OVH Cloud OVH Cloud

pourrait on m'expliquer ??, mydoom

16 réponses
Avatar
Le Chat
Salut (pas hello ce serait mesquin !!)
Je vois partout se propager le nouveau virus Mydoom, je lis qu'il doit
lancer une attaque contre SCO (je crois) et Microsoft en s'installant sur
les machines de tout un chacun. J'ai lu beaucoup d'articles mais je ne suis
pas sûr de tout comprendre.
Ce virus s'installerait en mass sur les bécanes pour lancer des demandes de
connexions sur différents sites à des heures données ?? Qu'elles pourraient
en être les conséquences, je lis des denni de connexions, ça veut dire quoi
???
Si tout le monde se connecte en même temps sur le site de Krosoft, evidement
ça va bloquer, mais après ??
Merci de m'expliquer simplement !!!
Amitiés à tous
Le Chat (abscons sur ce coup)

10 réponses

1 2
Avatar
Noshi
On Fri, 30 Jan 2004 19:30:47 +0100, Le Chat wrote:

Salut (pas hello ce serait mesquin !!)


Bonsoir,

Je vois partout se propager le nouveau virus Mydoom, je lis qu'il doit
lancer une attaque contre SCO (je crois) et Microsoft en s'installant sur
les machines de tout un chacun. J'ai lu beaucoup d'articles mais je ne suis
pas sûr de tout comprendre.


Ah... On va voir ce qu'on peut faire ;)

Ce virus s'installerait en mass sur les bécanes pour lancer des demandes de
connexions sur différents sites à des heures données ?? Qu'elles pourraient
en être les conséquences, je lis des denni de connexions, ça veut dire quoi
???


Le principe est de saturer les serveurs en les harcelants de demandes afin
de les empecher de répondre a toute autre demande. Je m'explique.
Disons que le serveur de SCO ne peut pas répondre a plus de 10 000
personnes a la fois. Si 600 000 virus envoie en permanence des demandes de
connexions au site web le résultat va être que ce site recevra 60 fois plus
de connections qu'il ne peut gérer... Et donc il va prendre du retard dans
les réponses... Et donc il va ralentir jusqu'a complètement étouffer...
voila en gros le principe d'un déni de service. Il faut envoyer plus de
choses que ce que le serveur ne peut accepter.

Si tout le monde se connecte en même temps sur le site de Krosoft, evidement
ça va bloquer, mais après ??


Ben si ca continue pendant une semaine par exemple... ou deux... le site de
microsoft injoignable et meme si c'est pas réellement leur faute et bien ca
leur fera du tort...

Merci de m'expliquer simplement !!!


Voila.

Une petite remarque en passant. Le virus ne s'installe pas tout seul. Il
faut exécuter le fichier.

Amitiés à tous
Le Chat (abscons sur ce coup)


Bonne lecture

--
Noshi

Avatar
Noshi
On Fri, 30 Jan 2004 19:30:47 +0100, Le Chat wrote:

(supersedes pour correction ...)

Salut (pas hello ce serait mesquin !!)


Bonsoir,

Je vois partout se propager le nouveau virus Mydoom, je lis qu'il doit
lancer une attaque contre SCO (je crois) et Microsoft en s'installant sur
les machines de tout un chacun. J'ai lu beaucoup d'articles mais je ne suis
pas sûr de tout comprendre.


Ah... On va voir ce qu'on peut faire ;)

Ce virus s'installerait en mass sur les bécanes pour lancer des demandes de
connexions sur différents sites à des heures données ?? Qu'elles pourraient
en être les conséquences, je lis des denni de connexions, ça veut dire quoi
???


Le principe est de saturer les serveurs en les harcelants de demandes afin
de les empecher de répondre a toute autre demande. Je m'explique.
Disons que le serveur de SCO ne peut pas répondre a plus de 10 000
personnes a la fois. Si 600 000 virus envoient en permanence des demandes
de connexions au site web le résultat va être que ce site recevra 60 fois
plus de connections qu'il ne peut gérer... Et donc il va prendre du retard
dans les réponses... Et donc il va ralentir jusqu'a complètement
étouffer... voila en gros le principe d'un déni de service. Il faut envoyer
plus de choses que ce que le serveur ne peut accepter.

Si tout le monde se connecte en même temps sur le site de Krosoft, evidement
ça va bloquer, mais après ??


Ben si ca continue pendant une semaine par exemple... ou deux... le site de
microsoft injoignable et meme si c'est pas réellement leur faute et bien ca
leur fera du tort...

Merci de m'expliquer simplement !!!


Voila.

Une petite remarque en passant. Le virus ne s'installe pas tout seul. Il
faut exécuter le fichier.

Amitiés à tous
Le Chat (abscons sur ce coup)


Bonne lecture

--
Noshi

Avatar
Le Chat
J'avais cru comprendre que la deuxième version du virus était en HTML et
n'avait pas besoin d'être activée par un double clic
"Noshi" a écrit dans le message de news:
1ufahzereop5$
On Fri, 30 Jan 2004 19:30:47 +0100, Le Chat wrote:

Salut (pas hello ce serait mesquin !!)


Bonsoir,

Je vois partout se propager le nouveau virus Mydoom, je lis qu'il doit
lancer une attaque contre SCO (je crois) et Microsoft en s'installant
sur


les machines de tout un chacun. J'ai lu beaucoup d'articles mais je ne
suis


pas sûr de tout comprendre.


Ah... On va voir ce qu'on peut faire ;)

Ce virus s'installerait en mass sur les bécanes pour lancer des demandes
de


connexions sur différents sites à des heures données ?? Qu'elles
pourraient


en être les conséquences, je lis des denni de connexions, ça veut dire
quoi


???


Le principe est de saturer les serveurs en les harcelants de demandes afin
de les empecher de répondre a toute autre demande. Je m'explique.
Disons que le serveur de SCO ne peut pas répondre a plus de 10 000
personnes a la fois. Si 600 000 virus envoie en permanence des demandes de
connexions au site web le résultat va être que ce site recevra 60 fois
plus

de connections qu'il ne peut gérer... Et donc il va prendre du retard dans
les réponses... Et donc il va ralentir jusqu'a complètement étouffer...
voila en gros le principe d'un déni de service. Il faut envoyer plus de
choses que ce que le serveur ne peut accepter.

Si tout le monde se connecte en même temps sur le site de Krosoft,
evidement


ça va bloquer, mais après ??


Ben si ca continue pendant une semaine par exemple... ou deux... le site
de

microsoft injoignable et meme si c'est pas réellement leur faute et bien
ca

leur fera du tort...

Merci de m'expliquer simplement !!!


Voila.

Une petite remarque en passant. Le virus ne s'installe pas tout seul. Il
faut exécuter le fichier.

Amitiés à tous
Le Chat (abscons sur ce coup)


Bonne lecture

--
Noshi



Avatar
Noshi
On Fri, 30 Jan 2004 20:10:07 +0100, Le Chat wrote:

J'avais cru comprendre que la deuxième version du virus était en HTML et
n'avait pas besoin d'être activée par un double clic


En fait l'html en lui même n'est pas dangereux. Le danger vient d'une
faille d'Outlook Express (corrigée depuis un certain temps d'ailleurs) qui
permet de tromper le système et de le faire éxécuter un fichier en
prévisualisant le mail. (la faille iframe pour te donner son nom (*))

Donc si le PC est a jour au niveau sécurité de windows update ou si la
personne utilise un autre programme que OE (auquel on peut ajouter tous les
programmes qui utilisent le moteur de rendu de l'html de OE.) elle ne
risquera rien tant qu'elle n'éxécute pas le fichier attaché.

Voila.

(*) La faille exploitée est présente dans le navigateur Internet Explorer
et concerne une balise IFRAME, permettant potentiellement à un code
d'infiltrer la machine. "L'exploit permet au ver de s'autoactiver sur tous
les systèmes présentant la faille d'IE, dès l'ouverture du message, sans
même que l'utilisateur n'ouvre un fichier en pièce jointe", explique Youenn
Pibot.
ref : http://solutions.journaldunet.com/0309/030922_swen.shtml

--
Noshi

Avatar
Frederic Bonroy
Noshi wrote:

(*) La faille exploitée est présente dans le navigateur Internet Explorer
et concerne une balise IFRAME, [...]


En fait ce n'est pas la balise iframe qui est en cause, mais le
"Content-Type".

Avatar
Frederic Bonroy
Euh??? C'est mon Thunderbird qui débloque...? Regarde moi ça:

Noshi wrote:

On Fri, 30 Jan 2004 19:30:47 +0100, Le Chat wrote:

(supersedes pour correction ...)

Salut (pas hello ce serait mesquin !!)


Bonsoir,

Je vois partout se propager le nouveau virus Mydoom, je lis qu'il doit
lancer une attaque contre SCO (je crois) et Microsoft en s'installant sur
les machines de tout un chacun. J'ai lu beaucoup d'articles mais je ne suis
pas sûr de tout comprendre.


Ah... On va voir ce qu'on peut faire ;)

Path: uni-berlin.de!bnea-d9b9e76d.pool.mediaways.NET!not-for-mail
From: Frederic Bonroy
Newsgroups: fr.comp.securite.virus
Subject: Re: pourrait on m'expliquer ??, mydoom
Date: Fri, 30 Jan 2004 20:18:28 +0100
Organization: None
Lines: 7
Message-ID: <bveame$qplo9$
References: <bve7lg$cte$ <1ufahzereop5$ <bve9v8$nr8$
NNTP-Posting-Host: bnea-d9b9e76d.pool.mediaways.net (217.185.231.109)
Mime-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-1; format=flowed
Content-Transfer-Encoding: 8bit
X-Trace: news.uni-berlin.de 1075490318 28104457 217.185.231.109 ([75150])
User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.0; fr-FR; rv:1.6b) Gecko/20031206 Thunderbird/0.4 (AthlonXP gcc 3.3.1 optimized - MozJF)
X-Accept-Language: en,fr,de,nl
In-Reply-To:
Xref: uni-berlin.de fr.comp.securite.virus:91046

Noshi wrote:

(*) La faille exploitée est présente dans le navigateur Internet Explorer
et concerne une balise IFRAME, [...]


En fait ce n'est pas la balise iframe qui est en cause, mais le
"Content-Type".



Avatar
Noshi
On Fri, 30 Jan 2004 20:19:34 +0100, Frederic Bonroy wrote:

Euh??? C'est mon Thunderbird qui débloque...? Regarde moi ça:


En effet on dirait bien qu'il n'aime pas les supersedes :>

--
Noshi

Avatar
Noshi
On Fri, 30 Jan 2004 20:18:28 +0100, Frederic Bonroy wrote:

Noshi wrote:

(*) La faille exploitée est présente dans le navigateur Internet Explorer
et concerne une balise IFRAME, [...]


En fait ce n'est pas la balise iframe qui est en cause, mais le
"Content-Type".


Ah. Tu as un exemple qui montre que ca marche sans iframe ? j'ai toujours
vu cela associé...

--
Noshi


Avatar
ppc
Noshi wrote:

Ah. Tu as un exemple qui montre que ca marche sans iframe ? j'ai toujours
vu cela associé...


Oui Monsieur, vous n'avez que compiller Grégotien +
Julien et faire quelques dédutions....

Avatar
hannicani
Bonsoir

Une petite remarque quand même, et j'ai entendu cela ce matin la nouvelle
version pourra infecter un pc simplement par le fait de le recevoir dans sa
messagerie (c'est a dire sans ouvrir quoique ce soit ni le mess ni la pièce
jointe).

;-((((((




"Noshi" a écrit dans le message de
news:
On Fri, 30 Jan 2004 19:30:47 +0100, Le Chat wrote:

(supersedes pour correction ...)

Salut (pas hello ce serait mesquin !!)


Bonsoir,

Je vois partout se propager le nouveau virus Mydoom, je lis qu'il doit
lancer une attaque contre SCO (je crois) et Microsoft en s'installant
sur


les machines de tout un chacun. J'ai lu beaucoup d'articles mais je ne
suis


pas sûr de tout comprendre.


Ah... On va voir ce qu'on peut faire ;)

Ce virus s'installerait en mass sur les bécanes pour lancer des demandes
de


connexions sur différents sites à des heures données ?? Qu'elles
pourraient


en être les conséquences, je lis des denni de connexions, ça veut dire
quoi


???


Le principe est de saturer les serveurs en les harcelants de demandes afin
de les empecher de répondre a toute autre demande. Je m'explique.
Disons que le serveur de SCO ne peut pas répondre a plus de 10 000
personnes a la fois. Si 600 000 virus envoient en permanence des demandes
de connexions au site web le résultat va être que ce site recevra 60 fois
plus de connections qu'il ne peut gérer... Et donc il va prendre du retard
dans les réponses... Et donc il va ralentir jusqu'a complètement
étouffer... voila en gros le principe d'un déni de service. Il faut
envoyer

plus de choses que ce que le serveur ne peut accepter.

Si tout le monde se connecte en même temps sur le site de Krosoft,
evidement


ça va bloquer, mais après ??


Ben si ca continue pendant une semaine par exemple... ou deux... le site
de

microsoft injoignable et meme si c'est pas réellement leur faute et bien
ca

leur fera du tort...

Merci de m'expliquer simplement !!!


Voila.

Une petite remarque en passant. Le virus ne s'installe pas tout seul. Il
faut exécuter le fichier.

Amitiés à tous
Le Chat (abscons sur ce coup)


Bonne lecture

--
Noshi



1 2