OVH Cloud OVH Cloud

Faux patch microsoft

32 réponses
Avatar
Jean-Pierre Bordenave
Suite a la diffusion massive d'un mail internet se substituant a un patch
microsoft en donnant l'air d'une page
microsoft update.

Quelqu'un sait d'ou vient l'attaque, de quel pays, quelle ville


Merci

10 réponses

1 2 3 4
Avatar
Ernie Cozen
Gg :

Non, pas le reply-to, je n'ai eu aucun email sur mon adresse de
newsgroup, par contre ils arrivent tous sur mon adresse internet,
donc des sites web sont scannés, et les mails envoyés à ces
adresses.


Perso il n'y a _que_ mon adresse qui figurait dans le Reply-to: qui est
mailbombée.

Avatar
Jceel
Bonjour ...Bruno Patri qui nous as a dit



je n'insulte personne... il suffit de lire les eéditeurs ou des gens
comme Emmanuel Jud sur www.secuser.com





* Les newsgroup Microsoft sont publics et non modérés que je sache, a
* moins qu'il ya i des frustrés dans ton genre qui veuillent jouer les

* flics...


c'est encore n'importe quoi...;-(
si tu consultes les news de MS sur leur serveur.....
news://news.microsoft.com
un crosspost sur des news USENET auquellles tu n'es pas abonné entraine
une erreur

et en plus si le reply est fait sur un autre... bonjour les dégats...

demande toi pourquoi... par exemple les NG outlookexpress et
outlookexpress6 de mS ne sont pas répliquées sur le sous-FAI de
Waagaadoogoo..........???????????????,,




Comme de nombreux autres lecteurs de ces ng je m'y connecte
* depuis le serveur de mon FAI. Tu devrais aller faire une petite
* recherche sur google sur les termes Usenet et serveur de news.
*
*
* --
* Bruno
*


--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company


Avatar
SNTBI
Bonjour Frederic,
J'utilise Outlock Express avec le bon réglage et une bonne utilisation pas
de problème.

"Frederic Bezies" a écrit dans le message
de news:bkhv7c$c3s$
[...]
Il cherche des adresses valides (scan de tous les HDD pour les
extensions DBX, MDX, EML, WAB) sur les posts infectés mais aussi
dans les fichiers contenant ht ou asp dans leur extension et se
diffuse également par Kazaa.


Donc des formats Outlook/Outlook express uniquement.

Pas le format mbx, vrai standard pour les courrielleurs - de qualité
- :)


faute de frappe, sorry :-D :


*MBX* évidemment ;)
htm htlm, hta ? Aucun fichier de ce type sur ton PC, peut-être ?


Je n'utilise pas cette usine à virus (même patchée) qu'est Outlook
Express.



Donc ton argument ne tient pas la route : comme d'hab, démolir à tout
prix


µ$oft : ta croisade ;)


Tu prends tes rêves pour la réalité ?

IE/OE = les pires ennemis de la sécurité sous Windows. Swen vient de le
prouver :)

--
Frédéric Béziès -

Site Perso : http://frederic.bezies.free.fr/
Weblog : http://frederic.bezies.free.fr/weblog/
L'another Weblog : http://perso.wanadoo.fr/frederic.bezies/






Avatar
Coucou à toutes et à tous
Bon... Si les logiciels de Microsoft sont si pourris, si OE6 et IE6 sont
obsolètes, si les sites Web sont pleins d'erreurs et ne respectent pas le W3C,
et si... et si...
alors, qu'est-ce que tu fous ici ? A part foutre la merde de façon stérile et
infantile ? Vas sur tes sites de hackers débiles, refoulés et introvertis,
d'allumés de la tronche à force de trop lire tout et souvent n'importe quoi !

Vas boire un coup et tires-en un aussi ! Çà ira mieux après ! :-)
Avatar
Cougar
Norbert , en laissant tomber son clavier, a obtenu ceci :

Faut pas t'énerver. C'est du Jceel ...



:-D

--
Cougar - Mail: http://www.cerbermail.com/?MRWRLvH75y
"Avis en tout mais autorité en rien"
Pourquoi utiliser des formats ouverts ?
http://dartar.free.fr/formats_ouverts/

Avatar
JacK
sur les news:bkhv7c$c3s$,
Frederic Bezies signalait:
[...]
Il cherche des adresses valides (scan de tous les HDD pour les
extensions DBX, MDX, EML, WAB) sur les posts infectés mais aussi
dans les fichiers contenant ht ou asp dans leur extension et se
diffuse également par Kazaa.


Donc des formats Outlook/Outlook express uniquement.

Pas le format mbx, vrai standard pour les courrielleurs - de qualité
- :)


faute de frappe, sorry :-D :


*MBX* évidemment ;)
htm htlm, hta ? Aucun fichier de ce type sur ton PC, peut-être ?


Je n'utilise pas cette usine à virus (même patchée) qu'est Outlook
Express.
Et qu'est-ce que ça change au problème ?

Si tu utilises ce que tu appelles un courielleur de qualité, tu as des
fichiers mbx :)
Quel que soit le navigateur utilisé tu as des fichiers htm ou html sur tes
HDD que le ver ira lire
Donc ton argument ne tient pas la route : comme d'hab, démolir à
tout prix µ$oft : ta croisade ;)


Tu prends tes rêves pour la réalité ?
Plutôt l'inverse : tu ne connais apparemment absolument pas le sujet que tu

essaies de traîter. Quel que soit l'OS utilisé, il stocke des htm et html
sur ton HDD

IE/OE = les pires ennemis de la sécurité sous Windows. Swen vient de
le prouver :)
Encore une fois, tu n'as rien pigé IE/OE n'est absolument pas en cause, si

ce n'est que le ver qui installé ne pourras aller lire le wab qui n'existe
pas sur d'autres clients mail pour s'auto-expédier, il trouvera des addies à
infecter dans d'autres fichiers. Quant à la faille IFrame, elle ne concerne
que de très vieilles versions d'IE/OE qui ne sont d'ailleurs plus supportées
et que pratiquement plus personne n'utilise et de toute façon pas sous WinXP
qui n'y a *jamais* été sensible.
La seule preuve que je vois ici, c'est celle de ton ignorance de l'OS et des
logiciels que tu critiques en dépit du bon sens. Que tu préfères un browser
alternatif, je le conçois parfaitement, moi aussi j'en utilise un. Ce n'est
pas une raison nécessaire et suffisante pour raconter n'importe quoi de
complètement faux. Ton vrai patronyme c'est bezies ou biaisé ?

Qu'il y ait des failles dans IE *OUI*. Que swen en exploite une *NON*

[OT] Même en utilisant IE, si personne n'a un accès physique à mon PC, je ne
suis sensible à *aucune* des failles 31 failles répertoriées. : suffit de le
vouloir.
Cela nécessite cependant pas mal de manip pour certaines. Pour les plus
dangereuses, il suffit de désactiver ou mettre sur demander ce qui concerne
les ActiveX, idem pour certaines options de l'active scripting. Pour
d'autres, c'est un peu plus compliqué, en effet.
Pour celle qui nécessite un accès physique au PC, je ne sais si tu es
conscient qu'aucun PC, ne reste ton PC si qq à un accès physique à celui-ci,
quel que soit l'OS. Oui, je pense que M$ a encore du chemin à faire pour
qu'IE soit plus sûr, penser à abandonner les activeX serait déjà un *grand*
pas en avant mais rien ne t'oblige à les autoriser systématiquement, ils
sont très rarement indispensables même s'il permettent des trucs formidables
qu'aucun autre browser n'est capable de faire.
--
http://www.optimix.be.tf /MVP WindowsXP/
http://perso.wanadoo.fr/websecurite/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer - Cliquez sur le lien pour répondre
http://www.cerbermail.com/?ojoFyWG7FQ
@(*0*)@ JacK




Avatar
titoune
je confirme que j'ai reçu sur mon mail chez caramail pas
mal de mail émanant de microsoft contenant un faux
patch ! bizarrement, aucun sur mon mail chez ifrance ni
sur celui de mon FAI (qui scanne les messages par un anti-
virus). comme par hasard, mon mail chez caramail "traine"
sur les newsgroups de microsoft !!!!

pas glop !!! mais faites attention tout de même.

salutations



-----Message d'origine-----
Bonjour ...Jean-Pierre Bordenave qui nous as a dit

* Suite a la diffusion massive d'un mail internet se
substituant a un



patch
* microsoft en donnant l'air d'une page
* microsoft update.
*
* Quelqu'un sait d'ou vient l'attaque, de quel pays,
quelle ville






il vient de tous les tarés qui cliquouillent sur
n'importe quoi ou qui


partagent des fichiers sur Kazaa..... ;-(
et qui ont ton adresse e-mail


Salut,

Qu'est qui te permet d'insulter tout le monde a tort et
à travers ??

C'est insupportable à la fin ....
Si tu t'était rensiegné un peu tu saurais que ce nouveau
virus (i worm

sven , voir mon post d'hier) scanne les ng pour
récuperer les e-mails.

Plus q'un virus ou un ver, il s'agit en fait d'un
veritable mail bomber,

j'ai recu 500 mels infectés depuis hier dans ma boite à
pourriel. Les

autres internautes rapportent plus ou moins les memes
chiffres pour le

mel qui apparait dans les champs form ou reply-to de
leur post sur les ng.





merci de ne pas multiposter sur des serveurs
différents...


ça fait des erreurs...
ici c'est Microsoft et pas Usenet de ton FAI ;-(


Les newsgroup Microsoft sont publics et non modérés que
je sache, a

moins qu'il ya i des frustrés dans ton genre qui
veuillent jouer les

flics...Comme de nombreux autres lecteurs de ces ng je
m'y connecte

depuis le serveur de mon FAI. Tu devrais aller faire une
petite

recherche sur google sur les termes Usenet et serveur de
news.



--
Bruno

.





Avatar
JacK
sur les news:bki6v2$q2u$,
Frederic Bezies signalait:

sur les news:bkhv7c$c3s$,
Frederic Bezies signalait:
[...]


*MBX* évidemment ;)
htm htlm, hta ? Aucun fichier de ce type sur ton PC, peut-être ?


Je n'utilise pas cette usine à virus (même patchée) qu'est Outlook
Express.


Et qu'est-ce que ça change au problème ?


IE est utilisé par OE... Et quand on connait la qualité d'IE...

Si tu utilises ce que tu appelles un courielleur de qualité, tu as
des fichiers mbx :)


Oui.

Quel que soit le navigateur utilisé tu as des fichiers htm ou html
sur tes HDD que le ver ira lire


Bip ! Uniquement avec le moteur de rendu d'IE, pas celui des autres
navigateurs.
Non ! De toute façon, même si c'était le cas, le moteur de IE est présent

sur ton système, même si tu utilises un autre browser

Donc ton argument ne tient pas la route : comme d'hab, démolir à
tout prix µ$oft : ta croisade ;)


Tu prends tes rêves pour la réalité ?


Plutôt l'inverse : tu ne connais apparemment absolument pas le sujet
que tu essaies de traîter. Quel que soit l'OS utilisé, il stocke
des htm et html sur ton HDD


D'accord. Mais Swen se base sur le code de Windows...IE (IE = Windows
souvent), donc...
Non : c'est vers Win32 et pas un ver OE



IE/OE = les pires ennemis de la sécurité sous Windows. Swen vient de
le prouver :)


Encore une fois, tu n'as rien pigé IE/OE n'est absolument pas en
cause, si


Et mes couilles, c'est du poulet ?
?'étant ni urologue ni vétérinaire, je ne suis pas qualifié pour poser un

diagnostic
ce n'est que le ver qui installé ne pourras aller lire le wab qui
n'existe


.wab = carnet d'adresses d'OE.
Et alors ? Il ne regarde pas que là pour trouver des adresses, comme

précisé.

pas sur d'autres clients mail pour s'auto-expédier, il trouvera des
addies à infecter dans d'autres fichiers. Quant à la faille IFrame,
elle ne concerne que de très vieilles versions d'IE/OE qui ne sont
d'ailleurs plus supportées et que pratiquement plus personne
n'utilise et de toute façon pas sous WinXP qui n'y a *jamais* été
sensible.


Proportion des Windows98/Me encore utilisé ? ;)
Aucun rapport : la question est combien de IE/OE < IE5.5 encore utilisé :

moins de 3 % d'après les stats de mes sites

La seule preuve que je vois ici, c'est celle de ton ignorance de
l'OS et des


Ignorance de l'OS ? Tu te fous de moi ?
Non,je lis tes posts *eg*


logiciels que tu critiques en dépit du bon sens. Que tu préfères un
browser


Attaque ad-hominem, maintenant ? ;)
Pas une attaque, une constatation

alternatif, je le conçois parfaitement, moi aussi j'en utilise un.
Ce n'est pas une raison nécessaire et suffisante pour raconter
n'importe quoi de complètement faux. Ton vrai patronyme c'est
bezies ou biaisé ?


Complètement faux ? Vu le nombre de swen reçu, je ne dirais qu'une
chose
ferme ta grande bouche ;)
Il est tout aussi bien reçu et diffusé par ceux utilisant un browser et/ou


un client courrier alternatif.

La plus grande bouche n'est pas toujors celle qu'on croit... :o)

Qu'il y ait des failles dans IE *OUI*. Que swen en exploite une
*NON*


Et mes couilles, c'est du poulet ?
Voir plus haut et consulter un homme de l'art.


[OT] Même en utilisant IE, si personne n'a un accès physique à mon
PC, je ne suis sensible à *aucune* des failles 31 failles
répertoriées. : suffit de le vouloir.


Suffit de refuser l'accès au net à IE via un pare-feu.
Non, mais OT :)


Cela nécessite cependant pas mal de manip pour certaines. Pour les
plus dangereuses, il suffit de désactiver ou mettre sur demander ce
qui concerne les ActiveX, idem pour certaines options de l'active
scripting. Pour d'autres, c'est un peu plus compliqué, en effet.


Non. Simplement laisser IE au placard. Radical, mais à 99% sûr :)
Non, mais OT.


Pour celle qui nécessite un accès physique au PC, je ne sais si tu es
conscient qu'aucun PC, ne reste ton PC si qq à un accès physique à
celui-ci, quel que soit l'OS. Oui, je pense que M$ a encore du
chemin à faire pour qu'IE soit plus sûr, penser à abandonner les
activeX serait déjà un *grand* pas en avant mais rien ne t'oblige à
les autoriser systématiquement, ils sont très rarement
indispensables même s'il permettent des trucs formidables qu'aucun
autre browser n'est capable de faire.


Ah ? Les activeX n'ont jamais foutu rien d'autre que la merde. Si on
compte le nombre de failles et d'espiogiciel lié à cette chiotte
d'activeX, on en a jusqu'à l'an 2025 !
Essaie de faire un scan avec un AV online ou d'aller sur Wu sans, pour ne te

citer que deux trucs utiles voir indispensables à certains dans l'état
actuel des choses, et comme signalé, je suis contre les activeX en général
sauf usage ponctuel.
--
http://www.optimix.be.tf /MVP WindowsXP/
http://perso.wanadoo.fr/websecurite/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer - Cliquez sur le lien pour répondre
http://www.cerbermail.com/?ojoFyWG7FQ
@(*0*)@ JacK




Avatar
JacK
sur les news:bkicoc$o0e$,
Frederic Bezies signalait:

[...]
Quel que soit le navigateur utilisé tu as des fichiers htm ou html
sur tes HDD que le ver ira lire


Bip ! Uniquement avec le moteur de rendu d'IE, pas celui des autres
navigateurs.


Non ! De toute façon, même si c'était le cas, le moteur de IE est
présent sur ton système, même si tu utilises un autre browser



Oui, mais il n'est pas autorisé à accéder au réseau.
Ce n'est pas le moteur de IE qui accède au rezo dans le cas du ver : il n'a

pas besoin d'un browser pour accéder au rezo : il contacte un serveur SMTP
(port 25) dès que la connexion est établie : qu'est-ce qu'un browser à à
voir avec le port 25 ? Ou encore un channel IRC : là aussi, quel est le
rapport avec un browser ?
[...]

D'accord. Mais Swen se base sur le code de Windows...IE (IE >>> Windows souvent), donc...


Non : c'est vers Win32 et pas un ver OE



La différence entre windows et IE, s'il te plait ? ;)
Il me semblait que tu prétendais connaître l'OS ? Tu devrais être assez

grand pour trouver tout seul.

[...]
Encore une fois, tu n'as rien pigé IE/OE n'est absolument pas en
cause, si


Et mes couilles, c'est du poulet ?


?'étant ni urologue ni vétérinaire, je ne suis pas qualifié pour
poser un diagnostic



Joli, je la mets de coté !


© :-D


ce n'est que le ver qui installé ne pourras aller lire le wab qui
n'existe


.wab = carnet d'adresses d'OE.


Et alors ? Il ne regarde pas que là pour trouver des adresses, comme
précisé.



Mais c'est une des sources. Donc ce ver est lié à OE.
Ton affirmation était qu'il se diffusait grâce à OE et pas avec d'autres

logiciels de courrier ou d'autres browsers : si l'utlisateur lambda à par
exemple 100 adresses dans son wab, il en a souvent plusieurs milliers, ne
fut-ce que dans le TIF.
[...]

Aucun rapport : la question est combien de IE/OE < IE5.5 encore
utilisé : moins de 3 % d'après les stats de mes sites



Je préfère les stats de Browser News :)
Qui ne changeront rien à qq % près :)

[...]

Ignorance de l'OS ? Tu te fous de moi ?


Non,je lis tes posts *eg*



Lire les tiens n'est pas mal non plus.
Sans doute en diagonale, comme la DB MS ou les sites de vulgarisation. Il

m'arrive de faire des erreurs comme tout un chacun, pas de sortir des
contre-vérités délibérément ou par méconnaissance de l'OS

logiciels que tu critiques en dépit du bon sens. Que tu préfères
un browser


Attaque ad-hominem, maintenant ? ;)


Pas une attaque, une constatation



Ah ? Si tu le dis.
Persiste et signe *eg*

[...]

Complètement faux ? Vu le nombre de swen reçu, je ne dirais qu'une
chose

ferme ta grande bouche ;)



Il est tout aussi bien reçu et diffusé par ceux utilisant un browser
et/ou un client courrier alternatif.



Oui, mais il se propage via le code IE d'intégré à Windows. Et qui dit
IE dit OE :)
Non, encore une fois : décompile le ver, c'est pas sorcier


La plus grande bouche n'est pas toujors celle qu'on croit... :o)

Qu'il y ait des failles dans IE *OUI*. Que swen en exploite une
*NON*


Et mes couilles, c'est du poulet ?


Voir plus haut et consulter un homme de l'art.



Deuxième à mettre de coté.
Idem : ©

[OT] Même en utilisant IE, si personne n'a un accès physique à mon
PC, je ne suis sensible à *aucune* des failles 31 failles
répertoriées. : suffit de le vouloir.


Suffit de refuser l'accès au net à IE via un pare-feu.


Non, mais OT :)



Les failles d'IE sont liées à 95% à la navigation avec celui-ci.
Je n'ai pas de statistiques précises : ça dépend entre autres de ce que tu

installes sur ton PC
[...]

Non. Simplement laisser IE au placard. Radical, mais à 99% sûr :)


Non, mais OT.



Ah ? Un navigateur est fait pour aller sur la toile, non ?
T'ai-je dit l'inverse ? Pour ma tranquillité d'esprit, je l'utilise

rarement bien que je ne risque pratiquement rien de la façon dont il est
configuré :
je ne suis sensible à aucun des 31 exploits répertoriés.
Je constate 4 % de différence entre tes deux affirmations.
[...]

Ah ? Les activeX n'ont jamais foutu rien d'autre que la merde. Si on
compte le nombre de failles et d'espiogiciel lié à cette chiotte
d'activeX, on en a jusqu'à l'an 2025 !


Essaie de faire un scan avec un AV online ou d'aller sur Wu sans,
pour ne te


Les AV en ligne ? Mieux vaut encore NAV ! :)
Je n'aime pas les AV en ligne, nn'empêche qu'ils sont souvent le recours de

l'utilisateur lambda

citer que deux trucs utiles voir indispensables à certains dans
l'état actuel des choses, et comme signalé, je suis contre les
activeX en général sauf usage ponctuel.


Windows Update, car il faut bien le faire...

ActiveX est une erreur en lui-même ! ;)
J'ai donné déjà mon point de vue au sujet des activeX....

--
http://www.optimix.be.tf /MVP WindowsXP/
http://perso.wanadoo.fr/websecurite/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer - Cliquez sur le lien pour répondre
http://www.cerbermail.com/?ojoFyWG7FQ
@(*0*)@ JacK




Avatar
Gg
On Sat, 20 Sep 2003 20:32:33 +0200, Frederic Bezies wrote:

L'alcool, c'est comme le moteur de rendu d'IE = de la merde en barre.


Bah non, en bouteilles :-)

--
GéraLd : http://gerald.fauvelle.free.fr
| Photos : http://www.gg.free.fr
| myStats : Système de statistiques
| Version 1.0.8 - http://my.stats.free.fr

1 2 3 4