au cochon qui rit
Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.




 
AccueilPortailGalerieRechercherDernières imagesS'enregistrerConnexion
Le Deal du moment :
Blue Lock : où acheter le Tome 22 ...
Voir le deal
12 €

 

 Virus Mytob.U

Aller en bas 
AuteurMessage
DeN
Verrat
DeN


Masculin
Nombre de messages : 8679
Age : 55
localisation : LLN
Date d'inscription : 24/10/2004

Virus Mytob.U Empty
MessageSujet: Virus Mytob.U   Virus Mytob.U EmptyVen 15 Avr 2005, 10:08

Mytob.U est un virus qui se propage par courriel. Il se présente sous la forme d'un message en anglais dont le titre et le corps sont aléatoires accompagné d'un fichier joint dont l'extension est .BAT, .CMD, .EXE, .PIF, .SCR ou .ZIP (51 à 56 Ko), mais peut aussi infecter automatiquement un ordinateur non à jour dans ses correctifs lors de sa connexion au réseau en exploitant deux failles connues de Windows. Une fois le virus installé, il s'envoie aux adresses figurant dans le carnet d'adresses Windows et divers autres fichiers, installe une porte dérobée autorisant la prise de contrôle à distance, modifie le système pour empêcher la connexion aux sites des principaux éditeurs d'antivirus puis balaie le réseau à la recherche de machines vulnérables.

PREVENTION :

Les utilisateurs concernés doivent mettre à jour leur antivirus. En cas de doute, les utilisateurs de Windows NT, 2000, XP et 2003 doivent également mettre à jour leur système via le site de Microsoft ou le service WindowsUpdate afin de corriger la faille LSASS exploitée par le virus pour s'exécuter automatiquement.

DESINFECTION :

Avant de commencer la désinfection, il est impératif de s'assurer avoir appliqué les mesures préventives ci-dessus afin d'empêcher toute réinfection de l'ordinateur par le virus. Les utilisateurs ne disposant pas d'un antivirus peuvent utiliser gratuitement l' l'utilitaire de désinfection FxMytob pour rechercher et éliminer le virus.


TYPE :

Ver

SYSTEME(S) CONCERNE(S) :

Windows 95
Windows 98
Windows Me
Windows NT
Windows 2000
Windows XP
Windows 2003

ALIAS :

Worm/Mytob.W (AntiVir)
Win32:Mytob-U (Avast)
Worm.Mytob.T (ClamAV)
Win32.Mytob.X (Computer Associates)
Net-Worm.Win32.Mytob.p (KAV)
Net-Worm.Win32.Mytob.q (KAV)
W32/Mytob.gen (McAfee)
Win32/Mytob.T (NOD32)
W32/Mytob.W.worm (Panda Software)
W32/Mytob-R (Sophos)
W32/Mytob-W (Sophos)
WORM_MYTOB.W(Trend Micro)
WORM_MYTOB.X (Trend Micro)
WORM_MYTOB.Z (Trend Micro)
Win32/Atak.Variant!Worm

TAILLE :

51 à 56 Ko

DECOUVERTE :

06/04/05

DESCRIPTION DETAILLEE :

Mytob.U se présente sous la forme d'un message dont le titre, le corps et le nom du fichier joint sont aléatoires Quelques titres de messages :

    Good day
    hello
    Mail Delivery System
    Mail Transaction Failed
    Server Report
    Status
    Error
    [vide]
    [caractères aléatoires]


Le corps du message est variable. Quelques exemples :

    Here are your banks documents.
    The original message was included as an attachments.
    The message cannot be represented in 7-bit ASCII encoding and has been sent as a binary attachment.
    The message contains Unicode characters and has been sent as a binary attachment.
    Mail transaction failed. Partial message is available.
    [caractères aléatoires]


La pièce jointe possède une extension en .BAT, .CMD, .EXE, .PIF, .SCR ou .ZIP et un nom aléatoire (51 à 56 Ko) :

    body
    data
    doc
    document
    file
    message
    readme
    test
    text
    [caractères aléatoires]


Si ce fichier est exécuté, le virus se copie dans le répertoire Système sous les noms taskgmr.exe et nethell.exe, ainsi qu'à la racine du disque sous les noms funny_pic.scr, my_photo2005.scr et see_this!!.scre, modifie la base de registres afin d'être exécuté à chaque démarrage de l'ordinateur, s'envoie aux adresses figurant dans le carnet d'adresses Windows ainsi que divers autres fichiers, installe une porte dérobée contrôlée par IRC autorisant la prise de contrôle à distance de l'ordinateur par un individu malveillant, modifie le fichier Hosts de Windows pour empêcher l'utilisateur d'accéder aux sites web des principaux éditeurs d'antivirus, puis scanne le réseau à la recherche de nouvelles machines vulnérables à l'exploit LSASS pour les infecter.

Copyright © 1998-2005 Emmanuel JUD - Tous droits réservés
Revenir en haut Aller en bas
 
Virus Mytob.U
Revenir en haut 
Page 1 sur 1
 Sujets similaires
-
» Virus Mytob.K
» Virus Bagle.BF
» Nouveau Virus : DeN
» Virus Bagle.AY
» Virus Sober J

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
au cochon qui rit :: LE COIN DES BOUDINS SERIEUX (enfin tout est relatif) :: COCHONNERIE INFORMATIQUE :: Virus-
Sauter vers:  
Ne ratez plus aucun deal !
Abonnez-vous pour recevoir par notification une sélection des meilleurs deals chaque jour.
IgnorerAutoriser