================================================= Lettre d'information VirusTraQ - Numéro #22 - 17-06-2005 http://www.virustraq.com ================================================= Cette lettre d'information vous est proposée tous les vendredi par VirusTraQ.com Elle vous dresse un panorama de l'actualité de la semaine (articles, communiqués, interviews, derniers virus etc...) avec un bref résumé des principaux articles et des liens hypertextes. Elle mentionne également toutes les nouveautés mises en ligne dans les différentes rubriques du site. Pour consulter les derniers articles publiés sur VirusTraQ, visitez le site à l'adresse suivante : http://www.virustraq.com/ Archives de la lettre d'information : http://www.virustraq.com/service/newsletter/ Merci de l'intérêt que vous portez à VirusTraQ. N'hésitez pas à nous contacter pour nous faire part de vos remarques éventuelles ou proposer une contribution. Bonne lecture. ACTUALITES ================================================= L'actualité de la semaine : ------------- 17/06/2005 ------------- - Avec "Messaging Protection", Equant élimine 95% des SPAMs Equant, filiale de France Télécom dédiée aux services pour les entreprises multinationales, se félicite d'avoir sécurisé via ses solutions de protections de messageries, plus de 200 000 clients depuis le lancement de sa suite logicielle "Messaging Protection" en février dernier. » http://www.virustraq.com/actualite/10250/ - Un ver allergique à la musique gitane La protection contre un ver, attaquant les machines sur lesquelles se trouvait de la musique gitane, n'aurait pas dû être mise en place selon certaines mauvaises langues. » http://www.virustraq.com/actualite/10249/ ------------- 16/06/2005 ------------- - Opanki s'attaque à AIM Certains utilisateurs de la messagerie instantanée d'AOL, AIM, ont eu hier la désagréable surprise d'être victime d'un ver qui se diffusait sur le réseau d'AIM en envoyant un message censé contenir une image humoristique. » http://www.virustraq.com/actualite/10248/ - Hilton victime de phishing Après les problèmes rencontrés par Paris Hilton lors du piratage de son téléphone mobile, c'est au tour des clients de la chaîne hôtelière de faire les frais d'escrocs qui ont décidés de les prendre dans les filets du phishing. » http://www.virustraq.com/actualite/10247/ ------------- 15/06/2005 ------------- - Avec Kelkea, Trend Micro compte enrayer le SPAM Trend Micro a annoncé ce mardi, l'acquisition de Kelkea Inc., une société spécialisée dans les services anti-spam. Par ce biais, l'éditeur de solutions antivirus tient à maintenir sa position de concurrent face aux autres éditeurs. » http://www.virustraq.com/actualite/10246/ - Britney Spears, Toxic ? Et oui, la popstar américaine est aussi une vedette dans le monde des virii. D'après un rapport publié par Panda Software, le nom de la personnalité est celui le plus souvent associé aux virus, vers et autres programmes malveillants. » http://www.virustraq.com/actualite/10245/ ------------- 14/06/2005 ------------- - Skulls-L prétend être l'antivirus F-Secure Les experts des laboratoires F-Secure alertent les utilisateurs de l'apparition d'une nouvelle variante du cheval de Troie Skulls dont la particularité est qu'il tente de se faire passer pour une copie pirate de la version pour mobiles de l'antivirus F-Secure. » http://www.virustraq.com/actualite/10244/ - Phishing: Le créateur de Yafoo! arrêté La police de Tokyo a arrêté un homme suspecté d'avoir plagié un site web: en le visitant, des informations confidentielles auraient été dérobées aux utilisateurs. » http://www.virustraq.com/actualite/10243/ ------------- 11/06/2005 ------------- - Michael Jackson a tenté de se suicider Les experts des SophosLabs, le réseau mondial de centres d'analyse des virus et du spam de Sophos, alertent les utilisateurs d'une campagne de spam qui fait croire à une tentative de suicide de Michael Jackson dans le but d'infecter les ordinateurs des destinataires avec un cheval de Troie. » http://www.virustraq.com/actualite/10242/ - Les spywares à bout de souffle Selon la direction de Dell, le numéro un mondial des ordinateurs personnels, le phénomène des spywares serait en voie de diminution. » http://www.virustraq.com/actualite/10241/ COMMUNIQUES ================================================= Les communiqués de la semaine : ------------- 17/06/2005 ------------- - Panda Software : Rapport hebdomadaire Panda Software sur les virus et les intrusions Cette semaine, notre rapport sur les virus et les intrusions passera en revue trois malwares : le cheval de Troie Downloader.DCM, le cheval de Troie de type backdoor Dumador.BC, et l'outil de hacking Looxee. De plus, nous mentionnerons six nouvelles vulnérabilités dans Microsoft Windows, classées comme étant critiques. » http://www.virustraq.com/actualite/communique/10200/ ------------- 16/06/2005 ------------- - Kaspersky Labs : Kaspersky Lab présente trois nouveaux systèmes de protection pour les plateformes Linux Kaspersky Lab, éditeur de logiciels de sécurité informatique, annonce la sortie de trois nouvelles versions de Kaspersky Anti-Virus pour la protection des serveurs de messagerie et de fichiers ainsi que les postes de travail sous systèmes d'exploitation Linux, FreeBSD et OpenBSD - Kaspersky Anti-Virus Version 5.5 pour Linux, FreeBSD et OpenBSD Mail Server, File Server et Workstations. » http://www.virustraq.com/actualite/communique/10199/ - Sophos : Des pirates s'attaquent aux infrastructures gouvernementales et industrielles du Royaume Uni Selon un rapport du National Infrastructure Security Co-ordination Centre britannique (NISCC), près de 300 entreprises et services de l'Etat considérés comme vitaux pour les infrastructures du pays ont fait l'objet d'attaques par des chevaux de Troie, venues pour la plupart d'Extrême Orient. » http://www.virustraq.com/actualite/communique/10198/ ------------- 15/06/2005 ------------- - Kaspersky Labs : Kaspersky Lab présente la version française du site Viruslist.com Kaspersky Lab, éditeur de logiciels de sécurité informatique, annonce la version française de Viruslist.com, portail d'information dédié aux menaces informatiques. » http://www.virustraq.com/actualite/communique/10197/ ------------- 14/06/2005 ------------- - Trend Micro : Trend Micro acquiert Kelkea Inc. Le filtrage avancé de l'Internet et les technologies de "services de réputation" combinés à l'expertise de sécurité de Trend Micro accélère la capacité de lutte contre les menaces émergentes. » http://www.virustraq.com/actualite/communique/10196/ ------------- 13/06/2005 ------------- - McAfee : Nouvelles versions de McAfee LinuxShield et McAfee NetShield pour NetWare Les nouvelles versions offrent une protection antivirale complète aux entreprises utilisant les plates-formes Novell les plus récentes. » http://www.virustraq.com/actualite/communique/10195/ - Panda Software : Rapport hebdomadaire Panda Software sur les virus et les intrusions Cette semaine, notre rapport sur les virus et les intrusions passera en revue sept malwares : Amplusnet, un outil de hacking, deux chevaux de Troie, Mytob.EN et Downloader.CZR, deux vers, Mytob.EP et Bobax.AO, un spyware, Smitfraud, et un virus, Smitfraud.A. » http://www.virustraq.com/actualite/communique/10194/ INFORMATIONS VIRUS ================================================= Les virus de la semaine : ------------- 17/06/2005 ------------- - Troj.Dial_DialCar-I DialCar-I est un cheval de Troie composeur qui compose un numéro de téléphone surtaxé. » http://www.virustraq.com/info_virus/10396/ - Troj_Subzero-B Subzero-B est un cheval de Troie qui inclut des fonctionnalités d'accès à Internet et de communication avec un serveur distant via HTTP. » http://www.virustraq.com/info_virus/10395/ ------------- 16/06/2005 ------------- - Troj_Spyre-E Spyre-E est un cheval de Troie qui affiche un faux avertissement de sécurité afin de promouvoir le trafic vers un site Web spécifique. » http://www.virustraq.com/info_virus/10394/ ------------- 15/06/2005 ------------- - Worm.Win32_Harwig-B Harwig-B est un ver qui se propage via MSN Messenger. Il dépose également un bot IRC. » http://www.virustraq.com/info_virus/10393/ - Troj_Vb-BT Vb-BT est un cheval de Troie qui tente de déposer un autre cheval de Troie nommé Dropper-DO. » http://www.virustraq.com/info_virus/10392/ - Troj_Stwoyle Stwoyle est un cheval de Troie qui vole des informations systèmes et les envoie à des serveurs web prédéterminés. » http://www.virustraq.com/info_virus/10391/ - Troj_Istbar-BE Istbar-BE est un cheval de Troie qui tente de se connecter à un site Internet préconfiguré afin de télécharger d'autres malwares. » http://www.virustraq.com/info_virus/10390/ - Troj_Phishbank-RP Phishbank-RP est un cheval de Troie de phishing. Il se répand grâce au spam, via un e-mail qui se fait passer pour un message provenant de la banque "Charter One Bank". » http://www.virustraq.com/info_virus/10389/ - Worm.Win32_Sdbot-ZH Sdbot-ZH est un ver de réseau avec des fonctionnalités de cheval de Troie de porte dérobée qui tente de se propager par le biais de partages réseau protégés par des mots de passe faibles, des serveurs MS-SQL et par le biais de nombreuses failles du système d'exploitation. » http://www.virustraq.com/info_virus/10388/ ------------- 14/06/2005 ------------- - Troj.Back_Stinx-A Stinx-A est un cheval de Troie de porte dérobée qui fonctionne en permanence en tâche de fond, fournissant un serveur de porte dérobée qui permet à l'intrus distant d'accéder via des canaux IRC à l'ordinateur et d'en prendre le contrôle. » http://www.virustraq.com/info_virus/10387/ - Troj_Skulls-L Skulls-L est une variante d'un cheval de Troie. Skulls-L prétend être une copie "pirate" de F-Secure Mobile Anti-Virus. » http://www.virustraq.com/info_virus/10386/ ------------- 13/06/2005 ------------- - Worm.Win32_Mytob-BI Mytob-BI est un ver à diffusion de masse et un cheval de Troie de porte dérobée. » http://www.virustraq.com/info_virus/10385/ ------------- 12/06/2005 ------------- - Worm.VBS_Phel-P Phel-P est un Ver VBS qui télécharge et exécute un autre programme malveillant, dans le système infecté. » http://www.virustraq.com/info_virus/10384/ DESABONNEMENT ================================================= Vous souhaitez résilier votre abonnement à la lettre d'informations hebdomadaire de VirusTraQ.com ? Cliquez sur le lien suivant : http://www.virustraq.com/service/newsletter/ LA REDACTION ================================================= Nous contacter : http://www.virustraq.com/contact/ Nom de domaine du site : http://www.virustraq.com/