OVH Cloud OVH Cloud

Attaque concertée?

5 réponses
Avatar
joke0
Salut,

Ces derniers jours auront été chargés côté bestiole. En plus des
2 vers Dumaru (j et k ou y et z selon les éditeurs), est apparu
une nouvelle version de Mimail.

Mimail.q serait polymorphique, mais seule l'une des deux copies
du ver sur le pc infecté bénificierait du traitement. J'ai du
mal à voir l'intérêt...
http://www.symantec.com/avcenter/venc/data/w32.mimail.q@mm.html

Et pour finir viens de commencer une nouvelle vague déferlante:
W32/Mydoom@MM [McAfee] alias w32.novarg.a@mm [Sym]

Symantec est passé en alerte 4 ce qui est un niveau déjà
supérieur à celui de Swen :(

Le ver fait 23 Ko:
http://www.symantec.com/avcenter/venc/data/w32.novarg.a@mm.html

A votre avis, sommes-nous en face d'une attaque massive
concertée?

--
joke0

5 réponses

Avatar
Nicob
On Mon, 26 Jan 2004 23:20:29 +0000, joke0 wrote:

A votre avis, sommes-nous en face d'une attaque massive
concertée?


Je ne sais pas si c'est concerté, mais c'est massif (une trentaine de
Mydoom/Novarg dans la nuit)

Pour info, Trend a eu la bonne idée de nommer Mydoom/Novarg
en WORM_MIMAIL.R, ce qui trouble pas mal de personnes, surtout avec la
sortie très récente de WORM_MIMAIL.Q :(

Actualité des derniers jours :


W32/ (I-Worm.Dumaru.j) :

http://vil.nai.com/vil/content/v_100980.htm
http://www.viruslist.com/eng/alert.html?id‚2097

W32/ (I-Worm.Mimail.q) :

http://vil.nai.com/vil/content/v_100982.htm
http://www.viruslist.com/eng/alert.html?idƒ6443

(I-Worm.Novarg aka WORM_MIMAIL.R) :

http://vil.nai.com/vil/content/v_100983.htm
http://www.viruslist.com/eng/alert.html?id„0786
http://fr.trendmicro-europe.com/enterprise/security_info/ve_detail.php?VName=WORM_MIMAIL.R


Nicob

Avatar
Frederic Bonroy

Pour info, Trend a eu la bonne idée de nommer Mydoom/Novarg
en WORM_MIMAIL.R, ce qui trouble pas mal de personnes, surtout avec la
sortie très récente de WORM_MIMAIL.Q :(


Oui, idée très intelligente, et faut certainement pas s'attendre à ce
qu'ils changent d'avis.

Actualité des derniers jours :


W32/ (I-Worm.Dumaru.j) :


Pour faciliter la chose, Dumaru.K selons certains. C'est terrible de
voir ça.

Avatar
Thierry B
Bonjour,
j'ai bcp de chances ,j'ai deja recu tous ces virus lol, mais mon serveur de
mail qui intègre un anti-virus de moteur kaspersky a tout effacé au
préalable :-)

Au fait, vous pensez quoide ak, il a l'air pas mal mais y'a aucun moyen de
faire des maj manuelles, et les maj par voie logiciels se font pas tous les
jours mais tous les 3 jours.... :-(

Merci.
a+

"Frederic Bonroy" a écrit dans le message de
news:bv5igj$ogqnp$

Pour info, Trend a eu la bonne idée de nommer Mydoom/Novarg
en WORM_MIMAIL.R, ce qui trouble pas mal de personnes, surtout avec la
sortie très récente de WORM_MIMAIL.Q :(


Oui, idée très intelligente, et faut certainement pas s'attendre à ce
qu'ils changent d'avis.

Actualité des derniers jours :


W32/ (I-Worm.Dumaru.j) :


Pour faciliter la chose, Dumaru.K selons certains. C'est terrible de
voir ça.



Avatar
joke0
Salut,

Thierry B:
Au fait, vous pensez quoide ak,


C'est quoi?

--
joke0

Avatar
joke0
Salut,

Moi même:
A votre avis, sommes-nous en face d'une attaque massive
concertée?


Et ça continu avec Mydoom.B:
http://www.viruslist.com/eng/alert.html?id…0706

Cette fois la cible du DoS est microsoft.

--
joke0