================================================= Lettre d'information VirusTraQ - Numéro #24 - 01-07-2005 http://www.virustraq.com ================================================= Cette lettre d'information vous est proposée tous les vendredi par VirusTraQ.com Elle vous dresse un panorama de l'actualité de la semaine (articles, communiqués, interviews, derniers virus etc...) avec un bref résumé des principaux articles et des liens hypertextes. Elle mentionne également toutes les nouveautés mises en ligne dans les différentes rubriques du site. Pour consulter les derniers articles publiés sur VirusTraQ, visitez le site à l'adresse suivante : http://www.virustraq.com/ Archives de la lettre d'information : http://www.virustraq.com/service/newsletter/ Merci de l'intérêt que vous portez à VirusTraQ. N'hésitez pas à nous contacter pour nous faire part de vos remarques éventuelles ou proposer une contribution. Bonne lecture. ACTUALITES ================================================= L'actualité de la semaine : ------------- 01/07/2005 ------------- - Forte augmentation du nombre de nouveaux virus Les experts de SophosLabs, le centre d'analyse des virus et spam de Sophos, viennent de publier le bilan des attaques virales des six premiers mois de 2005 qui révèle une augmentation importante du nombre de nouveaux virus. » http://www.virustraq.com/actualite/10266/ - Grande-Bretagne : Attaques massives non identifiées Mai et Juin auront été deux mois infernaux pour les réseaux britanniques stratégiques, qui auront été la cible de Virus, malwares et autres chevaux de Troie. » http://www.virustraq.com/actualite/10265/ ------------- 29/06/2005 ------------- - L'Australie s'attaque à un spammeur L'Autorité de Communications Australienne (ACA) vient de porter plainte contre un individu et sa société accusés d'avoir envoyé plusieurs millions de courriels non sollicités. Une première en Australie, conformément à la loi Australienne contre le spam (Australia's Spam Act.). » http://www.virustraq.com/actualite/10264/ ------------- 28/06/2005 ------------- - Les cyberconsommateurs inquiets pour leur sécurité D'après les résultats d'une enquête menée par le cabinet d'étude Gartner aux Etats-Unis, les "cyberconsommateurs" s'inquiéteraient de plus en plus des problèmes liés à l'insécurité informatique et notamment des attaques par phishing, des spywares, virus et autres menaces de l'Internet. Une inquiétude qui pourrait nuire au commerce en ligne. » http://www.virustraq.com/actualite/10263/ ------------- 26/06/2005 ------------- - Microsoft impose Sender ID Microsoft vient d'annoncer qu'il activera à partir de novembre prochain sur les plateformes de messagerie électronique d'MSN et d'Hotmail, les filtres de sa solution anti-spam basée sur l'authentification Sender ID. Ainsi, les messages entrant n'utilisant pas ce système d'authentification seront automatiquement classés comme du spam potentiel. » http://www.virustraq.com/actualite/10262/ ------------- 25/06/2005 ------------- - Un clavier virtuel pour lutter contre les keyloggers Afin de renforcer la sécurité de sa banque en ligne, LogitelNet, la Société Générale a annoncé que la saisie des codes secrets permettant l'accès aux comptes et à la confirmation des opérations bancaires se fera prochainement via un clavier virtuel. » http://www.virustraq.com/actualite/10261/ COMMUNIQUES ================================================= Les communiqués de la semaine : ------------- 01/07/2005 ------------- - Sophos : Bilan Sophos des attaques virales au premier semestre 2005 Le nombre de nouveaux virus augmente alors que le délai moyen d'infection se réduit. » http://www.virustraq.com/actualite/communique/10207/ - Panda Software : Top 10 des virus et des spywares les plus fréquemment détectés en juin 2005 par Panda ActiveScan Panda Software publie chaque mois son classement des 10 virus les plus fréquemment détectés par Panda ActiveScan (www.activescan.com) , sa solution anti-malware en ligne. » http://www.virustraq.com/actualite/communique/10206/ ------------- 29/06/2005 ------------- - Trend Micro : Trend Micro lance le nouvel InterScan Web Security Suite Cette nouvelle version renforce l'approche multicouche de Trend Micro, et intègre dans une même solution la protection contre le spyware, le grayware, le phishing et les virus, au niveau de la passerelle Internet » http://www.virustraq.com/actualite/communique/10205/ - McAfee : McAfee relève encore le niveau de l'assistance technique pour le grand public McAfee renforce son programme d'assistance technique avec des systèmes de suppression de virus à distance et de chat, pour garantir la protection des utilisateurs contre les menaces les plus récentes. » http://www.virustraq.com/actualite/communique/10204/ ------------- 27/06/2005 ------------- - Panda Software : Rapport hebdomadaire Panda Software sur les virus et les intrusions W32.Codbot.AL est un ver qui a été détecté un nombre de fois significatif depuis son apparition. Selon les données recueillies par l'analyseur en ligne Panda ActiveScan, il fait partie du top 5 des menaces les plus actives de la semaine. » http://www.virustraq.com/actualite/communique/10203/ INFORMATIONS VIRUS ================================================= Les virus de la semaine : ------------- 01/07/2005 ------------- - Worm.Win32_Gatina-A Gatina-A est un ver de messagerie et de réseau. » http://www.virustraq.com/info_virus/10416/ ------------- 30/06/2005 ------------- - Troj_Blole-I Blole-I est un cheval de Troie qui permet de contrôler la machine infectée à distance. » http://www.virustraq.com/info_virus/10415/ ------------- 29/06/2005 ------------- - Troj_Pgpcoder-B Pgpcoder-B est un cheval de Troie qui cherche des fichiers et les encode. Les fichiers d'origine sont ensuite supprimés et les nouveaux fichiers deviennent illisibles. » http://www.virustraq.com/info_virus/10413/ - Troj_Psyme-CA Psyme-CA est une cheval de Troie sous la forme d'un script de type HTML qui exploite les failles XMLHTTP et ADODB Stream associées à Microsoft Internet Explorer pour télécharger un fichier exécutable et l'exécuter. » http://www.virustraq.com/info_virus/10412/ - Worm.Win32_Codbot-AG Codbot-AG est un ver de réseau avec des fonctionnalités de porte dérobée qui tente de se propager via les partages réseau protégés par des mots de passe faibles et sur les ordinateurs vulnérables à la faille RPC-DCOM, LSASS et MSSQL. » http://www.virustraq.com/info_virus/10411/ ------------- 28/06/2005 ------------- - Troj_Insor-B Insor-B est un cheval de Troie téléchargeur et serveur de proxy. » http://www.virustraq.com/info_virus/10410/ - Troj_Zlob-K Zlob-K est un cheval de Troie téléchargeur qui tente de contacter des sites distants prédéfinis pour télécharger, puis exécuter des fichiers sur le système de la victime. » http://www.virustraq.com/info_virus/10409/ - Troj_Phishbank-UT Phishbank-UT est un cheval de Troie de phishing. Il se répand grâce au spam, via un e-mail qui se fait passer pour un message provenant de la banque "SouthTrust Bank". » http://www.virustraq.com/info_virus/10408/ ------------- 27/06/2005 ------------- - Troj.Back_Agobot-GEN Agobot-GEN est un cheval de Troie de porte dérobée classique qui permet à un attaquant de contrôler la machine de la victime à distance en envoyant des ordres via des canaux IRC. » http://www.virustraq.com/info_virus/10407/ - Troj_BagleDl-R BagleDl-R est un cheval de Troie téléchargeur qui télécharge, installe et exécute un nouveau logiciel sans en prévenir l'utilisateur. » http://www.virustraq.com/info_virus/10406/ DESABONNEMENT ================================================= Vous souhaitez résilier votre abonnement à la lettre d'informations hebdomadaire de VirusTraQ.com ? Cliquez sur le lien suivant : http://www.virustraq.com/service/newsletter/ LA REDACTION ================================================= Nous contacter : http://www.virustraq.com/contact/ Nom de domaine du site : http://www.virustraq.com/