OVH Cloud OVH Cloud

Propagation Swen

14 réponses
Avatar
Misterjack
Bonjour à tous !

Voici ci-dessous le nombre de Swen que mon serveur de mails a intercepté
chaque jour depuis le 31 Septembre.
Quelqu'un a une idée sur le pourquoi de la recrudescence de Swen ces
derniers jours ? Variante ou nouvelle niche de victimes ?

Date du rapport Quantité
---------------+--------
01/10/2003 14
02/10/2003 21
03/10/2003 15
04/10/2003 13
05/10/2003 11
06/10/2003 29
08/10/2003 15
09/10/2003 16
10/10/2003 5
11/10/2003 5
12/10/2003 26
13/10/2003 6
14/10/2003 3
15/10/2003 9
17/10/2003 0
18/10/2003 2
19/10/2003 8
20/10/2003 7
21/10/2003 5
22/10/2003 6
23/10/2003 4
24/10/2003 7
25/10/2003 0
26/10/2003 4
27/10/2003 11
28/10/2003 18
29/10/2003 36
30/10/2003 45
31/10/2003 15
01/11/2003 21
02/11/2003 28
03/11/2003 36
04/11/2003 51
05/11/2003 91

Amicalement,
--
Mister Jack (MJ)
Pour me répondre souriez et cliquez sur "Répondre".

10 réponses

1 2
Avatar
joke0
Salut,

Misterjack:
Variante ou nouvelle niche de victimes ?


J'ai récemment reçu une variante packée avec upx, mais normalement
l'antivirus doit réagir lors de son exécution, alors je ne sais pas.
Ton adresse e-mail est tombée dans les pattes du ver ;o)

--
joke0

Avatar
Laurent Wacrenier
joke0 écrit:
J'ai récemment reçu une variante packée avec upx, mais normalement
l'antivirus doit réagir lors de son exécution, alors je ne sais pas.
Ton adresse e-mail est tombée dans les pattes du ver ;o)


Sur mon serveur, une variante UPX a été détectée 3 fois alors que la
version traditionelle l'a été 398 fois depuis minuit.

Avatar
Misterjack
Salut !

joke0 écrit:
J'ai récemment reçu une variante packée avec upx, mais normalement
l'antivirus doit réagir lors de son exécution, alors je ne sais pas.
Ton adresse e-mail est tombée dans les pattes du ver ;o)


Sur mon serveur, une variante UPX a été détectée 3 fois alors que la
version traditionelle l'a été 398 fois depuis minuit.


Merci, effectivement, il me semble avoir reçu 4 Swen packés (un par
jour, les 21,22,24, et 26/10).
Peut-être que certains antivirus le laissent passer ? Ce qui pourrait
expliquer une remontée des contaminations donc des envois.
L'antivirus personnel le plus populaire étant NAV, ça ne m'étonnerait
qu'à moitié, mais Symantec aurait du rajouter une signature "spécial
UPX", non ?

"tombée dans les pattes du ver" : ouais p'têt... mais pourquoi Swen
est-il aussi méchant avec moi ??? Pourquoi ? ;-)

Amicalement,
--
Mister Jack (MJ)
Pour me répondre souriez et cliquez sur "Répondre".


Avatar
Georges

Bonjour à tous !

Voici ci-dessous le nombre de Swen que mon serveur de mails a intercepté
chaque jour depuis le 31 Septembre.


Je n'ai aucune réponse, mais je profite de cette occasion pour dire que
j'ai un compte mail sur le9 et ce compte n'a jamais servi à personne !
J'ai donné l'adresse à un copain pour être mis dans une liste de
diffusion, recevoir des photos, blagues, etc. C'était y a 10 jours, env.
Depuis, alors que SA bécane est saine et vérifiée fréquemment, avec AV
(à jour) et FW, mon compte est littéralement bombardé de mises à jour de
Swen :-( Littéralement, puisque du jour au lendemain, je les compte par
20-30 par jour (à mon niveau, c'est énorme) !!
Alors qu'avant de lui donner cette adresse, à part le message de
bienvenue de le9, y avait rien !-!
Coïncidence ?
Quelle solution, à part supprimer le compte ? Les filtres de le9 dont
nuls et bidons !! Bien heureusement, ces messages sont filtrés et
tronqués par Mozilla et, à part saturer le serveur, ils n'ont aucune
implication...
Merci !
--
Georges (Ne tenez pas compte de l'adresse)

Avatar
Laurent Wacrenier
Misterjack écrit:
Voici ci-dessous le nombre de Swen que mon serveur de mails a intercepté
chaque jour depuis le 31 Septembre.


Je ne garde pas de stats depuis si longtemps chez moi, mais sur la
semaine dernière, le nombre de swen est très variable allant de 400 à
1000 exemplaires detectés par jour. Il doit probablement boucler sur
quelques utilisateurs et les tiens doivent être dans la boucle en ce
momment.

Avatar
joke0
Salut,

Misterjack:
"tombée dans les pattes du ver" : ouais p'têt...


Quand un pc contaminé reçoit un mail tout plein de nouvelles
adresses envoyés par un confrère à lui qu'il a ©, il ne se gêne pas
c'est sûr.

mais pourquoi Swen est-il aussi méchant avec moi ??? Pourquoi ?


Parce que!

--
joke0

Avatar
joke0
Salut,

Georges:
Depuis, alors que SA bécane est saine et vérifiée fréquemment,
avec AV (à jour) et FW, mon compte est littéralement bombardé de
mises à jour de Swen :-(


Ton ami a tout simplement envoyé un mail a plusieurs personnes en
même temps dont toi. L'une des personnes a son pc contaminé,
résultat: le ver s'envoie à toutes les adresses e-mail qu'il trouve.
Dit à ton ami de faire suivre le programme anti-swen à ces mêmes
personnes.

--
joke0

Avatar
Georges

Depuis, alors que SA bécane est saine et vérifiée fréquemment,
avec AV (à jour) et FW, mon compte est littéralement bombardé de
mises à jour de Swen :-(


Ton ami a tout simplement envoyé un mail a plusieurs personnes en
même temps dont toi. L'une des personnes a son pc contaminé,
résultat: le ver s'envoie à toutes les adresses e-mail qu'il trouve.
Dit à ton ami de faire suivre le programme anti-swen à ces mêmes
personnes.


Merci pour l'info, joke, je transmets.
Je me doutais d'une bétise de ce style.
--
Georges (Ne tenez pas compte de l'adresse)


Avatar
Michel Claveau
Même constat : une augmentation, depuis lundi.
Avatar
Roland Matteoli
Misterjack a ecrit:

Quelqu'un a une idée sur le pourquoi de la recrudescence de Swen ces
derniers jours ? Variante ou nouvelle niche de victimes ?


Même constat. En plus je reçois de plus en plus de messages
provenant de robots qui me disent que mon message (?) contenait le virus
Swen. Il y a encore des admins qui n'ont rien compris !

--
Roland Mattéoli
(pour répondre, enlever ".inv4lid" de l'adresse Email)

1 2