OVH Cloud OVH Cloud

question de virus integre dans le corps d'un mail?

5 réponses
Avatar
tagada
Bonjour,

La plupart des virus se propagent sans qu'il y ait besoin d'ouvrir un
message je crois (nimda il me semble).
(juste avec le volet de previsualisation par exemple)

Je dois convaincre plusieurs personnes qui ne le pensent pas et je
souhaiterai leur faire une demo
et surtout leur faire prendre conscience du risque.

Pouvez vous me conseiller afin de leur envoyer un mail avec par exemple
juste un
petit script qui permettrait d'ouvrir une fenetre innofensive pour qu'ils se
rendent comptent
que la previsualisation peut suffire a executer des scripts.(ou un autre
exemple : sans risque bien sur ;-))

Ils sont équipés de Outlook express un peu toutes les versions car Win98,
2000 ou XP.
Par contre aucun patch n'est applique

Sinon, autre question dans le même sens pour leur montrer que de lire le
courrier sur le Webmail
de leur FAI n'est pas sans risque malgré l'abonnement à l'Antivirus.


Merci de me renseigner ou de me renvoyer sur certains URL.

Cordialement

tagada

5 réponses

Avatar
JoeBaratin
On Sun, 9 Nov 2003 00:11:39 +0100, "tagada"
wrote:

Pouvez vous me conseiller afin de leur envoyer un mail avec par exemple
juste un
petit script qui permettrait d'ouvrir une fenetre innofensive pour qu'ils se
rendent comptent
que la previsualisation peut suffire a executer des scripts.(ou un autre
exemple : sans risque bien sur ;-))


Inserer un pseudo fond musical qui point vers executable....
Je sais plus comment on les fait, mais sous l'editeur html de outlook
express on doit pouvoir mettre facilement un truc dans le genre.



--
Les fautes d'orthographes sus-citées sont déposées auprès de leurs
propriétaires respectifs. Aucune responsabilité n'est engagée sur
la lisibilité du message ou les éventuels dommages qu'ils peuvent
engendrer.

Avatar
Laurent Wacrenier
JoeBaratin <> écrit:
Inserer un pseudo fond musical qui point vers executable....
Je sais plus comment on les fait, mais sous l'editeur html de outlook
express on doit pouvoir mettre facilement un truc dans le genre.


Pour MSDOS et Windows, on peut utiliser le pseudo virus de test
d'EICAR : http://www.eicar.org/anti_virus_test_file.htm

Avatar
JoeBaratin
On Sun, 9 Nov 2003 01:28:22 +0000 (UTC), Laurent Wacrenier <lwa@
teaser . fr> wrote:

JoeBaratin <> écrit:
Inserer un pseudo fond musical qui point vers executable....
Je sais plus comment on les fait, mais sous l'editeur html de outlook
express on doit pouvoir mettre facilement un truc dans le genre.


Pour MSDOS et Windows, on peut utiliser le pseudo virus de test
d'EICAR : http://www.eicar.org/anti_virus_test_file.htm


Il faut aller dans un mail que l'on viens de creer et menu
format-arriereplan-Son...

Quand on est dans la boite on a pas la possibilité de choisir Tous les
fichier, c'est pas grave il suffit de taper *.* et tous les fichier
apparaissent tout en etant consideré comme du son.

J'ai pas fais de teste, mais c'est comme ca que ca se presente dans
les mail verolé pour que le fichier soit lancé car il y a une ligne
qui contient Wav/midi suivi d'un fixhier executable ou bien SCR, ou
PIF......

Tiens nous au courant si ca marche....

--
Les fautes d'orthographes sus-citées sont déposées auprès de leurs
propriétaires respectifs. Aucune responsabilité n'est engagée sur
la lisibilité du message ou les éventuels dommages qu'ils peuvent
engendrer.


Avatar
YannicK
"tagada" a émis l'idée suivante :

Pouvez vous me conseiller afin de leur envoyer un mail avec par exemple
juste un
petit script qui permettrait d'ouvrir une fenetre innofensive pour qu'ils se
rendent comptent
que la previsualisation peut suffire a executer des scripts.(ou un autre
exemple : sans risque bien sur ;-))


Bonjour,

Je n'ai plus l'adresse en tête, mais il existait quelque part un petit
script qui montrait la vulnérabilité de windows : quand tu l'executais,
il ouvrait physiquement le lecteur de CDRom.

@+

--
YannicK
yann801 *arobase* yahoo *point* fr
yann801 *at* yahoo *dot* fr

Avatar
Jacques Belin
Le Sun, 9 Nov 2003 00:11:39 +0100
"tagada" a écrit:

Pouvez vous me conseiller afin de leur envoyer un mail avec par exemple
juste un
petit script qui permettrait d'ouvrir une fenetre innofensive pour qu'ils se
rendent comptent


Va sur : http://www.gfi.com/emailsecuritytest

Le site t'enverra une quinzaine de mails simulant les différentes
vulnérabilités utilisées par les auteurs de virus.


A+ Jacques.
--
Le dernier Homme connecté sur le Net regardait d'anciens sites Webs.
"Vous avez du courrier" apparut sur l'écran...
--------------------------- adapté d'une courte histoire de Fredric Brown