"Here you have" : le virus choc qui innonde les boites mails

Un cheval de Troie envahie le Web depuis le 9 septembre. Nommé « Here you have », il se répand par mail, infectant le carnet d’adresses de la victime.

Le corps du mail renvoie vers un fichier nommé PDF_Document21_025542010_pdf.scr. C’est l’exécution de ce fichier qui permet la propagation du ver à tous les contacts. De plus, il installe un fichier CSRSS.EXE dans le dossier Windows et se copie n’importe où sous le nom de N73.Image12.03.2009.JPG.scr. Précisons que « Here you have » désactive également la plupart des antivirus disponibles actuellement. Norton et McAfee viennent de mettre à jour leurs logiciels de sécurité pour détecter le ver avant l’attaque. Néanmoins, la meilleure garantie reste encore de ne pas ouvrir les mails de provenance non identifiée.

Voici les deux formes de mails infectés :

Subject : Here you have   ou   Just For you
Body :
Hello:

This is The Document I told you about,you can find it Here.
http://www.sharedocuments.com/library/PDF_Document21.025542010.pdf

Please check it and reply as soon as possible.

Cheers,

ou
 
Hello:

This is The Free Dowload Sex Movies,you can find it Here.
http://www.sharemovies.com/library/SEX21.025542010.wmv

Enjoy Your Time.

Cheers,

Le comparatif 2010 des meilleurs antivirus

Posez une question dans la catégorie News du forum
Cette page n'accepte plus de commentaires
17 commentaires
    Votre commentaire
  • charliejade
    Oui... C'est sûr... Faut être un peu inconséquent pour ouvrir un fichier sous prétexte qu'il propose un film de f.sses... Remarquez, ils jouent sur la lubricité des gens qui vont ouvrir le mail.

    Précisez quand même que le virus ne touche que le monde Windows, ni Linux, ni Mac. Ce serait bien. L'information serait ainsi complète.
    5
  • pisix
    En même temps, on ne le repetera jamais assez, il ne faut jamais ouvrir de mail dont on ne connait pas l'expediteur et surtout lorsqu'il est ecrit en anglais !
    Bon a moins d'avoir beaucoup de contact en angleterre... bon, la, on peut rien faire... ^^
    2
  • pisix
    charliejadeOui... C'est sûr... Faut être un peu inconséquent ....


    Tu voulais surement dire inconscient !
    1