Virus Zhelatin.KI (= Storm Worm)
COMPUTING SOLUTIONS :: LE NET ET LA SECURITE :: Les infos sécurité :: Les Alertes et vulnérabilités :: Les Alertes Virus
Page 1 sur 1
Virus Zhelatin.KI (= Storm Worm)
Virus Zhelatin.KI (= Storm Worm)
Zhelatin.KI est un virus qui se propage par courrier électronique. Il fait partie de l'infection Storm Worm. Il se présente sous la forme d'un message sans fichier joint faisant la promotion d'un faux site de cartes virtuelles imitant le site SuperLaugh.com et invitant à installer une animation humoristique et sonore représentant un chaton rieur.
PREVENTION :
Les utilisateurs concernés doivent mettre à jour leur antivirus. Il ne faut pas cliquer sur un lien contenu dans un message douteux sans avoir clairement identifié son expéditeur puis lui avoir fait le cas échéant confirmer l'envoi du message.
D'une manière générale, même si son nom est intrigant ou attrayant il ne faut pas exécuter un fichier d'origine douteuse.
DESINFECTION :
Avant de commencer la désinfection, il est impératif de s'assurer avoir appliqué les mesures préventives ci-dessus pour éviter la réinfection de l'ordinateur.
TYPE :
Ver
SYSTEME(S) CONCERNE(S) :
Windows
ALIAS :
WORM/Zhelatin.Gen (Antivir)
Win32:Tibser (Avast)
Downloader.Tibs(AVG)
Trojan.Peed.ILR (BitDefender)
Trojan.Peed-17 (ClamAV)
Trojan.Packed.142 (Dr.Web)
Win32/Sintun.AI (eTrust)
Email-Worm.Win32.Zhelatin.ki (F-Secure)
Email-Worm.Win32.Zhelatin.ki (Kaspersky)
Tibs-Packed (McAfee)
Win32/Tibs.EO (Microsoft)
Win32/Nuwar.Gen (NOD32)
Tibs.gen171 (Norman)
Mal/Dorf-E (Sophos)
Trojan.Packed.13 (Symantec)
Storm Worm
TAILLE :
118-119 Ko
DECOUVERTE :
12/10/2007
DESCRIPTION DETAILLEE :
Le virus Zhelatin.KI se propage par courrier électronique sous la forme d'un message sans fichier joint dont le titre et le corps sont variables, généralement envoyé par spamming.
L'expéditeur du message est une adresse électronique usurpée ou générée automatiquement.
Quelques titres de message :
- Have you seen this hilarious greeting?
- You have an ecard
Le corps du message est un court texte invitant le destinataire à cliquer sur un lien hypertexte contenant une adresse IP (de la forme XX.XX.XX.XX, XX étant un nombre entre 0 et 255) pour visualiser une carte virtuelle :
View your Kitty Card now! http://69.***.**.***/
This Psycho Cat Card has been sent to
you. http://122.***.***.***/
You have been sent a Psycho Cat Postcard.
http://24.***.***.***/
Si l'internaute clique sur le lien, il est dirigé vers une page web usurpant l'identité du site américain SuperLaugh.com et invitant à télécharger un fichier SuperLaugh.exe, présenté comme étant prétendument la carte virtuelle animée et sonorisée d'un chaton riant bruyamment et frénétiquement ("Laughing Psycho Kitty Cat") :
Il ne faut pas cliquer sur ce lien ni télécharger le fichier concerné, car il s'agit en réalité d'une variante du virus Storm Worm.
Si ce fichier est exécuté, le virus s'installe sur le disque dur, tente de désactiver les antivirus et logiciels de sécurité les plus populaires puis ouvre une porte dérobée permettant la prise de contrôle à distance de l'ordinateur infecté par une personne malveillante, constituant un gigantesque réseau
d'ordinateurs "zombies".
Source: Secuser.com
ChrisM@ster-
Nombre de messages : 3384
Age : 50
Localisation : Jamais bien loin ^^
Loisirs : Informatique - PLUS DE SUPPORT PAR MP
Sujets similaires
» Zhelatin.CQ
» Virus SOBER.AA
» Virus Sdbot.BZY
» S E C U S E R A L E R T E 27/02/08 - Diffusion d'un nouveau virus via MSN Messenger
» Virus SOBER.AA
» Virus Sdbot.BZY
» S E C U S E R A L E R T E 27/02/08 - Diffusion d'un nouveau virus via MSN Messenger
COMPUTING SOLUTIONS :: LE NET ET LA SECURITE :: Les infos sécurité :: Les Alertes et vulnérabilités :: Les Alertes Virus
Page 1 sur 1
Permission de ce forum:
Vous ne pouvez pas répondre aux sujets dans ce forum