DepanneTonPC, dépannage et aide informatique

Internet sous la houle d'un virus

Publié par mickael44 le 09/05/2008 00:59 dans la rubrique Internet
Tags script malicieux faille sql vulnerabilite winzipices winzipices cn isc
Avis de tempête sur la toile mondiale. L'ISC (Internet Storm Center) vient de signaler l'arrivée sur Internet d'un nouveau ver informatique particulièrement virulent qui se propage à travers des sites Internet piégés.

Selon l'ISC, ce virus exploite une faille SQL, dont la provenance semble inconnue, pour s'infiltrer dans les pages du site Internet vulnérable. Ainsi, si un visiteur se rend sur la page piégée, le code malicieux téléchargera sur le PC du visiteur un malware ou tentera d'exploiter une vulnérabilité présente sur les anciennes versions de Real Player.

Actuellement, une recherche sur Google nous montre qu'entre 6 000 et 10 000 sites Internet sont touchés par ce virus. Ainsi, voici les règles de sécurité à appliquer afin de surfer en toute tranquillité :
  • Vérifier que l'intégralité des logiciels installés sur votre PC soient à jour
  • Télécharger la dernière mise à jour pour votre antivirus
  • Ne pas se rendre délibérément sur un des sites infectés "afin de voir"
  • Editer le fichier HOST en appliquant le blocage sur les adresses suivantes : winzipices.cn , 61.188.38.158 , 61.134.37.15
Ressources :
Commentaires | Imprimer | Ajouter à : Scoopeo del.icio.us Digg this Technorati fuzz

Commentaires

avatar

Par Ninth le 09/05/2008 08:20

Et il fait quoi ce virus ?
Si on a pas Realplayer pas de raison de s'inquieter :o

Par Anonymous le 09/05/2008 08:23

Rectification : "Windows sous la houle d'un virus" :)
avatar

Par Goudie le 09/05/2008 10:03

Rectification : Real Player sous la houle d'un virus (si j'ai bien compris...)

Sinon, je suis à 21800 résultats pour la recherche, dont DTPC sur la première page : ça sert à quoi ta requete de noob là ? :D

Par Anonymous le 09/05/2008 10:09

Micka = Monsieur référencement.
avatar

Par Goudie le 09/05/2008 10:54

T'as raison, il en est encore au PageRank :D
avatar

Par mickael44 le 09/05/2008 11:09

Yupi, première page :ah:

Concernant le script malicieux, si on regarde le troisième lien que j'ai mis, il ne fait pas que exploiter une faille dans le real player.
avatar

Par Goudie le 09/05/2008 11:11

Ben alors pourquoi t'as écrit ça...
avatar

Par mickael44 le 09/05/2008 11:18

Bon les gars, je vous la refait en copiant traduisant ce qu'il y a sur le troisième lien :

Si on navigue avec IE6 :
- Téléchargement de l'executable et exploitation de la faille real player

Si on navigue avec IE7 :
- Exploitation de la faille real player

Si on navigue avec FF :
- Aucune idée et j'ai pas envie d'essayer :ah:

Par Anonymous le 09/05/2008 12:28

Sous FF3 en tout cas, j'ai essayé hxxp://winzipices.cn/ vu que je suis sous Ubuntu : détection d'un site malveillant. Impossible d'ouvrir la page :).
avatar

Par Goudie le 09/05/2008 14:22

Alors ça doit ressembler à la même chose sous FF avec Windows... enfin, j'pense, j'ai pas testé :D
avatar

Par Billoul35 le 10/05/2008 00:36

avec windows sous FF3 B5 on voit une belle image d'un jeu dont je ne serais dire le nom :D

Ajoutez votre grain de sel :

Vous devez être connecté pour poster un commentaire.

Pass oublié | Inscription
Continuer sur le forum