================================================= Lettre d'information VirusTraQ - Numéro #19 - 27-05-2005 http://www.virustraq.com ================================================= Cette lettre d'information vous est proposée tous les vendredi par VirusTraQ.com Elle vous dresse un panorama de l'actualité de la semaine (articles, communiqués, interviews, derniers virus etc...) avec un bref résumé des principaux articles et des liens hypertextes. Elle mentionne également toutes les nouveautés mises en ligne dans les différentes rubriques du site. Pour consulter les derniers articles publiés sur VirusTraQ, visitez le site à l'adresse suivante : http://www.virustraq.com/ Archives de la lettre d'information : http://www.virustraq.com/service/newsletter/ Merci de l'intérêt que vous portez à VirusTraQ. N'hésitez pas à nous contacter pour nous faire part de vos remarques éventuelles ou proposer une contribution. Bonne lecture. WEBLOG ================================================= Les billets de la semaine : [25/05/05] Firefox est le meilleur » http://www.virustraq.com/actualite/weblog/10033/ ACTUALITES ================================================= L'actualité de la semaine : ------------- 27/05/2005 ------------- - Anti-Spyware : les Etats-Unis se dotent de 2 nouvelles lois La Chambre des parlementaires américains vient d'adopter deux nouvelles lois visant à lutter contre les spywares. Elles prévoient une peine de 2 ans de prison ferme et 3 millions de dollars d'amende pour les contrevenants. » http://www.virustraq.com/actualite/10216/ - Attaque par chantage numérique Les experts de la société Websense nous informe qu'une nouvelle technique vient d'être mise au point par des escrocs qui consiste à "verrouiller" à distance les fichiers de la victime puis de lui proposer de les débloquer via Internet en échange d'une rançon de 200 dollars. » http://www.virustraq.com/actualite/10215/ ------------- 25/05/2005 ------------- - La barre anti-phishing de Netcraft disponible pour Firefox Après avoir proposé en janvier dernier une version pour Internet Explorer de sa barre anti-phishing, NetCraft, une entreprise basée à Bath en Angleterre et spécialisée dans les technologies Internet, propose maintenant une version pour le célèbre navigateur alternatif, Firefox. » http://www.virustraq.com/actualite/10214/ - Windows XP SP2 plus résistant qu'SP1 face aux menaces virales C'est du moins ce qu'affirme Microsoft. Selon une étude interne du géant de Redmond, un ordinateur équipé de Windows XP aurait 15 fois moins de chance d'être infecté par un programme malveillant si le Service Pack 2 lui a été appliqué. » http://www.virustraq.com/actualite/10213/ - Faille critique dans les produits de ZoneLabs et Computer Associates Après avoir mis le doigt en février dernier sur deux vulnérabilités affectant les produits de Symantec et F-Secure, Alex Wheeler, de l'équipe ISS X-Force réitère en dévoilant la présence d'une vulnérabilité touchant les antivirus de ZoneLabs et Computer Associates. » http://www.virustraq.com/actualite/10212/ ------------- 24/05/2005 ------------- - Sober provoque une augmentation du SPAM en France Les experts de Secuserve, fournisseur d'e-services de messagerie et de sécurité, viennent de révéler les résultats de statistiques réalisées durant les 5 derniers jours. Selon eux, la dernière variante du ver Sober, Sober-N aurait provoquée une augmentation de 50% du SPAM en France et représenterait actuellement près de 26% des virus reçus par messagerie. » http://www.virustraq.com/actualite/10211/ ------------- 21/05/2005 ------------- - Alcan se propage via les réseaux peer-to-peer Les experts des principaux éditeurs antivirus ont publié la description d'un ver qui exploite les réseaux d'échange "peer-to-peer" (P2P) pour se propager et infecter les machines avec une variante du célèbre ver Rbot. » http://www.virustraq.com/actualite/10210/ - La Croix-Rouge "arroseuse" ? Dans le but de promouvoir les journées nationales de la Croix-Rouge française de ce week-end, l'ONG a envoyé à 200 000 internautes un courriel au titre évocateur : "Adriana Karembeu vous forme en 40 secondes". Une très bonne idée de promotion s'il n'y avait pas un petit souci avec la liste d'e-mails utilisée... » http://www.virustraq.com/actualite/10209/ COMMUNIQUES ================================================= Les communiqués de la semaine : ------------- 27/05/2005 ------------- - BitDefender : Lancement de BitDefender Mail Protection for Small Business BitDefender a annoncé aujourd'hui le lancement de BitDefender Mail Protection for Small Business, une solution de protection des données avancée conçue pour fonctionner avec toutes les distributions Linux et tous les serveurs de messagerie. La première démonstration publique de ce nouveau produit a eu lieu ce 24 mai au CeBit Australie, sur le stand BitDefender. » http://www.virustraq.com/actualite/communique/10172/ ------------- 25/05/2005 ------------- - Computer Associates : Check Point intègre eTrust Antivirus de CA à sa nouvelle passerelle de sécurité intégrée Check Point Express CI gagnent une protection constamment actualisée contre le large éventail de menaces de codes malveillants d'aujourd'hui. » http://www.virustraq.com/actualite/communique/10171/ ------------- 23/05/2005 ------------- - Kaspersky Labs : Kaspersky Lab présente Kaspersky Security pour PDA 5.5 Kaspersky Lab, éditeur de logiciels de sécurité informatique, annonce la sortie de Kaspersky® Security pour PDA 5.5, la nouvelle version de sa solution antivirus pour les appareils mobiles. » http://www.virustraq.com/actualite/communique/10170/ INFORMATIONS VIRUS ================================================= Les virus de la semaine : ------------- 27/05/2005 ------------- - Worm.VBS_Nukip Nukip est un ver qui supprime les fichiers systèmes et qui se répand par IRC ou par e-mail suivant le mois de l'année. » http://www.virustraq.com/info_virus/10354/ - App.Ad_Warspy-L Warspy-L est un spyware ("espiogiciel" ou "logiciel espion") qui crée des raccourcis sur le bureau de la machine infectée. » http://www.virustraq.com/info_virus/10353/ ------------- 26/05/2005 ------------- - Troj_Lineage-S Lineage-S est un cheval de Troie voleur de mots de passe relatifs à un jeu de rôles en ligne multi-joueurs appelé Lineage. » http://www.virustraq.com/info_virus/10352/ ------------- 25/05/2005 ------------- - Worm.Win32_Kipis-U Kipis-U est un ver de messagerie et de partage réseau et une porte dérobée qui tente de s'envoyer par courriel aux adresses qu'il trouve sur le disque dur de l'ordinateur infecté. » http://www.virustraq.com/info_virus/10351/ - Troj_Bancban-CW Bancban-CW est un cheval de Troie résident mémoire qui vole des informations confidentielles, de l'utilisateur infecté, relatives à ses données bancaires. Il envoie ensuite ces données à plusieurs destinataires par e-mail. » http://www.virustraq.com/info_virus/10350/ ------------- 24/05/2005 ------------- - Troj_Pgpcoder-A Pgpcoder-A est un cheval de Troie qui cherche des fichiers et les encode. Les fichiers d'origine sont ensuite supprimés et les nouveaux fichiers deviennent illisibles. » http://www.virustraq.com/info_virus/10349/ - Worm.Win32_Wurmark-M Wurmark-M est un ver qui utilise son propre serveur SMTP pour se répandre. Il installe un spyware qui enregistre les touches tappées au clavier. » http://www.virustraq.com/info_virus/10348/ - Virus.Win32_Neon-474 Neon-474 est un virus non destructif qui tente d'infecter les fichiers "Batch" du répertoire où il est exécuté. » http://www.virustraq.com/info_virus/10347/ - Virus.Win32_Qeds-A Qeds-A est un virus qui tente de télécharger un fichier de l'une des quatre URL prédéfinies et de l'exécuter. » http://www.virustraq.com/info_virus/10346/ - Worm.Win32_Rizon-B Rizon-B est un ver qui met fin à des processus et qui supprime des fichiers. » http://www.virustraq.com/info_virus/10345/ ------------- 21/05/2005 ------------- - Troj.Back_Helmut-A Helmut-A est un cheval de Troie de porte dérobée contrôlée par IRC. » http://www.virustraq.com/info_virus/10344/ - Worm.Win32_Alcan-A Alcan-A est un ver qui se répand à travers plusieurs logiciels de peer-to-peer pour contaminer les ordinateurs et installer une variante du ver Rbot sur les machines infectées. » http://www.virustraq.com/info_virus/10343/ DESABONNEMENT ================================================= Vous souhaitez résilier votre abonnement à la lettre d'informations hebdomadaire de VirusTraQ.com ? Cliquez sur le lien suivant : http://www.virustraq.com/service/newsletter/ LA REDACTION ================================================= Nous contacter : http://www.virustraq.com/contact/ Nom de domaine du site : http://www.virustraq.com/