Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2698 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6  7  8  9  10
Auteur Sujet :

Attaque virale massive : W32/Mydoom.* Faites attention à vos mails !!!

n°1428972
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 28-01-2004 à 15:56:10  profilanswer
 

Reprise du message précédent :

akirasan a écrit :

C'est grave ce truc, j'ai encore plus d'attaque ce cette sale bête qu'avec sobig.  
150 mails infectés bloqués depuis ce matin et ça continue..


 
60 sur une seule boite chez un client ce matin  [:w3c compliant]  
 

Citation :

Par contre j'ai un de mes utilisateurs qui reçoit des mails disant qu'il a envoyé des mails infectés par Mydoom alors que son poste 2000 n'est pas du tout infecté.
C'est pas facile d'expliquer ça à un utilisateur.. :D


 
+1, c'est lourd, faudrait vraiment que les editeurs d'AV comprennent que l'option de renvoi automatique a l'expéditeur des mails infectés activée par defaut ne sert plus a rien avec ce genre de virus a part provoquer encore plus de mails pollueurs et des coups de fils affolés aux hotlines  :pfff:

mood
Publicité
Posté le 28-01-2004 à 15:56:10  profilanswer
 

n°1429053
blazkowicz
Posté le 28-01-2004 à 16:17:44  profilanswer
 

qui parie que le virus a été écrit par SCO? :D
 

n°1429061
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 28-01-2004 à 16:20:14  profilanswer
 

Blazkowicz a écrit :

qui parie que le virus a été écrit par SCO? :D


 
Trop efficace  :non:

n°1429066
blazkowicz
Posté le 28-01-2004 à 16:25:03  profilanswer
 

ou alors c'est microsoft (ils connaissent bien les failles windows - en théorie :D)
 

n°1429083
berceker
BERCEKER UNITED
Posté le 28-01-2004 à 16:30:56  profilanswer
 

heu vu que je suis un newsbiz dans ce domaine, j'ai remarqué moi aussi un activitée anormal sur internet. Je reçois en masse des mail me disant que ce destinataire n'existe pas et ceci en ce basant sur mon nom de domaine de mes 2 sites, forcément je reçois ces mail de retour. Au départ je pensais que c'étais une attaque specialement pour moi mais apparément c'est tous le monde.
Est-ceci ?

n°1429092
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 28-01-2004 à 16:34:16  profilanswer
 

Blazkowicz a écrit :

ou alors c'est microsoft (ils connaissent bien les failles windows - en théorie :D)


 
Et puis la faille utilisé par ce virus, la connerie et le manque de connaissances/d'interet des gens, elle est pas prete d'etre patchée  :sarcastic:

n°1429099
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 28-01-2004 à 16:37:03  profilanswer
 

berceker a écrit :

heu vu que je suis un newsbiz dans ce domaine, j'ai remarqué moi aussi un activitée anormal sur internet. Je reçois en masse des mail me disant que ce destinataire n'existe pas et ceci en ce basant sur mon nom de domaine de mes 2 sites, forcément je reçois ces mail de retour. Au départ je pensais que c'étais une attaque specialement pour moi mais apparément c'est tous le monde.
Est-ceci ?


 
Y'a de grande chance : si quelqu'un infecté par ce virus a ton adresse email quelque part sur son dur, ce virus pourra envoyer des mails infectés a d'autres adresses qu'il aura trouvé en utilisant ton adresse a toi comme adresse d'expéditeur. Si un des destinataires du virus est une adresse qui n'existe pas, le message d'erreur va etre renvoyé sur l'adresse apparente de l'expediteur, la tienne donc, meme si tu n'as rien a voir dans l'histoire.

n°1429101
berceker
BERCEKER UNITED
Posté le 28-01-2004 à 16:39:55  profilanswer
 

El Pollo Diablo a écrit :


 
Y'a de grande chance : si quelqu'un infecté par ce virus a ton adresse email quelque part sur son dur, ce virus pourra envoyer des mails infectés a d'autres adresses qu'il aura trouvé en utilisant ton adresse a toi comme adresse d'expéditeur. Si un des destinataires du virus est une adresse qui n'existe pas, le message d'erreur va etre renvoyé sur l'adresse apparente de l'expediteur, la tienne donc, meme si tu n'as rien a voir dans l'histoire.


doc meme si j'ai pas le virus sur ma machine je suis quand même une victime. :sweat:

n°1429104
blazkowicz
Posté le 28-01-2004 à 16:42:51  profilanswer
 

oui, je reçoit des mails bidon
 
par exemple
 
De: POSTMASTER@e-i.net
À: xxxxxxx@yahoo.fr
Date: Wed, 28 Jan 2004 16:23:44 +0100
Objet: Delivery Status Notification (Failure)
 
avec des pièces jointes infectées
 


File attachment: data.zip
A file attached to this email was removed
because it was infected with a virus.
 
Result: Virus Detected
Virus Name: W32.Novarg.A@mm
File Attachment: data.zip
Attachment Status: deleted


 
et aussi des spams classiques du même tonneau
 


Résultat du contrôle anti-virus  [Retour au message]
Fichier :  text.zip
Type :  application/octet-stream
Résultat : Virus "W32.Novarg.A@mm" détecté.
Le fichier attaché est infecté par un virus qu'il n'est pas possible d'éliminer. Vous ne pouvez pas télécharger ce fichier.
Remarque :
Tous les virus ne peuvent pas être éliminés. Contactez l'expéditeur du message pour lui demander de vous renvoyer une version sans virus de ce fichier.


 
je sais pas si ça a été dit, mais novarg est un autre nom de mydoom :)
 
 
tout ce bordel a l'air de montrer que ce sont les spammers qui sont à l'origine de ce virus
Ils ont des raisons de salir la réputation de la communauté open source
 
(cf le commentaire de Bruce Perens, porte-parole du mouvent open source )
http://slashdot.org/comments.pl?si [...] id=8107453

n°1429108
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 28-01-2004 à 16:44:20  profilanswer
 

berceker a écrit :


doc meme si j'ai pas le virus sur ma machine je suis quand même une victime. :sweat:  


 
Ouais :/

mood
Publicité
Posté le 28-01-2004 à 16:44:20  profilanswer
 

n°1429112
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 28-01-2004 à 16:48:53  profilanswer
 

Blazkowicz a écrit :

oui, je reçoit des mails bidon
 
et aussi des spams classiques du même tonneau


 
C'est pas du spam, ce sont des AV configuré pour renvoyer un mail aux expéditeurs de mails vérolés, et comme le virus peut tres bien utiliser ton mail trouvé sur un PC infecté comme expéditeur, c'est toi qui recoit les alertes
 

Citation :

tout ce bordel a l'air de montrer que ce sont les spammers qui sont à l'origine de ce virus
Ils ont des raisons de salir la réputation de la communauté open source
 
(cf le commentaire de Bruce Perens, porte-parole du mouvent open source )
http://slashdot.org/comments.pl?si [...] id=8107453


 
Ca par contre c'est tout a fait probable, vu la vitesse a laquelle le virus s'est propagé alors qu'il ne compte que sur la betise ou l'innocence de ceux qui le recoivent, c'est certainement que des moyens similaires a ceux utilisés par les spammeurs ont été utilisés pour la 1ere vague de distribution du virus.

n°1429116
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 28-01-2004 à 16:51:46  profilanswer
 

http://slashdot.org/comments.pl?si [...] id=8107453
 

Citation :

Thus, I urge all persons who have sympathy for Free Software, Open Source, and Linux:  
 
Do not cheer on attacks on the SCO site. By doing so, you falsely implicate our community in the attacks, in the eyes of outsiders who read your words. Our community believes in freedom of speech, not silencing our opponent's speech through net attacks. We will defeat SCO using the truth, not by gagging them.  


 
Tient tient, ca me rappelle une ou deux intervention dans ce topic :whistle:

n°1429121
blazkowicz
Posté le 28-01-2004 à 16:53:18  profilanswer
 

dans la quinzaine de spams infectés que j'ai reçus sur ma boîte yahoo yen a une douzaine qui ont l'air de venir de français infectés :D
des adresses @caramail.com, wanadoo.fr, ifrance.com etc. qui ont d'être des adresses normales, pas des adresses temporaires de spammer comme d'habitude :D
 
un email typique :


De: yyyyyyy@infonie.fr  
À: xxxxxxx@yahoo.fr
Objet:  test
Date: Tue, 27 Jan 2004 20:37:42 +0100
 
 
The message contains Unicode characters and has been sent as a binary  
attachment.


 
la pièce-jointe étant doc.zip
 
les mails ont test, hello ou hi en objet
avec en pièce-jointe test.zip, text.zip, message.zip etc.


Message édité par blazkowicz le 28-01-2004 à 16:57:22
n°1429133
berceker
BERCEKER UNITED
Posté le 28-01-2004 à 16:57:49  profilanswer
 

Blazkowicz a écrit :

dans la quinzaine de spams infectés que j'ai reçus sur ma boîte yahoo yen a une douzaine qui ont l'air de venir de français infectés :D
des adresses @caramail.com, wanadoo.fr, ifrance.com etc. qui ont d'être des adresses normales, pas des adresses temporaires de spammer comme d'habitude :D


Pareil pour moi aussi en plus il y a des nom français comme étienne, marcel etc...

n°1429137
Slyde
Lizard of the Coast
Posté le 28-01-2004 à 17:00:25  profilanswer
 

killer instinct a écrit :


 
f-secure depuis 2-3 ans et c'est tout.
 
rien n'est passe depuis 10 ans  [:proy] .


 
cerveau depuis 21 ans, rien n'est passé non plus [:spamafote] [:joce]


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
n°1429138
killer ins​tinct
Bouge pas j'arrive ma louloute
Posté le 28-01-2004 à 17:00:57  profilanswer
 

Slyde a écrit :


 
cerveau depuis 21 ans, rien n'est passé non plus [:spamafote] [:joce]


 
be moi je l'ai mis en veille depuis 3 ans [:ddr555]


---------------
passez au SM vous ne le regretterez pas !! http://www.borischambon.com/  /// d3 : KILLER#2821 ///  site moard  : http://moard.ayzo.net/
n°1429172
king_ping
Avis de Chao Social...
Posté le 28-01-2004 à 17:24:37  profilanswer
 

killer instinct a écrit :
 
 
 
f-secure depuis 2-3 ans et c'est tout.  
 
rien n'est passe depuis 10 ans    .
 
 
même blaster ? :??:


Message édité par king_ping le 28-01-2004 à 17:25:01
n°1429179
killer ins​tinct
Bouge pas j'arrive ma louloute
Posté le 28-01-2004 à 17:29:49  profilanswer
 

king_ping a écrit :

killer instinct a écrit :
 
 
 
f-secure depuis 2-3 ans et c'est tout.  
 
rien n'est passe depuis 10 ans    .
 
 
même blaster ? :??:


 
blaster c'etait en 2003, donc f-secure donc non je ne l'ai pas eu


---------------
passez au SM vous ne le regretterez pas !! http://www.borischambon.com/  /// d3 : KILLER#2821 ///  site moard  : http://moard.ayzo.net/
n°1429187
veryfree
Posté le 28-01-2004 à 17:34:16  profilanswer
 

c quoi SCO ?

n°1429197
killer ins​tinct
Bouge pas j'arrive ma louloute
Posté le 28-01-2004 à 17:43:36  profilanswer
 

veryfree a écrit :

c quoi SCO ?


 
ils detiennent les droits sur unix. et porte plainte contre ceux qui utilise linux car code plagie d'apres eux  :sarcastic:  
 
 
c'est pour faire simple
 
http://www.fr.sco.com/


Message édité par killer instinct le 28-01-2004 à 17:43:59

---------------
passez au SM vous ne le regretterez pas !! http://www.borischambon.com/  /// d3 : KILLER#2821 ///  site moard  : http://moard.ayzo.net/
n°1429199
fioul666
Posté le 28-01-2004 à 17:44:28  profilanswer
 

El Pollo Diablo a écrit :

http://slashdot.org/comments.pl?si [...] id=8107453
 

Citation :

Thus, I urge all persons who have sympathy for Free Software, Open Source, and Linux:  
 
Do not cheer on attacks on the SCO site. By doing so, you falsely implicate our community in the attacks, in the eyes of outsiders who read your words. Our community believes in freedom of speech, not silencing our opponent's speech through net attacks. We will defeat SCO using the truth, not by gagging them.  


c vrai,  :( .
 
Mais SCO ne sont pas mes amis.
Comme dit parfois, on recolte ce qu'on séme ...
Tient tient, ca me rappelle une ou deux intervention dans ce topic :whistle:  

n°1429201
blazkowicz
Posté le 28-01-2004 à 17:46:13  profilanswer
 

veryfree a écrit :

c quoi SCO ?


 
une société parasite, anciennement caldera
caldera a racheté SCO (santa cruz operation) en 2002, avec la propriété intellectuelle sur Unix qui va avec (cette propriété intellectuelle vient de AT&T, le créateur d'unix, et appartient aussi à novell d'ailleurs)
 
depuis quelques temps SCO prétend que des milliers de lignes de codes d'Unix qui leur appartiennent ont été illégalement leakées dans linux
ils attaquent IBM en réclamant trois millliards de dollars, et n'ont toujours pas avancé de preuve malgré les injonctions des juges (ils ont quand même montré quelques lignes de codes bidons : une partie était dans le domaine public, l'autre datait de 1974 et venait de l'université de berkeley..)
 
ce ne serait pas si grave si SCO n'envoyait pas des lettres d'extortion à des utilisateurs de linux en réclamant $699 par processeur [:dawa]
avec des menaces de poursuites

n°1429230
veryfree
Posté le 28-01-2004 à 17:59:44  profilanswer
 

killer instinct a écrit :


 
ils detiennent les droits sur unix. et porte plainte contre ceux qui utilise linux car code plagie d'apres eux  :sarcastic:  
 
 
c'est pour faire simple
 
http://www.fr.sco.com/


 
merci jregarde ca

n°1429237
veryfree
Posté le 28-01-2004 à 18:02:04  profilanswer
 

Blazkowicz a écrit :


 
une société parasite, anciennement caldera
caldera a racheté SCO (santa cruz operation) en 2002, avec la propriété intellectuelle sur Unix qui va avec (cette propriété intellectuelle vient de AT&T, le créateur d'unix, et appartient aussi à novell d'ailleurs)
 
depuis quelques temps SCO prétend que des milliers de lignes de codes d'Unix qui leur appartiennent ont été illégalement leakées dans linux
ils attaquent IBM en réclamant trois millliards de dollars, et n'ont toujours pas avancé de preuve malgré les injonctions des juges (ils ont quand même montré quelques lignes de codes bidons : une partie était dans le domaine public, l'autre datait de 1974 et venait de l'université de berkeley..)
 
ce ne serait pas si grave si SCO n'envoyait pas des lettres d'extortion à des utilisateurs de linux en réclamant $699 par processeur [:dawa]
avec des menaces de poursuites


 
ok et quel rapport avec ce virus qui semble toucher que windows  :??:

n°1429241
killer ins​tinct
Bouge pas j'arrive ma louloute
Posté le 28-01-2004 à 18:04:08  profilanswer
 

veryfree a écrit :


 
ok et quel rapport avec ce virus qui semble toucher que windows  :??:  


 
le virus se propage sur les systemes win32 dans le but de harceler les server de SCO.
 
cherchez quels intervenants de la communaute du monde libre ne sont pas cites  :D


---------------
passez au SM vous ne le regretterez pas !! http://www.borischambon.com/  /// d3 : KILLER#2821 ///  site moard  : http://moard.ayzo.net/
n°1429242
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 28-01-2004 à 18:04:31  profilanswer
 

veryfree a écrit :


 
ok et quel rapport avec ce virus qui semble toucher que windows  :??:  


 
Les PC infectés par ce virus vont doute a la meme date vont essayer de faire un DDOS (une attaque destinée a noyer sous des tonnes de requetes) sur les serveurs de SCO.

n°1429243
veryfree
Posté le 28-01-2004 à 18:04:43  profilanswer
 

voila qui est plus clair :D

n°1429246
killer ins​tinct
Bouge pas j'arrive ma louloute
Posté le 28-01-2004 à 18:05:59  profilanswer
 

el pollo diablo a écrit :


 
Les PC infectés par ce virus vont doute a la meme date vont essayer de faire un DDOS (une attaque destinée a noyer sous des tonnes de requetes) sur les serveurs de SCO.


 
[:grilled]  :)


---------------
passez au SM vous ne le regretterez pas !! http://www.borischambon.com/  /// d3 : KILLER#2821 ///  site moard  : http://moard.ayzo.net/
n°1429254
veryfree
Posté le 28-01-2004 à 18:09:31  profilanswer
 

vos reponses sont complementaires hein ;)

n°1429259
killer ins​tinct
Bouge pas j'arrive ma louloute
Posté le 28-01-2004 à 18:11:41  profilanswer
 

:)


---------------
passez au SM vous ne le regretterez pas !! http://www.borischambon.com/  /// d3 : KILLER#2821 ///  site moard  : http://moard.ayzo.net/
n°1429268
blazkowicz
Posté le 28-01-2004 à 18:14:36  profilanswer
 

lol ça veut dire grillaid ça? [:grilled]
 
je croyais que ct un mec qui fait du travail à la chaîne :D

n°1429275
killer ins​tinct
Bouge pas j'arrive ma louloute
Posté le 28-01-2004 à 18:19:44  profilanswer
 

Blazkowicz a écrit :

lol ça veut dire grillaid ça? [:grilled]
 
je croyais que ct un mec qui fait du travail à la chaîne :D


 
[:ddr555]


---------------
passez au SM vous ne le regretterez pas !! http://www.borischambon.com/  /// d3 : KILLER#2821 ///  site moard  : http://moard.ayzo.net/
n°1429417
dipapa
j'veux plus viellir
Posté le 28-01-2004 à 20:21:08  profilanswer
 

Vache, 11 attaques rien que sur 1 adresse email aujourd'hui :(
Et en plus il va generer du trafic pour rien.

n°1429529
BanditFlo
Posté le 28-01-2004 à 21:48:13  profilanswer
 

Citation :

Blazkowicz dans la quinzaine de spams infectés que j'ai reçus sur ma boîte yahoo yen a une douzaine qui ont l'air de venir de français infectés :D  
des adresses @caramail.com, wanadoo.fr, ifrance.com etc. qui ont d'être des adresses normales, pas des adresses temporaires de spammer comme d'habitude :D  
 
un email typique :  
 
 
De: yyyyyyy@infonie.fr  
À: xxxxxxx@yahoo.fr  
Objet:  test  
Date: Tue, 27 Jan 2004 20:37:42 +0100  
 
 
The message contains Unicode characters and has been sent as a binary  
attachment.  
 
 
 
la pièce-jointe étant doc.zip  
 
les mails ont test, hello ou hi en objet  
avec en pièce-jointe test.zip, text.zip, message.zip etc.


Pareil pour moi j'en ai recu 6 ou 7 pendant la journée .....
Mais bon, FoxMail me les detecte comme des spams et donc il les efface automatiquement.

n°1429543
mober
Mécréant Notoire
Posté le 28-01-2004 à 22:01:43  profilanswer
 

c l'horreur ce truc, j'en suis à + de 200
 
édit : depuis hier


Message édité par mober le 28-01-2004 à 22:03:06
n°1429576
TofClock
html , stro dur :D !!
Posté le 28-01-2004 à 22:15:11  profilanswer
 

mober a écrit :

c l'horreur ce truc, j'en suis à + de 200
 
édit : depuis hier  


 
Ah ben pas moi , j'recois pas de mail "tordus"  :D


---------------
http://www.pilipub.com
n°1429620
mober
Mécréant Notoire
Posté le 28-01-2004 à 22:33:41  profilanswer
 

TofClock a écrit :


 
Ah ben pas moi , j'recois pas de mail "tordus"  :D  


 
:heink: :??:
 
Ce ke je remarque, c'est qu'il teste au hasard plein de prénoms sur  un même nom de domaine ... et c'est lourd.


Message édité par mober le 28-01-2004 à 22:34:00
n°1429623
TofClock
html , stro dur :D !!
Posté le 28-01-2004 à 22:35:14  profilanswer
 

mober a écrit :


 
:heink: :??:
 
Ce ke je remarque, c'est qu'il teste au hasard plein de prénoms sur  un même nom de domaine ... et c'est lourd.


 
Non non , aucun mail de ce genre ... a part les celebres ENLARGE YOUR PENIS ... mais pas de pices jointes ou quoi que ce soit


---------------
http://www.pilipub.com
n°1429712
banditsuzu​kixp
------------------------------
Posté le 28-01-2004 à 23:25:42  profilanswer
 

je recois un mail toutes les 30 minutes.
 
mon kaspersky les kills mais bon :/

n°1429840
Slyde
Lizard of the Coast
Posté le 29-01-2004 à 00:51:18  profilanswer
 

killer instinct a écrit :


 
le virus se propage sur les systemes win32 dans le but de harceler les server de SCO.
 
cherchez quels intervenants de la communaute du monde libre ne sont pas cites  :D  


 
Ca tombe bien, j'en ai jamais autant chié que pour faire des changements durables dans la table de routage des vieux SCO 5.xx, c'est super chiant ces trucs là.


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
n°1430050
killer ins​tinct
Bouge pas j'arrive ma louloute
Posté le 29-01-2004 à 10:52:02  profilanswer
 

pinaise je le recois une fois par jour :(
 
aujourd'hui : @u-grenoble3.fr
 
:o


---------------
passez au SM vous ne le regretterez pas !! http://www.borischambon.com/  /// d3 : KILLER#2821 ///  site moard  : http://moard.ayzo.net/
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  8  9  10

Aller à :
Ajouter une réponse
 

Sujets relatifs
winroute + mails !Mails Linux (Ximian) vers Outlook ?
Incredimail - Importation des mails d'eudoraAttention au Ctrl C - Ctrl V !
Modele de mails sous Outlook.[exchange]Est-il possible de rediriger les mails?
Attention le fichier update12.js est un trojanMozilla 1.6.b et confidentialité des mails
je cherche un soft pour imprimer automatiquement les mailslecture des mails d'un fichier .nsf de Lotus Notes
Plus de sujets relatifs à : Attaque virale massive : W32/Mydoom.* Faites attention à vos mails !!!


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)