Un Trojan qui installe un antivirus

La Rédaction
Par La Rédaction | Publié le 23/10/2006 à 16:13
Source : Infos Du Net | Mots-clés : , | Thèmes : P2P – peer to peer, Virus
Syndication : Ajouter à votre page d'accueil Netvibes Ajouter à votre page d'accueil Google Windows Live Alerts

virus informatique
SpamThru est un cheval de Troie d’un nouveau genre, il s’attrape par l’ouverture d’un email infecté et a pour but d’utiliser votre PC pour envoyer des spams.

Les chevaux de Troie habituels font tout pour éviter d’être effacés par les antivirus, suppression de clés dans le registre pour éviter les mises à jour, "kill" des processus en cours...

Il télécharge un antivirus

SpamThru fait un peu le contraire, une fois qu’il s’est installé dans votre PC il télécharge des dll sur le serveur de son auteur par P2P puis une version pirate de Kaspersky Antivirus pour WinGate. 10 minutes après il scan votre PC à la recherche des malwares, virus et autres bien sûr sans toucher à son propre programme. Si un malware est détecté il sera effacé au prochain démarrage de Windows.

But : le plus de bande passante possible

Utilisation d’un antivirus pour quoi faire ? Tout simplement pour s’octroyer le maximum de bande passante qui pourrait déjà être occupée par un autre malware.

Connu depuis juillet, un antivirus à jour devrait vous prémunir de SpamThru.

Liens commerciaux

Commentaires

Vedlen 23/10/2006 17:47
Masquer
-0+

Le principe n'est pas bête..

Aurelgadjo 23/10/2006 18:13
Masquer
-0+

Pas con xD

klez@idn 23/10/2006 18:46
Masquer
-0+

mortel j'en veux un!!! ^^

aeffenwell 23/10/2006 19:28
Masquer
-0+

trop bon XD "je suis pas assez bon pour me dévelloper assez vite .... pas grâve, je peux élliminer les autres XD"

Anonyme 23/10/2006 19:32
Masquer
-0+

Les malwares se font la guerre entre eux maintenant, c'est inquietant tous ce qui se passer sur notre machine sans qu'on le sache.

OmaR 23/10/2006 19:47
Masquer
-0+

Oh bah sur la mienne, il se passe rien sans que je le sache :)

Anonyme 23/10/2006 19:52
Masquer
-0+

Ah, dis nous comment tu peux en être sur ? ça m'interesse

OmaR 23/10/2006 20:03
Masquer
-0+

bah je connais tous mes processus par coeeeeur !
Si y'en a un nouveau, il est détecté automatiquement et éradiqué en moins de temps qu'il n'en faut pour dire "hé ça fait ch*er y'a un nouveau processus dans ma liste des processus, je me demande ce que c'est ! Ah tiens, si je regardais sur google pour voir si google connait ce processus. Donc lançons Fx (oups désolé de la pub), google... le nom du processus, ah tiens, bleeding computer (oups désolé de la pub) me dit que c'est un trojan, bon bah on va fermer le processus, retournons sous le gestionnaire des processus, et killons ce processus méchant"

C'est simple non ?

Anonyme 23/10/2006 20:22
Masquer
-0+

Peut etre un peu trop, parce que certain malware peuvent etre invisible dans la liste des processus.
Et puis le fait de le tuer ne resout pas toujours le probleme, il peut revenir etc.

zlostman 23/10/2006 20:53
Masquer
-0+

cooooooooool ce trojan est parfait et egoisste

floriazaa 23/10/2006 21:01
Masquer
-0+

Vraiment bien pensé ce trojan !
Et en plus il est cool il utilise KAV :D

Greybit 23/10/2006 23:51
Masquer
-0+

Certains processus peuvent s'injecter dans le kernel ou n'importe quel exe et se présenter comme de simples librairies.

Il y a quand même 25% du parc informatique britannique et américain infecté par des botnets. Pas autant en France mais certains ISP français ont des centaines de milliers de machines infectées.

brougnator 24/10/2006 10:18
Masquer
-0+

Génial !
a quand les combats clandestins de trojans ?

Ce sujet ne peut plus être commenté.

Liens sponsorisés