OVH Cloud OVH Cloud

Wheeeee (MyDoom)

19 réponses
Avatar
F. Senault
Yeeepee.

Il y a à peu près 10 minutes que, pour la première dois depuis sa
sortie, Swen.A n'est plus le malware majoritairement reçu sur les
adresses mail du serveur de lacave.net.

En effet, moins de 24h après la mise à jour de mon anti-virus (très
rapide), je totalise déjà 53 MyDoom contre 48 Swens en moyenne par jour.
A noter que Dumaru.Y se prépare à faire le forcing, avec 42 pièces en
24h.

Tout ça pour une douzaine d'utilisateurs, hein.

La vie est belle.

Fred
C'est déprimant les pages de stats...
--
Now that I think about it, having a (dense) group of Marketeers and
Salesweasels play russian roulette with, say, an 88 Flak would be better
than handing one of them an M1911 and convincing them that their odds
are better than with a revolver. (Matt Olson in ATSR)

10 réponses

1 2
Avatar
Frederic Bonroy

Il y a à peu près 10 minutes que, pour la première dois depuis sa
sortie, Swen.A n'est plus le malware majoritairement reçu sur les
adresses mail du serveur de lacave.net.


Après 4 mois il était temps. ;-)

Avatar
F. Senault


Il y a à peu près 10 minutes que, pour la première dois depuis sa
sortie, Swen.A n'est plus le malware majoritairement reçu sur les
adresses mail du serveur de lacave.net.


Après 4 mois il était temps. ;-)


Si c'était dû à une diminution du nombre de swens, je serais déjà plus
jouette...

En fait, depuis, Swen s'est senti obligé de refaire son retard.

67 swens, 60 mydoom, 38 dumarus.

Fred
--
Yes, Java is so bulletproofed that to a C programmer it feels like
being in a straightjacket, but it's a really comfy and warm
straightjacket, and the world would be a safer place if everyone was
straightjacketed most of the time. (Mark Hughes in the SDM)


Avatar
Ewa (siostra Ani) N.

Si c'était dû à une diminution du nombre de swens, je serais déjà plus
jouette...

En fait, depuis, Swen s'est senti obligé de refaire son retard.

67 swens, 60 mydoom, 38 dumarus.



Tu as peut-être moins de spams ? :-)


Ewcia



--
Niesz !

Avatar
Jean Gab1
Tout ça pour une douzaine d'utilisateurs, hein.


et imagine la suite pour un réseau de plusieurs miliers d'adresses e-mail
;-)

ça craint la bande passante bouffée par les virus, à croire que l'on
commence à payer nous même la propagation des virus ....


désolé je paranoyze de trop ;-)

Avatar
Noshi
On Tue, 27 Jan 2004 20:44:27 +0100, Ewa (siostra Ani) N. wrote:


Si c'était dû à une diminution du nombre de swens, je serais déjà plus
jouette...

En fait, depuis, Swen s'est senti obligé de refaire son retard.

67 swens, 60 mydoom, 38 dumarus.


Tu as peut-être moins de spams ? :-)


Même pas :(

Ewcia


--
Noshi


Avatar
Roland Garcia
Tout ça pour une douzaine d'utilisateurs, hein.



et imagine la suite pour un réseau de plusieurs miliers d'adresses e-mail
;-)

ça craint la bande passante bouffée par les virus, à croire que l'on
commence à payer nous même la propagation des virus ....


Selon Billou tout ceci n'a qu'un but, rendre Windows plus sûr :-D
http://www.theregister.co.uk/content/55/35145.html

Roland Garcia


Avatar
Frederic Bezies
Le 27/01/2004 22:46, je ne dormais pas quand pHd nous a dit :

Salut,


ça craint la bande passante bouffée par les virus, à croire que l'on
commence à payer nous même la propagation des virus ....



désolé je paranoyze de trop ;-)


Pas tant que ça. Si tu voyais le nombre de tentatives de connexions vers
ma machine stoppées par mon pare-feu, c'est hallucinant.
Plusieurs à la seconde !!!
En ce moment, ils tentent tous (ou presque) de pénétrer en TCP par le
port 4662. Jamais vu ça. :-(


4662 -> Emule/Edonkey !!!!!! :)


Ici, une adresse pour vérifier la porosité (ou non) de sa machine.
https://grc.com/x/ne.dll?bh0bkyd2
cliquer sur "Proceed", puis "All Service Ports"
si tout est vert = OK.
Sinon, au boulot ...


:o)

--
Frédéric Béziès -

Site Perso : http://frederic.bezies.free.fr/
Weblog : http://www.u-blog.net/fredb/
Fourre-tout : http://frederic.bezies.free.fr/pratique/


Avatar
AMcD
Roland Garcia wrote:

Selon Billou tout ceci n'a qu'un but, rendre Windows plus sûr :-D
http://www.theregister.co.uk/content/55/35145.html


Bah, faut avouer que, dans un certain sens, au moins ils sont habitués à
être attaqué. Tu peux pas savoir combien j'aimerai bien que d'autres OS
soit-disant trop top-géniaux-méga-sûr-mais-réservés-aux-pros soient plus
diffusés. Qu'est-ce qu'on se marerait ! Je prends les paris...

--
AMcD

http://arnold.mcdonald.free.fr/
http://amcd.diablo.free.fr/

Avatar
Jean Gab1
En ce moment, ils tentent tous (ou presque) de pénétrer en TCP par le
port 4662. Jamais vu ça. :-(


ça doit être le bon vieux virus p2p, ça m'arrive aussi quand la mule ne
tourne pas ! j'ai une foule de connexion sur le 4662 ;-)


https://grc.com/x/ne.dll?bh__conflit__0bkyd2




même pâs cliquer dessus :!


A+



Avatar
F. Senault

Tout ça pour une douzaine d'utilisateurs, hein.


et imagine la suite pour un réseau de plusieurs miliers d'adresses e-mail
;-)


Oh mais j'imagine, justement. Hélas, j'imagine. (A noter que, mine de
rien, le spam est encore un ordre de grandeur au dessus - sauf que
chaque spam ne fait pas 150k, ok.)

ça craint la bande passante bouffée par les virus, à croire que l'on
commence à payer nous même la propagation des virus ....


Ca serait limite une bonne chose : les réactions de tout le monde
seraient peut-être un peu plus... efficaces ?

J'imagine la tête de madame Michu qui reçoit une facture 100 fois plus
élevée que prévu à cause du Swen qu'elle héberge sur son câble...

désolé je paranoyze de trop ;-)


On est jamais assez paranoïaque.

Fred
--
(About the antispam movement.) There is no organization. Nobody can make
deals, nobody has the authority to surrender.All people with pretensions
of "leadership" do is make it look like a small bunch of people with no
life. It's a *big* bunch of people with no life. (Paul Vader, nanae)


1 2