================================================= Lettre d'information VirusTraQ - Numéro #3 - 04-02-2005 http://www.virustraq.com ================================================= Cette lettre d'information vous est proposée tous les vendredi par VirusTraQ.com Elle vous dresse un panorama de l'actualité de la semaine (articles, communiqués, interviews, derniers virus etc...) avec un bref résumé des principaux articles et des liens hypertextes. Elle mentionne également toutes les nouveautés mises en ligne dans les différentes rubriques du site. Pour consulter les derniers articles publiés sur VirusTraQ, visitez le site à l'adresse suivante : http://www.virustraq.com/ Archives de la lettre d'information : http://www.virustraq.com/service/newsletter/ Merci de l'intérêt que vous portez à VirusTraQ. N'hésitez pas à nous contacter pour nous faire part de vos remarques éventuelles ou proposer une contribution. Bonne lecture. ACTUALITES ================================================= L'actualité de la semaine : ------------- 04/02/2005 ------------- - Les messages indésirables pornographiques en forte hausse Selon une étude récemment publiée par l'entreprise de gestion de courriels Email Systems, les emails de spam concernant des produits à caractère pornographique seraient passés d'environ sept pour cent du volume global des courriers indésirables à plus de vingt-et-un pour cent en janvier. » http://www.virustraq.com/actualite/10055/ - Les spywares deviennent une menace de plus en plus grande Earthlink, un des plus importants fournisseur d'accès Internet américain, vient de publier un rapport semblant indiquer une forte hausse (plus de 114%) du nombre de chevaux de Troie et de spywares dangereux entre octobre et décembre 2004. » http://www.virustraq.com/actualite/10054/ - McAfee propose une protection multicouche contre les spywares McAfee a annoncé l'intégration de nouvelles fonctionnalités anti-spyware à McAfee IntruShield, sa solution d'IPS (Intrusion Prevention Solution) pour le réseau. » http://www.virustraq.com/actualite/10053/ ------------- 03/02/2005 ------------- - Le pourriel coûte des milliards aux entreprises Les messages de publicités indésirables qui arrivent en grand nombre sur nos boîtes aux lettres électroniques ont une répercussion financière très importante sur nos entreprises. » http://www.virustraq.com/actualite/10052/ - Un cheval de Troie utilisé par les spammeurs Selon un expert du projet SpamHaus, un programme malveillant permettrait aux polluposteurs de contourner le filtrage des messages non-désirés par "liste noire". » http://www.virustraq.com/actualite/10051/ ------------- 02/02/2005 ------------- - Les spywares : nouvelle menace pour les réseaux ? Selon WatchGuard Technologies, fournisseur de produits de sécurité pour réseaux, soixante-six pour cent des administrateurs réseau du monde pensent que les logiciels espions appelés spywares constitueront en 2005 une menace plus importante pour leurs machines et leurs installations que les virus. » http://www.virustraq.com/actualite/10050/ - Netscape 8 bêta offrira une protection anti-phishing et anti-spyware La prochaine version du célèbre navigateur Internet Netscape sera dotée de fonctionnalités permettant l'identification des sites soupçonnés d'héberger des logiciels espions, des arnaques au phishing et d'autres pratiques indésirables. » http://www.virustraq.com/actualite/10049/ ------------- 01/02/2005 ------------- - Bill Gates exprime son inquiétude face à l'augmentation des attaques par phishing Dans une interview accordée au journal Allemand Der Spiegel, le président et co-fondateur de Microsoft a exprimé ses craintes concernant les techniques de phishing utilisées par les pirates pour soutirer des informations confidentielles aux utilisateurs crédules. » http://www.virustraq.com/actualite/10048/ ------------- 31/01/2005 ------------- - L'auteur d'une variante du ver Blaster écope de 18 mois de prison ferme Jeffrey Lee Parson a été condamné vendredi 28 janvier à un an et demi de prison et 10 mois de travaux d'intérêt général par le tribunal de Seattle. Il risquait jusqu'à 10 ans d'emprisonnement et 250 000 dollars d'amende. » http://www.virustraq.com/actualite/10047/ - H+BEDV développe le premier scanner de virus certifié SAP La société allemande H+BEDV Datentechnik, notamment éditrice du logiciel AntiVir, a annoncé sa volonté d'étendre sa gamme grâce à un produit déterminant pour les solutions SAP. » http://www.virustraq.com/actualite/10046/ COMMUNIQUES ================================================= Les communiqués de la semaine : ------------- 03/02/2005 ------------- - Panda Software : Un poulet rôti en bikini dans MSN Messenger Un poulet rôti en bikini dans MSN Messenger est le signe manifeste d'une infection générée par la présence de deux vers : Bropia.E et Gaobot.CTX » http://www.virustraq.com/actualite/communique/10045/ - Kaspersky Labs : Aperçu de l'activité virale du mois de janvier 2005 Janvier 2005 a débuté sans révolution virale dans le trafic de messagerie. Les deux premières places sont toujours occupées par les vers de la famille Zafi, suivis du ver le plus diffusé en 2004 - Netsky.q. » http://www.virustraq.com/actualite/communique/10044/ ------------- 02/02/2005 ------------- - Kaspersky Labs : Kaspersky Antivirus Personal 5.0 - lauréat d'un test effectué par le journal allemand PC Go Le produit de Kaspersky Lab remporte la première place à l'issu d'un test comparatif de 9 programmes antivirus. » http://www.virustraq.com/actualite/communique/10043/ - Panda Software : Top 10 des virus les plus fréquemment détectés en janvier 2005 par Panda ActiveScan Pour le huitième mois consécutif, Downloader.GK est le code malicieux le plus fréquemment détecté par l'analyseur Panda ActiveScan. Par ailleurs, la menace montant des spywares se confirme. » http://www.virustraq.com/actualite/communique/10042/ ------------- 01/02/2005 ------------- - Sophos : DataSwift et Sophos lancent la PureBox, appliance antispam et antivirus sous Linux Le spécialiste français des serveurs haut de gamme DataSwift et le leader européen des solutions antivirus et anti-spam Sophos lancent la PureBox, une nouvelle ligne de boîtiers Linux dédiés à la protection antivirus et anti-spam des messageries. Elle est présentée sur le salon Solutions Linux qui se tient au CNIT de Paris-La Défense du 1er au 3 février 2005. » http://www.virustraq.com/actualite/communique/10041/ - Sophos : Top Ten Sophos Janvier 2005 Apparu en décembre, Zafi-D conserve la tête du classement. » http://www.virustraq.com/actualite/communique/10040/ ------------- 31/01/2005 ------------- - Panda Software : Rapport hebdomadaire Panda Software sur les virus et les intrusions Cette semaine, notre rapport sur les virus et les intrusions passera en revue les vers Crowt.A, Mydoom.AG, Cisum.A, Bagle.BK et Bagle.BL. » http://www.virustraq.com/actualite/communique/10039/ - Sophos : Le ver Forbot emploie la force pour s'introduire dans les bases de données MySQL Les experts en virus de Sophos ont identifié une nouvelle variante du ver Forbot, qui cible le logiciel de base de données en Open Source MySQL installé sur les ordinateurs Windows connectés à Internet. » http://www.virustraq.com/actualite/communique/10038/ ------------- 28/01/2005 ------------- - Symantec : Symantec sur le CeBIT 2005 Antispam, sécurité des courriers électroniques, stockage : Symantec présente l'ensemble de son offre. » http://www.virustraq.com/actualite/communique/10037/ - Clearswift : Les spammeurs les plus "branchés" visent la génération iPod Amateurs de produits Apple, prudence : selon le Spam Index de Clearswift, l'analyse la plus détaillée des e-mails non sollicités actuellement disponible, les messages prétendant faussement vendre en ligne le célèbre baladeur MP3 effectuent une percée sans précédent depuis le début de décembre. » http://www.virustraq.com/actualite/communique/10036/ INFORMATIONS VIRUS ================================================= Les virus de la semaine : ------------- 04/02/2005 ------------- - Troj_Imiserv-D Imiserv-D est un cheval de Troie qui télécharge et exécute des fichiers arbitraires. » http://www.virustraq.com/info_virus/10059/ ------------- 03/02/2005 ------------- - Worm.Win32_Bropia-F Bropia-F est un ver qui possède la capacité de se propager de lui-même via MSN Messenger. De plus, il dépose sur le système une variante de la famille RBot nommé RBot-BOM. » http://www.virustraq.com/info_virus/10058/ - Worm.Win32_Bropia-D Bropia-D est un ver qui possède la capacité de se propager de lui-même via MSN Messenger. De plus, il dépose sur le système une variante de la famille RBot nommé RBot-BOJ. » http://www.virustraq.com/info_virus/10057/ ------------- 02/02/2005 ------------- - Worm.Win32_Anker-A Anker-A est un ver qui s'auto-distribue par e-mail dans une archive ZIP. Cette dernière est téléchargée sur le serveur Internet "Geocities" pour ensuite se répandre à toutes les adresses e-mail présentent que la machine infectée. » http://www.virustraq.com/info_virus/10056/ - Troj_Netmesser-A Netmesser-A fait partie d'une famille de cheval de Troie qui modifie les paramètres de connexion réseau. Actuellement, il se répand sur l'Internet sous différents format de compactage (UPX, FSG ou PECompact). » http://www.virustraq.com/info_virus/10055/ ------------- 01/02/2005 ------------- - Worm.Win32_Bobax-F Bobax-F est un ver semblable au ver Sasser qui exploite une vulnérabilité de Microsoft Windows (MS04-011) pour se répandre. » http://www.virustraq.com/info_virus/10054/ - Troj_Blewfit-A Blewfit-A est un cheval de Troie qui surveille le trafic réseau sur la machine infectée. Il est compacté UPX et dépose un autre troyen sur le système nommé "Webber". » http://www.virustraq.com/info_virus/10053/ ------------- 31/01/2005 ------------- - Worm.Win32_Sober-J Le ver écrit en Visual Basic se répand par mail, généralement écrit en Anglais ou en Allemand, et comporte une pièce-jointe. » http://www.virustraq.com/info_virus/10052/ - App.Ad_Memwatch-B Memwatch-B n'est ni un virus, ni un cheval de Troie. Il est une simple application indésirable qui génère des publicités sous forme de pop up via Internet Explorer. » http://www.virustraq.com/info_virus/10051/ DESABONNEMENT ================================================= Vous souhaitez résilier votre abonnement à la lettre d'informations hebdomadaire de VirusTraQ.com ? Cliquez sur le lien suivant : http://www.virustraq.com/service/newsletter/ LA REDACTION ================================================= Nous contacter : http://www.virustraq.com/contact/ Nom de domaine du site : http://www.virustraq.com/