Recherche
Vous êtes ici >> Accueil/Les brèves
Bouton Newsletter Bouton RSS Ces icônes vous permettent de partager des pages articles du site sur les marque-pages sociaux (Social bookmarking).

Alerte Virus Win32.dll.HLLM.Limar

Publié le 20/10/2006 - Lu 2465 fois - Auteur : achtungbaby
Le service de veille antivirale de Doctor Web lance une alerte concernant la propagation d'une nouvelle variante du ver de mass-mailing nommé Win32.dll.HLLM.Limar, également connu sous le nom de Email-Worm.Win32.Warezov et Win32/Stration.6wm:Worm.

Selon Dr.Web, le ver a déjà gagné 50 à 70% du trafic mail de la partie Russe d'internet dans les dernières 24 heures.

Les messages infectés se présentent comme suit :

  • Server Report
  • Status
  • Error
  • Test
  • Mail Delivery System
  • Mail server report
  • Mail Transaction Failed
  • Good day
  • picture
  • Hello

La pièce jointe  peut se présenter sous la forme d'un fichier compressé au format zip, d'un fichier exécutable ou d'un fichier muni d'une double extension :

  •  Update-KB[quelques digits]-§ç86 avec une extension ZIP ou EXE.
  • test, body, docs, doc, test, text, readme, file, document, data.

Fonctions destructrices

Le ver dissimule ses processus et paralyse certains programmes anti-virus et firewall.

Vous trouverez plus de détails sur Win32.HLLM.Limar ici.

Win32.HLLM.Limar se propage également à travers les réseaux de messageries instantanées ICQ, proposant aux utilisateurs imprudents de télécharger certains fichiers.  Les experts de Doctor Web ont créé une entrée spéciale dans leur base de données, permettant de détecter un large éventail de variantes de ces vers, basé sur Win32.HLLM.Limar.

Commenter

Pour ajouter un commentaire, vous devez être membre de notre site !
« News suivante
Anne-Sophie Lainnemé devant le tribunal de grande instance de Rennes
News précédente »
Ubuntu Edgy Eft passe en release candidate