Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Nouveaux mails bizarres

17 réponses
Avatar
ot13
Je viens de recevoir 2 mails qui tentent de lancer un exécutable
(probablement nomé aléatoirement : vnci.exe et fedbf.exe). Outlook
2000 les a bloqué mais norton ne les a pas vu arriver.

Le sujet du mail a ce format :
ID xxxx... thanks (xxxx = 4 caractères aléatoires)



Le contenu du mail à ce format :
Yours ID xxxx (xxxx = caractères aléatoires différents du sujet)
--
Thank



Voilà, je sais pas si c'est une nouvelle saleté ou une ancienne. J'ai
fait quelques recherches sans rien trouver.

Merci,

Olivier

7 réponses

1 2
Avatar
J-P Louvet
"Olivier" a écrit dans le message de
news:
Je viens de recevoir 2 mails qui tentent de lancer un exécutable


Ca veut dire quoi : qui tentent de lancer un exécutable ? Il y a un iframe ?

--

J.P. Louvet
--------------------
Fractales :
http://fractals.iut.u-bordeaux1.fr

Avatar
Corinne Rainbow
NewsGroups : Hello/Bonjour Olivier , tu nous a dit / you told us

Je viens de recevoir 2 mails qui tentent de lancer un exécutable
(probablement nomé aléatoirement : vnci.exe et fedbf.exe). Outlook
2000 les a bloqué mais norton ne les a pas vu arriver.

Le sujet du mail a ce format :
ID xxxx... thanks (xxxx = 4 caractères aléatoires)



Le contenu du mail à ce format :
Yours ID xxxx (xxxx = caractères aléatoires différents du sujet)


Sans doute le dernier né : Virus Bagle.B
http://www.secuser.com/alertes/2004/bagleb.htm
Apparu aujourd'hui...

--
Corinne
Pour m'écrire perso / To write me :
corinne.rainbow serveur : ibelgique.com
La FAQ d'OE : http://www.faqoe.com/

The OE FAQ : http://insideoe.tomsterdam.com/
The OE Helps : http://www.oehelp.com/
Autres sites (en français)
http://www.secuser.com
http://jceel.free.fr
http:// www.hoaxbuster.com

Avatar
Steph
"Olivier" a écrit dans le message de
news:

Je viens de recevoir 2 mails qui tentent de lancer un exécutable



Ca veut dire quoi : qui tentent de lancer un exécutable ? Il y a un iframe ?



non même pas, tout simple et bête, pj à un email:

Sujet: ID xrclvsqjkti... thanks
Yours ID xfeh
__
Thank

pj: xdrywtqt.exe
(noms sujet et pj aléatoires, j'en ai reçu plusieurs)

Enregistrée sur le DD, elle a une icone avec un haut-parleur
Symantec avec les defs d'aujourd'hui:
et peu d'info encore:
<http://securityresponse.symantec.com/avcenter/venc/dyn/15697.html>
Kaperski: I-Worm.Bagle.b
<http://www.kaspersky.com/news.html?idA11699>

Steph
--
Enlever l'adresse bidon invalide pour m'écrire


Avatar
Steph
Ca veut dire quoi : qui tentent de lancer un exécutable ? Il y a un iframe ?



J'ai oublié de préciser: 16ko
Source d'un email:
...
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="--------513084325727733"

----------513084325727733
Content-Type: text/plain; charset="us-ascii"
Content-Transfer-Encoding: 7bit

Yours ID coim
--
Thank


----------513084325727733
Content-Type: application/x-msdownload; name="yid.exe"
Content-Transfer-Encoding: base64
Content-Disposition: attachment; filename="rexfmonwfo.exe"

TVqQAAMAAAAEAAAA...

--
Enlever l'adresse bidon invalide pour m'écrire

Avatar
Nicolas Brulez
Olivier wrote:
Je viens de recevoir 2 mails qui tentent de lancer un exécutable
(probablement nomé aléatoirement : vnci.exe et fedbf.exe). Outlook
2000 les a bloqué mais norton ne les a pas vu arriver.



Pour ceux qui utilisent IDA. j'ai analysé le ver et je peux fournir
le fichier IDB si cela interresse quelqu'un.

--
Nicolas Brulez

Chief of Security
The Armadillo Software Protection System
http://www.siliconrealms.com/armadillo.shtml

Avatar
John Smiht
Ewa (siostra Ani) N. a ecrit le 17/02/2004 17:20:


salut
"Ewa (siostra Ani) N." a écrit dans le message news:




salut
"Olivier" a écrit dans le message news:


Je viens de recevoir 2 mails qui tentent de lancer un exécutable
(probablement nomé aléatoirement : vnci.exe et fedbf.exe). Outlook
2000 les a bloqué mais norton ne les a pas vu arriver.


tu peux m'en faire suivre un... si t'as pas effacé ?


Probablement Bagle.b, sorti ce matin




possible...



mais je préfère les bestioles (encore) dans leur enveloppe :-D



Je te fais suivre l'enveloppe que j'ai reçu alors :-)


Ewcia




Pourrais-je également en recevoir une copie ?
Merci d'avance

John





Avatar
John Smiht
Nicolas Brulez a ecrit le 17/02/2004 19:11:

Olivier wrote:

Je viens de recevoir 2 mails qui tentent de lancer un exécutable
(probablement nomé aléatoirement : vnci.exe et fedbf.exe). Outlook
2000 les a bloqué mais norton ne les a pas vu arriver.



Pour ceux qui utilisent IDA. j'ai analysé le ver et je peux fournir
le fichier IDB si cela interresse quelqu'un.

Ca m'intéresse beaucoup et pourrais-tu me fournir une copie du mail

infecté avec la pièce jointe ?
Merci d'avance,
John


1 2