Virus nouveau
great
Messages postés
3095
Statut
Contributeur
-
ipl Messages postés 5738 Statut Contributeur sécurité -
ipl Messages postés 5738 Statut Contributeur sécurité -
Les éditeurs s'inquiètent d'une prolifération probable du virus Yaha liée à la fin des vacances. Dans sa dernière version, ce ver possède une fonction de déni de service contre un site pakistanais.
Avec la fin des vacances et donc une utilisation des messageries de nouveau soutenue, les éditeurs d'antivirus s'attendent à une propagation plus importante du virus Yaha. Une nouvelle version vient d'ailleurs d'apparaître, avec une fonction d'attaque en déni de service contre le site infopak.gov.pk, qui ne semble pas exister.
Ce n'est qu'une des nombreuses actions de Yaha. Ce ver utilise son propre moteur SMTP pour se propager. Il arrive dans un e-mail, dont toutes les caractéristiques varient d'un envoi à l'autre : le sujet, le message et le nom du fichier infecté joint sont choisis aléatoirement dans une longue liste.
Le ver trouve l'adresse du destinataire dans les fichiers html contenus sur le disque dur, ainsi que dans les carnets d'adresse Hotmail, MSN, et Yahoo Pager.
Une fois installé, Yaha modifie le système pour être activé à chaque démarrage de l'ordinateur et au lancement d'applications. Plus grave, il désactive les firewall et les logiciels antivirus, ce qui rend difficile la désinfection.
Enfin, Yaha joue des tours à l'utilisateur, qui varient selon la date et le jour de la semaine : inversion des boutons de la souris, changement de la page d'accueil, ou encore affichage d'un message « Joyeux anniversaire » .
GREAT le poete en couple de sa lady...
Avec la fin des vacances et donc une utilisation des messageries de nouveau soutenue, les éditeurs d'antivirus s'attendent à une propagation plus importante du virus Yaha. Une nouvelle version vient d'ailleurs d'apparaître, avec une fonction d'attaque en déni de service contre le site infopak.gov.pk, qui ne semble pas exister.
Ce n'est qu'une des nombreuses actions de Yaha. Ce ver utilise son propre moteur SMTP pour se propager. Il arrive dans un e-mail, dont toutes les caractéristiques varient d'un envoi à l'autre : le sujet, le message et le nom du fichier infecté joint sont choisis aléatoirement dans une longue liste.
Le ver trouve l'adresse du destinataire dans les fichiers html contenus sur le disque dur, ainsi que dans les carnets d'adresse Hotmail, MSN, et Yahoo Pager.
Une fois installé, Yaha modifie le système pour être activé à chaque démarrage de l'ordinateur et au lancement d'applications. Plus grave, il désactive les firewall et les logiciels antivirus, ce qui rend difficile la désinfection.
Enfin, Yaha joue des tours à l'utilisateur, qui varient selon la date et le jour de la semaine : inversion des boutons de la souris, changement de la page d'accueil, ou encore affichage d'un message « Joyeux anniversaire » .
GREAT le poete en couple de sa lady...
A voir également:
- Virus nouveau
- Virus mcafee - Accueil - Piratage
- Créer un nouveau compte gmail - Guide
- Créer un nouveau compte google - Guide
- Nouveau tag ajouté - Forum Téléphones & tablettes Android
- Nouveau site coco chat - Accueil - Réseaux sociaux
3 réponses
Dis Great, t'aurais pas un lien la, parce que ca ressemble bigrement a un canular (alias hoax) ton truc, meme si je n'ai pas trouve de reference ca semble pour le moins douteux...
. .
\_/
. .
\_/
Bonjour, bonsoir,
il y a déjà eu plusieurs messages ici même, dont :
http://www.commentcamarche.net/forum/affich.php3?cat=0&ID=191633&page=1
http://www.commentcamarche.net/forum/affich.php3?cat=0&ID=193018&page=1
http://www.commentcamarche.net/forum/affich.php3?cat=0&ID=192910&page=1
Merci Great de rajouter que ce sale truc est toujours d'actualité !
BONNE ANNEE ! Bises comme d'hab ...
Olivier Fournier
il y a déjà eu plusieurs messages ici même, dont :
http://www.commentcamarche.net/forum/affich.php3?cat=0&ID=191633&page=1
http://www.commentcamarche.net/forum/affich.php3?cat=0&ID=193018&page=1
http://www.commentcamarche.net/forum/affich.php3?cat=0&ID=192910&page=1
Merci Great de rajouter que ce sale truc est toujours d'actualité !
BONNE ANNEE ! Bises comme d'hab ...
Olivier Fournier
Bonsoir à tous,
Retour de vacances...
...
... moi çà me fait penser à des ordinateurs qui n'ont pas tourné depuis une quizaine c'est à dire dont les tables de virus n'ont pas été tenues à jour depuis...
Gaffe aux surprises ! gaffe aux virus récents !
Les précautions restent de mise ! first thing: dès l'allumage de l'UC, mise à jour de l'AV !
@12C4
Ipl
Retour de vacances...
...
... moi çà me fait penser à des ordinateurs qui n'ont pas tourné depuis une quizaine c'est à dire dont les tables de virus n'ont pas été tenues à jour depuis...
Gaffe aux surprises ! gaffe aux virus récents !
Les précautions restent de mise ! first thing: dès l'allumage de l'UC, mise à jour de l'AV !
@12C4
Ipl
N3
* Profitas del Cake *