OVH Cloud OVH Cloud

[MSN] ta tof fais koi sur ce site

26 réponses
Avatar
Ludovic
Bonjour,

si vous recevez un message de ce genre :

http://msn.contact-photo.com/?photo=xxxxxx
ta tof fais koi sur ce site

Ne cliquez pas sur le lien, il s'agit d'un virus.

@+
Ludovic

10 réponses

1 2 3
Avatar
oéoé re --
"Ludovic" a écrit dans le message de news:


Au fait, le collègue qui s'est fait piéger utilise Norton
Antivirus à jour...
Tagada tsoin tsoin┬


--
.la fraise.

Avatar
Ludovic
On Fri, 04 Apr 2008 00:40:38 +0200, DePassage wrote:


Mais tes collègues je croyais qu'ils utilisaient ta page pour se protéger ??



Pas tous, j'ai de nombreux collègues... Celui-là va maintenant
l'adopter, c'est clair.


Non non, ne donne pas un lien global, donne LE lien qui permet à coup
sur de se débarraser des vers MSN



Vas-y donne-le, tes commentaires seront utiles, pour une fois...

;o)


C'est pas le cas des autres utilisateurs d'Avast.



... qui ne suivent pas http://inforadio.free.fr/articles.php?lng=fr&pgW

Bref, au revoir et bonne continuation, je ferme le thread,
je sais que tu aimes avoir le mot de la fin mais je ne perds
pas mon temps à le lire...

@+
Ludovic.

Avatar
Le Seigneur des Rateaux
Le 03/04/2008, Ludovic a supposé :
Ce n'est certes pas une nouveauté mais vu qu'un collègue
s'est fait piéger... Comme je ne vois aucun thread sur ce
sujet sur ce newsgroups.

Les commentaires en tout genre ne sont pas nécessaire,
sauf peut-être la façon de s'en débarasser, et encore
dans la mesure où la solution se trouve ici :
http://www.google.fr/search?hl=fr&q=ta+tof+fais+koi+sur+ce+site&btnG=Recherche+Google&meta >
;o)

Sinon, toujours pas infecté ici, même avec Avast...

Au fait, le collègue qui s'est fait piéger utilise Norton
Antivirus à jour...

@+
Ludovic.


comment ca ? un de tes "collègue" n'utilise pas TA méthode que tu nous
assène de partout ?
c'est une honte

--
Message-ID:
Après "Alexandre le grand" voila "Ludo le magnifique"

Avatar
Le Seigneur des Rateaux
Il se trouve que Ludovic a formulé :

Bref, au revoir et bonne continuation, je ferme le thread,


faudra que tu comprenne que tu ferme rien du tout, t'est pas
modérateur.

--
Message-ID:
Après "Alexandre le grand" voila "Ludo le magnifique"

Avatar
DePassage
Ludovic wrote:
On Fri, 04 Apr 2008 00:40:38 +0200, DePassage wrote:

Mais tes collègues je croyais qu'ils utilisaient ta page pour se protéger ??



Pas tous, j'ai de nombreux collègues... Celui-là va maintenant
l'adopter, c'est clair.


Ben voyons :-)


Non non, ne donne pas un lien global, donne LE lien qui permet à coup
sur de se débarraser des vers MSN



Vas-y donne-le, tes commentaires seront utiles, pour une fois...



Mais c'est toi qui te permet de citer un lien, alors va jusqu'au bout de
ta démarche.



;o)

C'est pas le cas des autres utilisateurs d'Avast.



... qui ne suivent pas http://inforadio.free.fr/articles.php?lng=fr&pgW

Bref, au revoir et bonne continuation, je ferme le thread,


Mais tu n'es rien ici, comme moi, et tu n'as pas le pouvoir de fermer
quoi que ce soit.


je sais que tu aimes avoir le mot de la fin mais je ne perds
pas mon temps à le lire...


Tiens le mot de la fin :-)


Pour une fois on a une forme bien synthétisée des nouvelles menaces.



La petite phrase à l'attention des utilisateurs d'Avast et Adware :

"Alors qu’il y a plus de virus créés qu’auparavant, les utilisateurs
rapportent qu’ils en voient de moins en moins."


____________________________________________________________
Rapport de sécurité pour le premier trimestre 2008. Selon F-Secure, le
cap de 1 million de virus sera franchi d’ici la fin 2008.

Le nombre de nouvelles menaces n’a jamais été aussi haut, et nos
laboratoires reçoivent environ 25 000 nouvelles menaces chaque jour,
sept jours sur sept. Si cette tendance se confirme, le nombre total de
virus et de Trojans dépassera le million d’ici fin 2008.

Alors qu’il y a plus de virus créés qu’auparavant, les utilisateurs
rapportent qu’ils en voient de moins en moins. Une des raisons de cette
illusion est que les auteurs de programmes malveillants ont une fois de
plus changé de tactique pour infecter les ordinateurs.

Il y a un an ou deux, la plupart des programmes malveillants étaient
répandus via les pièces jointes des emails, ce qui donnait des épidémies
comme Bagle, Mydoom et Warezov. A présent, l’envoi de pièces jointes de
format .EXE ne fonctionne plus aussi bien pour les criminels, car
presque toutes les entreprises et organisations filtrent de telles
pièces jointes de leurs échanges d’emails.

Le nouveau moyen préféré des criminels pour répandre les virus est le «
drive-by download » (pages qui tentent d’exploiter les visiteurs en
installant et en exécutant automatiquement des programmes malveillants.)
Ces attaques commencent souvent avec un spam par email, mais dans lequel
la pièce jointe a été remplacée par un lien web, qui attire
l’utilisateur vers le site web malveillant. Ainsi, au lieu d’être
infecté par SMTP, vous êtes infecté via HTTP.

Drive-by-download
L’infection via drive-by-download peut arriver juste en visitant un site
web, à moins d’avoir un système opérationnel, un navigateur et un
plug-in totalement patchés. Malheureusement, la plupart des gens ont des
vulnérabilités dans leur système. L’infection peut avoir lieu en vous
faisant duper lorsque vous cliquez manuellement sur un téléchargement et
que vous lancez un programme depuis la page web qui héberge l’infection.

Les criminels utilisent différentes manières pour amener du trafic vers
ces sites web. L’approche la plus commune est de lancer une campagne de
Spam par email contenant des messages amenant les gens à cliquer sur un
lien. Les messages comme « il y a une vidéo de vous sur Youtube » ou «
vous avez une reçu une e-carte », « ou Merci pour votre commande » sont
des appâts populaires.

Une autre méthode utilisée par les criminels est de créer de nombreuses
pages web avec des milliers de mots-clé différents qui sont indexés par
Google, et ensuite d’attendre que les gens visitent ces sites. Donc,
lorsque vous faites une recherche pour quelque chose d’inoffensif comme
« tricoter des gants », et que vous cliquez sur un résultat de recherche
parmi tant d’autres, vous pouvez infecter votre ordinateur. Typiquement,
une infection via une exploitation automatique arrive sans que vous
réalisiez ou que vous voyiez quoi que ce soit d’étrange sur votre écran.

La troisième méthode de distribution des virus par les criminels
implique le hacking via des sites web à très fort trafic. A la
différence des canulars par déformation de la page d’accueil de sites
web très fréquentés, utilisées il y a quelques années, les
cyber-criminels d’aujourd’hui ne changent pas du tout la page d’accueil.
Ils insèrent simplement une ligne de javascript sur cette page qui
utilise en profite pour infecter votre machine si vous vous y rendez.
Tout fonctionne et semble être normal.

Ceci est arrivé aux sites web de certains magazines qui peuvent avoir un
million d’utilisateurs chaque jour. Les gens font confiance à ces sites
qui font partie de leur routine quotidienne, et ils ne peuvent pas
suspecter que quelque chose puisse leur arriver lorsqu’ils les visitent.

Les publicités infiltrées sont un autre vecteur de drive-by-download.
Nous voyons de plus en plus de publicités jouées sur les sites web à
fort trafic. En infiltrant ces publicités, les criminels n’ont pas à
pirater un site, mais leur exploitation du code sera montré à des
millions d’utilisateurs, souvent sans même que les webmasters de ces
sites le sachent. De telles choses ont eu lieu sur des sites comme
TV4.se, Expedia, NHL et MLB.

Il est important d’être conscient du passage des infections du SMTP au
HTTP, ce qui peut être exploité par les criminels de nombreuses façons.
Les entreprises mesurent souvent leurs risques d’être infectées en
regardant le volume de pièce jointes d’emails bloquées dans leur
passerelle email. Ces nombres sont indéniablement en baisse, mais le
risque actuel d’être infecté ne l’est probablement pas.

Les particuliers et les entreprises devrait donc scanner leur trafic web
à la recherche de virus, tout comme ils filtrent leur trafic FTP. En
parallèle du passage du SMTP au HTTP pour la diffusion de virus, on voit
également de plus en plus d’emails malveillants qui renvoient vers des
liens FTP infectés.

Le rootkit avancé émerge
Un rootkit MBR, connu sous le nom de Mebroot, est probablement le virus
le plus rusé qui ait été observé récemment, et il a été jusqu’ici
diffusé par drive-by-download.

Mebroot remplace le système infecté Master Boot Record (MBR), qui est le
premier secteur physique du disque dur et contient le premier code
chargé et exécuté par le disque durant le processus de démarrage. Il
modifie le système au minimum et il est très difficile à détecter à
l’intérieur du système infecté.

Les virus MBR étaient une forme commune de virus à l’époque des systèmes
DOS il y a environ 15 ans. Récemment des articles académiques ont été
publiés dans des conférences, pour savoir si ce type de virus furtif
pourrait arriver à l’époque Windows. Nous avons été très surpris de le
voir réellement arriver en 2008.

Cela signifie que les criminels ont à la fois les fonds et le haut
niveau d’expertise pour développer des attaques si complexes. Ils ont
réussi à développer des codes qui s’activent lors du démarrage du disque
dur, restent actifs lors du démarrage de Windows, puis s’introduisent
par fragment dans le système d’exploitation, tout en passant inaperçus.

Nous pensons que cette technique sera utilisée pour un grand nombre de
virus. Ces premiers rootkits MBR sont des trojans bancaires ciblant de
nombreuses banques en ligne, où les criminels voient clairement une
opportunité de faire un retour sur leurs investissements.


Avatar
P
Ludovic écrivait :

Bonjour,


Salut


si vous recevez un message de ce genre :
ta tof fais koi sur ce site


En français que veut dire cette noble expression ?
Encore une réforme (cachée) de l'orthographe ?

Ne cliquez pas sur le lien, il s'agit d'un virus.


D'avoir il faudrait savoir ce que veut signifie cette vomissure

Hey, sans déconner c'est pas du SMS

Ps: n'étant pas de culture littéraire; je ne peux comprendre ces
hiéroglyphes
--


Avatar
P
"" écrivait :

D'avoir


Pfiuu d'abord

--


Avatar
DePassage
wrote:
Ludovic écrivait :

Bonjour,

si vous recevez un message de ce genre :
ta tof fais koi sur ce site


En français que veut dire cette noble expression ?
Encore une réforme (cachée) de l'orthographe ?


Ta photo.... langage ado


Avatar
P
DePassage écrivait :
ta tof fais koi sur ce site
Ta photo.... langage ado




Comme nous disait un prof. de français: sachons communiquer !


--

Exado



Avatar
houba
Bonjour ° Bonsoir, le Fri, 04 Apr 2008 17:44:34 +0200, DePassage
a wroté:

Ludovic wrote:
On Fri, 04 Apr 2008 00:40:38 +0200, DePassage wrote:

Vas-y donne-le, tes commentaires seront utiles, pour une fois...


Mais c'est toi qui te permet de citer un lien, alors va jusqu'au bout de
ta démarche.


Je doute qu'il sache où il voulait en venir.

C'est pas le cas des autres utilisateurs d'Avast.




Prouve le!
Vas y voir clique sur le lien que t'avais donné.
http://msn.contact-photo.com/?photo=xxxxxx

Et montre nous tes copies d'écran avec Avast...

Bref, au revoir et bonne continuation, je ferme le thread,



Bonjour ° Bonsoir, le Sat, 25 Aug 2007 18:49:46 +0200, Ludovic
a wroté:
Sinon, je clos le thread, je te laisse donc le mot de la fin.
.......
Bonjour ° Bonsoir, le Thu, 24 Jan 2008 22:18:40 +0100, Ludovic
a wroté:
Je clos le thread.
.......
From: Ludovic
Date: Thu, 28 Feb 2008 10:04:59 +0100
Amusez-vous bien les verbeux.
Je vous laisse la main, je plonke le thread
et surtout pas vos pseudos afin de pouvoir ....
.......

Excellent comme dab !

--
VaN.



1 2 3