Recherche
Vous êtes ici >> Accueil/Les Dossiers/Hard & Soft/Phel s'attaque a XP SP2
Bouton RSS Ces icônes vous permettent de partager des pages articles du site sur les marque-pages sociaux (Social bookmarking).

Phel s'attaque a XP SP2

Publié par achtungbaby dans la catégorie Hard & Soft/ le 30/12/2004
Lu 2344 fois - 1 commentaire
Un cheval de troie capable d'ouvrir une porte dérobée sur la plus importante mise à jour de Windows vient d'être découvert.
Ce trojan (Trojan.Phel.A) est apparu le 27 décembre 2004 et n'est pas des plus virulents selon Symantec mais il est capable de télécharger des données à l'insu du propriétaire de l'ordinateur.

La faille est utilisée lorque XP SP2 est utilisé conjointement avec IE6 SP2. Windows SP2 a une faille (toujours pas corrigée) au niveau de la gestion des fichiers d'aide au format html.

Phel se dissimule donc dans un fichier d'aide au format html et s'active à l'ouverture de ce fichier. Dès lors, il s'exécute en ouvrant la porte dérobée sur internet. Si cela se produit, Phel va modifier la base de registre de Windows pour s'exécuter à chaque fois qu'est activé un compte utilisateur sur l'ordinateur. Il va ensuite télécharger des données à l'insu de l'utilisateur, dont un autre programme malveillant baptisé "Backdoor.Coreflood", qu'il exécute automatiquement.

Il n'y a pas encore de correctifs proposé par Microsoft alors le mieux est de :

1/ Mettre à jour vos antivirus,
2/ Surfer avec Firefox ;-) et oublier IE.

L'image « http://www.echosdunet.net/bibliotheque/firefox.gif » ne peut être affichée, car elle contient des erreurs.
0 vote


salut ca va
« Dossier suivant
Internet au secours de l'asie du sud est.
Dossier précédent »
Fin du Partenariat entre Ebay et Passport.net de Microsoft.