys.exe\u00a0\u00bb est ex\u00e9cut\u00e9 sur le syst\u00e8me. Ce programme a pour objectif de t\u00e9l\u00e9charger un fichier appell\u00e9 \u00ab\u00a0NOT.EXE\u00a0\u00bb qui remplace dans la racine du r\u00e9pertoire &lsquo;C:\/&rsquo; le programme \u00ab\u00a0ALPHA.EXE\u00a0\u00bb. Ce \u00ab\u00a0sys.exe\u00a0\u00bb modifie \u00e9galement la page de d\u00e9marrage d&rsquo;Internet Explorer pour la faire pointer vers Google.com ou un autre moteur, \u00ab\u00a0Super-fast-search.apsua.com.\u00a0\u00bb<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\" aligncenter size-full wp-image-3500\" src=\"https:\/\/destinationcyber.com\/wp-content\/uploads\/2004\/05\/gif_wallon.gif\" alt=\"wallon.gif\" align=\"center\" width=\"369\" height=\"233\" \/><br \/>\n<center>Un mail contenant Wallon<\/centenr><\/p>\n<p>[source &#8211; Silicon.fr]&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Pas le temps de souffler! Les attaques virales sur le Net se succ\u00e8dent \u00e0 une vitesse impressionnante. Cette derni\u00e8re est qualifi\u00e9e d'\u00a0\u00bbinqui\u00e9tante\u00a0\u00bb, se propage par e-mail sans fichier attach\u00e9 mais avec un faux lien!<\/p>\n","protected":false},"author":1,"featured_media":3500,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_citadela_custom_class":"","footnotes":""},"categories":[15],"tags":[],"class_list":["post-3501","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-securite"],"_links":{"self":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/3501","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=3501"}],"version-history":[{"count":0,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/3501\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/media\/3500"}],"wp:attachment":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=3501"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=3501"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=3501"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}