Téléchargez l'application
Tom's Guide sur l'App Store
Les news et les tendances high-tech
internet / mobile / image & son / informatique
Oui Non

"Here you have" : le virus choc qui innonde les boites mails

- Par - Source : Tom's Guide FR

Un cheval de Troie envahie le Web depuis le 9 septembre. Nommé « Here you have », il se répand par mail, infectant le carnet d’adresses de la victime.

Le corps du mail renvoie vers un fichier nommé PDF_Document21_025542010_pdf.scr. C’est l’exécution de ce fichier qui permet la propagation du ver à tous les contacts. De plus, il installe un fichier CSRSS.EXE dans le dossier Windows et se copie n’importe où sous le nom de N73.Image12.03.2009.JPG.scr. Précisons que « Here you have » désactive également la plupart des antivirus disponibles actuellement. Norton et McAfee viennent de mettre à jour leurs logiciels de sécurité pour détecter le ver avant l’attaque. Néanmoins, la meilleure garantie reste encore de ne pas ouvrir les mails de provenance non identifiée.

Voici les deux formes de mails infectés :

Subject : Here you have   ou   Just For you
Body :
Hello:

This is The Document I told you about,you can find it Here.
http://www.sharedocuments.com/library/PDF_Document21.025542010.pdf

Please check it and reply as soon as possible.

Cheers,

ou
 
Hello:

This is The Free Dowload Sex Movies,you can find it Here.
http://www.sharemovies.com/library/SEX21.025542010.wmv

Enjoy Your Time.

Cheers,

Le comparatif 2010 des meilleurs antivirus

Partager:
17
Commentaires
X

Commentaires

charliejade 10/09/2010 16:23
Masquer
-5+

Oui... C'est sûr... Faut être un peu inconséquent pour ouvrir un fichier sous prétexte qu'il propose un film de f.sses... Remarquez, ils jouent sur la lubricité des gens qui vont ouvrir le mail.

Précisez quand même que le virus ne touche que le monde Windows, ni Linux, ni Mac. Ce serait bien. L'information serait ainsi complète.

pisix 10/09/2010 16:25
Masquer
-2+

En même temps, on ne le repetera jamais assez, il ne faut jamais ouvrir de mail dont on ne connait pas l'expediteur et surtout lorsqu'il est ecrit en anglais !
Bon a moins d'avoir beaucoup de contact en angleterre... bon, la, on peut rien faire... ^^

pisix 10/09/2010 16:27
Masquer
-1+

charliejade :
Oui... C'est sûr... Faut être un peu inconséquent ....



Tu voulais surement dire inconscient !

charliejade 10/09/2010 16:31
Masquer
-0+

@pisix : Oui, tu as raison, je suis un peu fatigué et j'ai employé un mot pour un autre. Oups !

kleuck 10/09/2010 16:39
Masquer
-1+

Citation :CSRSS.EXE
haha !

anonymous 10/09/2010 17:05
Masquer
-2+

CSRSS.EXE.... Hum!!!! Si je puis me permettre c'est un autre coup à la console Java ça....

CSRSS.EXE est Microsoft Client/Server Runtime Server Subsystem......
C'est une commande contrôlant les processus graphiques !!!!

Ne pas supprimer !!!!! Pas de mode console sous win$ !!!!

themadcat 10/09/2010 19:05
Masquer
--3+

la meilleure façon de s'en protéger si on est un néophyte, c'est aussi déjà d'utiliser un webmail au lieu d'un client inutile et dangereux...

kleuck 10/09/2010 19:36
Masquer
-2+

Citation :

la meilleure façon de s'en protéger si on est un néophyte, c'est aussi déjà d'utiliser un webmail au lieu d'un client inutile et dangereux...



D'où tu as vu ça ?
J'ai 8 adresses mail, toutes me servent, j'aurais l'air fin avec un ouaibemail.
La seule façon de se protéger est la même qu'avec n'importe quel message ou pub : tu ne l'as pas sollicité ? >> poubelle sans plus de réflexion.

bormat 11/09/2010 15:44
Masquer
--1+

haha il peut la chercher ma liste de contact j'utilise gmail et yahoo dans la navigateur
sinon kleuck gmail peut très bien remplacer un logiciel de messagerie tu peux récupérer les mail des autres messagerie et les classer par libellé (successeur des dossiers)

kleuck 11/09/2010 16:21
Masquer
-0+

J'ai plusieurs adresses pour qu'elles soient étanches entre elles, aucun intérêt à les lier sur un seul compte.

bormat 11/09/2010 16:31
Masquer
-0+

bein avec ton logiciel les adresses sont dans le même logiciel(enfin j'espère que tu utilises par un logiciel par mail ) puis ensuite tu as des dossiers pour voir que les mail d'un client
pareil sous gmail mais avec des libellé
donc tu as autant d'étanchéité au deux il y a que si tu clic sur boite de reception qu'il sont mélanger sinon c'est par libellé

kleuck 11/09/2010 16:50
Masquer
-1+

Non, j'ai un serveur pop et un smtp par boite, ce qui n'est pas le cas si je lie mes comptes, les en-tètes en font foi.

bormat 11/09/2010 18:21
Masquer
-0+

bein tu lies rien du tout tu te sert juste de gmail comme logiciel de reception de message mais il te les melanges pas et il se sert de pop et smtp pour les récupérer par exemple tu as une adresse yahoo et hotmail dans gmail tu aura un libellé avec tout tes mails yahoo et un autre libellé avec tout tes mail hotmail les 2 séparé la même chose que te fais un logiciel de messagerie comme thunderbird ou windows live mail

kleuck 11/09/2010 19:14
Masquer
-0+

Oui, et si j'envoie un message en réponse, les en-tètes montreront en smtp les serveur de Gmail...même si j'utilise une boite laposte.
Avec mon client (Thunderbird) je peux paramétrer un smtp par boite.
Ça c'est étanche, et c'est aussi sans doute ce qui permet à mes boites les plus spécifiques (ne servant qu'à des courriels "pro") de ne pas être victimes des même pubs que les autres :D
Et si Gmail doit fuir, je n'ai pas tous mes œufs dans le même panier.

shooby 13/09/2010 18:15
Masquer
-0+

oui donc comme d'hab si on ne télécharge pas le doc pas de soucis ! Cela sera plus grave le jour où le malware se télécharge dés qu'on ouvre le mail, sans avertir !

kleuck 13/09/2010 20:34
Masquer
-0+

Citation :

oui donc comme d'hab si on ne télécharge pas le doc pas de soucis ! Cela sera plus grave le jour où le malware se télécharge dés qu'on ouvre le mail, sans avertir !



Ban, avec un client comme Thunderbird, on peut régler pour ne télécharger par défaut QUE les en-tètes des mails, le message n'est téléchargé donc que si tu cliques dessus.
Si tu ne connait pas l'expéditeur, tu ne cliques pas, tu mets dans spam et c'es tout..

anonymous 14/09/2010 09:03
Masquer
-0+

Sinon, c'est "inonder" avec un seul "n"

Tom's Guide dans le Monde