Version Dos du ver Sasser !

La rédaction La rédaction
Par La rédaction La rédaction | Publié le 07/05/2004 à 14:25
Source : Présence PC | Mots-clés : ,
Syndication : Ajouter à votre page d'accueil Netvibes Ajouter à votre page d'accueil Google Windows Live Alerts
Attention, une variante du virus W32.Sasser.Worm vient de voir le jour sous le nom W32/Dos.Sasser.Worm.
Il tente d'exploiter la vulnérabilité LSASS décrite dans le Bulletin de sécurité MS04-011 de Microsoft et se propage en scannant des adresses IP de systèmes vulnérables, choisies de façon aléatoire.

W32/Dos.Sasser.Worm se distingue de W32.Sasser.Worm par les éléments suivants :

Il utilise un mutex différent : JobakaX.
Il utilise un nom de fichier différent : avservr.exe.
Son MD5 est différent.
Il crée dans le registre une valeur différente : "avservr.exe."
Il modifie les fichiers config.sys et autoexec.bat

Remarques :
L'algorithme hash MD5 de ce ver est 0xD5B2CEFF9A9BD152CF63ADD72BC63EE7.
Bloquez les ports TCP 5554, 9996 et 445 au niveau du pare-feu et installez le correctif de Microsoft approprié (MS04-011) afin d'empêcher l'exploitation à distance de cette vulnérabilité.
W32/Dos.Sasser.Worm s'exécute sur les postes Windows 95/98/Me, sans les infecter. Ces systèmes d'exploitation ne peuvent pas être infectés mais ils peuvent être utilisés pour infecter des systèmes vulnérables auxquels ils peuvent se connecter. Dans ce cas, le ver utilisera de nombreuses ressources afin d'empêcher l'exécution normale des programmes.
Ce virus fait mieux que ses ainés. car il peut désormais se propager si l'ordinateur ne s'exécute qu'en Mode DOS !
Mais jusqu'où iront-ils ?

Source : http://www.secuser.com

Liens commerciaux

Commentaires

pierpoljak 07/05/2004 14:32
Masquer
-0+

cest tres etonnant raison de plus de se proteger

NameLess@IDN 07/05/2004 15:37
Masquer
-0+

oui je me fait attaquer souvent... mais jai un firewall tralala!! ;-)

yeca 07/05/2004 16:03
Masquer
-0+

à ce rythme, entre les virus et les spams, on passera bientôt plus de temps à lutter contre ça qu'à travailler...

pierpoljak 07/05/2004 16:15
Masquer
-0+

cest pas a toi de faire ca si ta un antivirus plus un firewall efficace ta aucun probleme

apres il faut eviter les produits symantec parce que eux ils font pas leur boulot alors ta des cheveux blanc a te faire avec eux

zorro51 07/05/2004 16:54
Masquer
-0+

alalal encore un nouveau machin qui pointe le bout de son nez! ca en devient lassant je trouve!
c'est devenu la mode ou quoi de creer des virus?
faut qu'ils arretent la "branlette" de neurones et qu'ils se trouvent des femmes! a quand la variante xyz de sasser?

sophief 07/05/2004 17:08
Masquer
-0+

Citation :à ce rythme, entre les virus et les spams, on passera bientôt plus de temps à lutter contre ça qu'à travailler...
Oui. Cela deviendra un véritable... SasserDOS !

OK, je sais où est la sortie.

Cygale@IDN 07/05/2004 17:22
Masquer
-0+

non ca va reste je l'ai déjà lu :-D

kaissou 07/05/2004 17:29
Masquer
-0+

PFFFF des gros CON INTELLIGENT , enfin presque de se qui est sentimental sa passe pas on dirai enfin bref c'est des personne qui son comme de robot sans sentiment mais tres inteligent techniquement !


sa degoute frenchement rien a faire d'autre cela , sa serai mieux d'aider ou de se faire des choses qui leurs ferai des couye en or honnetement .

alibaba@IDN 07/05/2004 18:49
Masquer
-0+

g norton internet security 2004 et g aucun problème ! pas de virus ! ke dalle ....

si norton a pas fait faillite c ke leur produit marche qd meme bien je pense !!
en fait g remarké tout el moden critique les plus connu !
microsoft et norton !
javou microsoft on peu ! lol
mais norton moi no problemo ! :D

vinzZz 07/05/2004 18:51
Masquer
-0+

wouin ils commencent a nous gonfler avec leur nouvelle version de virus qui mette sur le net chaque jour! c'est galere!! protegez vous les gars c important pour vous et votre machine!!!:panolol:

Predator@IDN 07/05/2004 19:27
Masquer
-0+

Citation :Il utilise un mutex différent : JobakaX.


C'est quoi un mutex ?

pierpoljak 07/05/2004 19:27
Masquer
-0+

Citation :pas de virus !
disons plutot quil a rien detecté :mdr:

Citation :C'est quoi un mutex ?
un agent mutagene !! aaaaaaaaaaaaaaaaahhhhhhhhhhhhhh

artemisscamander 02/09/2004 10:51
Masquer
-0+

bin oui soiyont logique si ta pas dedecter sasser sa veut pas dire que tu la conseiller mais un bonn antivirus

Ce sujet ne peut plus être commenté.

Liens sponsorisés