1

La version X du virus Netsky vient de sortir !
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
S E C U S E R A L E R T 20/04/04
http://www.secuser.com/
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Virus Netsky.X
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Source

Que se passera-t-il après ?
Virus : Après la lettre Q, la lettre V
Marc Olanié 16/04/2004

Netsky V a presque l’air d’un grand classique (voir la description qu’en font F-Secure, Panda, Sophos, Symantec, Trend Micro, NAI, McAffee... ). C’est un pilleur d’adresses capable de s’auto exécuter sans nécessiter d’action volontaire de la part de l’usager. Nulle ouverture de pièce attachée à incriminer, le mécanisme utilise une faille XML dont l’exploit avait été publié dans un bulletin Bugtraq (œuvre de http-equiv, exploitée par Greymagic à fins de démonstration, faille corrigée par Microsoft dans ses derniers correctifs IE). Il est à remarquer qu’un autre virus de la famille Netsky ne nécessitait aucune action précise de la part de l’utilisateur : Netsky Q, pour sa part, utilisait un bug IE iFrame (01-020 datant de mars 2001) ouvrant également la porte à une auto exécution. Mais l’analogie ne s’arrête pas là. Tout comme son « ancêtre » Q, Netsky V devrait, fin Avril, lancer une attaque en déni de service à l’encontre de certains serveurs « peer to peer » (emule, kazaa, keygen, craks…). Il y a du code hérité dans l’air. Remarquons également, avec cette « nouvelle » infection, que cette famille de virus et ses multiples mutations, en est à 4 lettres de la fin de l’alphabet. Les éditeurs, pour les versions suivantes, adopteront-ils une notation à deux lettres, genre Netsky.BA, ou opteront-ils pour un mélange alphanumérique, façon Bagle.C2 ? En voilà, une véritable question existentielle qui nous taraude le matin.

Source
.

2

-

3

top ATTRAPEZ LES TOUS top


Pour ton pb d'IE, il est possible de le réinstaller à partir d'un cd (par exemple il est sur le CD de free (kit de connexion)...
.

4

Orion_ > a pas besoin de IE pr windows update tongue
avatar
Le scénario de notre univers a été rédigée par un bataillon de singes savants. Tout s'explique enfin.
T'as un problème ? Tu veux un bonbon ?
[CrystalMPQ] C# MPQ Library/Tools - [CrystalBoy] C# GB Emulator - [Monoxide] C# OSX library - M68k Opcodes

5

il veut installer un plugin pour les détections automatiques...

sinon tu peux télépcharger tous les patches manuellement...

tu vois autre chose GoldenCrystal ?
.

6

Les mises à jour windows update sont téléchargées automatiquement par windows XP sans que tu aies à chaque fois à aller sur le site... D'autres questions ?
avatar
Le scénario de notre univers a été rédigée par un bataillon de singes savants. Tout s'explique enfin.
T'as un problème ? Tu veux un bonbon ?
[CrystalMPQ] C# MPQ Library/Tools - [CrystalBoy] C# GB Emulator - [Monoxide] C# OSX library - M68k Opcodes

7

et windows 2000 SP4 en effet. Mais il n'a pas précisé quel version il a. top
.

8

Normalement, Orion_ a Windows XP ^^
avatar
Le scénario de notre univers a été rédigée par un bataillon de singes savants. Tout s'explique enfin.
T'as un problème ? Tu veux un bonbon ?
[CrystalMPQ] C# MPQ Library/Tools - [CrystalBoy] C# GB Emulator - [Monoxide] C# OSX library - M68k Opcodes

9

Pourquoi ils en veulent à E-mule? A shaman à la limite je comprends mais la mule...
C'est moi Arnsy. BONJOUR.

10

Sinon, on peut télécharger toutes les mises à jours Windows (et même plus) à partir de la base de connaissances de Microsoft.
Il voulait écouter de la musique, mais celle de la lune lui suffisait. S’il avait pu, il aurait arrêté de respirer pour éviter de défaire cette journée, pour protéger ce qu’il avait vécu. C’est ainsi que la nuit le prit dans ses bras, lui accoudé à la fenêtre et elle l’enlaçant de son obscurité.

11

patch par patch...
.

12

arnsy a posé une question pas bête...

ça serait pas un virus lancé par des proches des lobbies par hasard ?


Prise de tête: PhD dans la mire.

------------------------------------------------------------------------------------
Mon site TI 83+ et 83+SE (mort)
Le forum TI 83+ de yAronet !!! (rattaché au site..)

13

C'est clair
C'est moi Arnsy. BONJOUR.

14

C bien entre Netsky et MyDoom qui y av un guerre un moment ??
avatar
Membre fondateur de la Ligue Anti-MacIntoc
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Un expert est quelqu'un qui en sait de plus en plus sur de moins en moins
de choses, jusqu'à ce qu'il connaisse absolument tout à propos de rien.

15

c'est pour inciter les gens à passer à freenet gol
avatar
Webmaster du site Ti-FRv3 (et aussi de DevLynx)
Si moins de monde enculait le système, alors celui ci aurait plus de mal à nous sortir de si grosses merdes !
"L'erreur humaine est humaine"©Nil (2006) // topics/6238-moved-jamais-jaurais-pense-faire-ca

16

MacIntoc
: C bien entre Netsky et MyDoom qui y av un guerre un moment ??


Oui.
Et l'ancien hars de Netsky a dit dans un avant avant avant dernier virus qu'il arrêtait la guerre et qu'il publiait les sources. Les virus Netsky qui suivent présentent la nouvelle équipe, le relais. Mais depuis il n'y a plus eu de MyDoom.
.

17

Mais il y a toujours la bataille Netsky vs. Bagle.
avatar
Mes news pour calculatrices TI: Ti-Gen
Mes projets PC pour calculatrices TI: TIGCC, CalcForge (CalcForgeLP, Emu-TIGCC)
Mes chans IRC: #tigcc et #inspired sur irc.freequest.net (UTF-8)

Liberté, Égalité, Fraternité

18

vince :
c'est pour inciter les gens à passer à freenet gol

freenet ... roll veni, testi, poubellum...
pourtant c une bonne idée à la base!

19

d'ou le «gol»
avatar
Webmaster du site Ti-FRv3 (et aussi de DevLynx)
Si moins de monde enculait le système, alors celui ci aurait plus de mal à nous sortir de si grosses merdes !
"L'erreur humaine est humaine"©Nil (2006) // topics/6238-moved-jamais-jaurais-pense-faire-ca

20

21

p'têtre qu'ils veulent hacker les P2P pour empêcher la propagation d'un nouveau Mydoom potentiel par ces réseaux?
C'est moi Arnsy. BONJOUR.

22

Trop capillotracté..


Prise de tête: PhD dans la mire.

------------------------------------------------------------------------------------
Mon site TI 83+ et 83+SE (mort)
Le forum TI 83+ de yAronet !!! (rattaché au site..)

23

24

Fin du suspence

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
S E C U S E R A L E R T 28/04/04
http://www.secuser.com/
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Virus Netsky.AB ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


source
.