OVH Cloud OVH Cloud

Faux patch microsoft

32 réponses
Avatar
Jean-Pierre Bordenave
Suite a la diffusion massive d'un mail internet se substituant a un patch
microsoft en donnant l'air d'une page
microsoft update.

Quelqu'un sait d'ou vient l'attaque, de quel pays, quelle ville


Merci

10 réponses

1 2 3 4
Avatar
Pah-Si-Phu
Les cochonneries dont tu parles ne viennent pas de Microsoft, c'est un
leurre utilisé par ceux qui nous pourrissent la vie pour en duper un
maximum.
Voir ici d'autres explications.
http://www.secuser.com/alertes/2003/swen.htm


--
@+
"Jean-Pierre Bordenave" a écrit dans le message de
news: 3f6c0086$0$20950$
Suite a la diffusion massive d'un mail internet se substituant a un patch
microsoft en donnant l'air d'une page
microsoft update.

Quelqu'un sait d'ou vient l'attaque, de quel pays, quelle ville


Merci




Avatar
Jceel
Bonjour ...Jean-Pierre Bordenave qui nous as a dit
* Suite a la diffusion massive d'un mail internet se substituant a un
patch
* microsoft en donnant l'air d'une page
* microsoft update.
*
* Quelqu'un sait d'ou vient l'attaque, de quel pays, quelle ville



il vient de tous les tarés qui cliquouillent sur n'importe quoi ou qui
partagent des fichiers sur Kazaa..... ;-(
et qui ont ton adresse e-mail

merci de ne pas multiposter sur des serveurs différents...
ça fait des erreurs...
ici c'est Microsoft et pas Usenet de ton FAI ;-(

--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company

Avatar
Bruno Patri
Bonjour ...Jean-Pierre Bordenave qui nous as a dit

* Suite a la diffusion massive d'un mail internet se substituant a un
patch
* microsoft en donnant l'air d'une page
* microsoft update.
*
* Quelqu'un sait d'ou vient l'attaque, de quel pays, quelle ville




il vient de tous les tarés qui cliquouillent sur n'importe quoi ou qui
partagent des fichiers sur Kazaa..... ;-(
et qui ont ton adresse e-mail


Salut,

Qu'est qui te permet d'insulter tout le monde a tort et à travers ??
C'est insupportable à la fin ....
Si tu t'était rensiegné un peu tu saurais que ce nouveau virus (i worm
sven , voir mon post d'hier) scanne les ng pour récuperer les e-mails.
Plus q'un virus ou un ver, il s'agit en fait d'un veritable mail bomber,
j'ai recu 500 mels infectés depuis hier dans ma boite à pourriel. Les
autres internautes rapportent plus ou moins les memes chiffres pour le
mel qui apparait dans les champs form ou reply-to de leur post sur les ng.




merci de ne pas multiposter sur des serveurs différents...
ça fait des erreurs...
ici c'est Microsoft et pas Usenet de ton FAI ;-(


Les newsgroup Microsoft sont publics et non modérés que je sache, a
moins qu'il ya i des frustrés dans ton genre qui veuillent jouer les
flics...Comme de nombreux autres lecteurs de ces ng je m'y connecte
depuis le serveur de mon FAI. Tu devrais aller faire une petite
recherche sur google sur les termes Usenet et serveur de news.


--
Bruno


Avatar
Gg
On Sat, 20 Sep 2003 11:40:20 +0200, Bruno Patri wrote:

Si tu t'était rensiegné un peu tu saurais que ce nouveau virus (i worm
sven , voir mon post d'hier) scanne les ng pour récuperer les e-mails.
Plus q'un virus ou un ver, il s'agit en fait d'un veritable mail bomber,
j'ai recu 500 mels infectés depuis hier dans ma boite à pourriel. Les
autres internautes rapportent plus ou moins les memes chiffres pour le
mel qui apparait dans les champs form ou reply-to de leur post sur les ng.


Non, pas le reply-to, je n'ai eu aucun email sur mon adresse de newsgroup,
par contre ils arrivent tous sur mon adresse internet, donc des sites web
sont scannés, et les mails envoyés à ces adresses.


--
GéraLd : http://gerald.fauvelle.free.fr
| Photos : http://www.gg.free.fr
| myStats : Système de statistiques
| Version 1.0.8 - http://my.stats.free.fr

Avatar
Gg
On Sat, 20 Sep 2003 11:21:49 +0200, Jceel wrote:

il vient de tous les tarés qui cliquouillent sur n'importe quoi ou qui
partagent des fichiers sur Kazaa..... ;-(
et qui ont ton adresse e-mail


N'importe quoi... Faudrait connaitre un peu le sujet avant de raconter des
bêtises.


--
GéraLd : http://gerald.fauvelle.free.fr
| Photos : http://www.gg.free.fr
| myStats : Système de statistiques
| Version 1.0.8 - http://my.stats.free.fr

Avatar
JacK
sur les news:bkh7hb$ov7$,
Frederic Bezies signalait:
[...]>
Sauf que le swen, il fouille les en-têtes des utilisateurs d'OE pour
se propager.

Informe toi donc un peu, car swen => news :]


Hello,

Si les utilsateurs de news sont visés, ils ne sont pas les seuls ;)

Il cherche des adresses valides (scan de tous les HDD pour les extensions
DBX, MDX, EML, WAB) sur les posts infectés mais aussi dans les fichiers
contenant ht ou asp dans leur extension et se diffuse également par Kazaa.
--
http://www.optimix.be.tf /MVP WindowsXP/
http://perso.wanadoo.fr/websecurite/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer - Cliquez sur le lien pour répondre
http://www.cerbermail.com/?ojoFyWG7FQ
@(*0*)@ JacK

Avatar
Franck T
Jean-Pierre Bordenave a écrit:
Suite a la diffusion massive d'un mail internet se substituant a un patch
microsoft en donnant l'air d'une page
microsoft update.

Quelqu'un sait d'ou vient l'attaque, de quel pays, quelle ville



Ca n'est pas une attaque mais un virus: le virus Swen A :
<http://www.secuser.com/alertes/2003/swen.htm> ça ne vient donc pas d'un
pays particulier mais par toutes les personnes contaminées par ce virus
et utilisant Outlook Express sous Windows sans bien sur avoir fais les
correctifs de mise à jour.
(ce virus se propage aussi sur IRC par l'intermédiaire du clien IRC mIRC
et sur le réseau Kazaa).

Avatar
Jean-Pierre Bordenave
il vient de tous les tarés qui cliquouillent sur n'importe quoi ou qui
partagent des fichiers sur Kazaa..... ;-(
et qui ont ton adresse e-mail



Desolé, je n utilise pas kazaa ni E donkey, ni autres logiciel de ce genre,
j'evite de telecharger des logiciels, j'ai que des logiciels originaux à
99.99%, je supprime systematiquement tout message suspect et inconnu,
surtout si il y a une piece jointe, microsoft n envoi jamais de mail avec
des pieces jointes.

Je pense qu'il utilise le mode ip avec une incrementation dynamique genre
192.140.123, , puis , ....., il a du memorise
la liste des ip des provider avec une generation aleatoire d'adresse email
pour remplir le nom de l expediteur et du destinataire et les objets on
voit que certaines adresses sont constituées soit a partir d'une file liste
( après achat ou copie d un fichier contenant 1 millions d email dans le
cadre d usage commercial).soit avec une generation aleatoire du nom associé
a un domaine mondialement connu.


Avatar
JacK
sur les news:,
Franck T signalait:
Jean-Pierre Bordenave a écrit:
Suite a la diffusion massive d'un mail internet se substituant a un
patch microsoft en donnant l'air d'une page
microsoft update.

Quelqu'un sait d'ou vient l'attaque, de quel pays, quelle ville



Ca n'est pas une attaque mais un virus: le virus Swen A :
<http://www.secuser.com/alertes/2003/swen.htm> ça ne vient donc pas
d'un pays particulier mais par toutes les personnes contaminées par
ce virus et utilisant Outlook Express sous Windows sans bien sur
avoir fais les correctifs de mise à jour.
(ce virus se propage aussi sur IRC par l'intermédiaire du clien IRC
mIRC et sur le réseau Kazaa).


Hello,

Ça vient en effet de toutes les personnes contaminées par le ver : c'est le
propre des vers de se diffuser sur le rezo depuis les postes contaminés :)
Qu'elles utilisent ou non OE n'a aucune incidence sur la contamination
possible et la diffusion ensuite : arrêter de raconter n'importe quoi SVP.
--
http://www.optimix.be.tf /MVP WindowsXP/
http://perso.wanadoo.fr/websecurite/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer - Cliquez sur le lien pour répondre
http://www.cerbermail.com/?ojoFyWG7FQ
@(*0*)@ JacK


Avatar
Jean-Pierre Bordenave
C est une bonne info, mais curieusement, j'ai pas de virus, pas IRC, pas de
kazaa, pas E donkey, je me mefie
particulierement de ce type de logiciel,
1 2 3 4