Troyen Tooso.J

Publié le par Webfree79

ALERTE SECUSER

Troyen Tooso.J



Tooso.J est un programme malicieux de type cheval de Troie qui est actuellement envoyé massivement par spamming aux internautes. Il se présente sous la forme d'un courrier électronique dont le corps est vide et l'objet variable, accompagné d'un fichier joint avec une extension .ZIP (21 Ko). Si ce fichier est exécuté, il tente de désactiver ou supprimer les principaux antivirus et pare-feux personnels, puis tente de télécharger et d'exécuter une variante du virus Bagle depuis une liste de sites web distants.
http://www.secuser.com/alertes/2005/toosoj.htm

TYPE :
Troyen

SYSTEME(S) CONCERNE(S) :
Windows 95
Windows 98
Windows Me
Windows NT
Windows 2000
Windows XP
Windows 2003

ALIAS :
Worm/Bagle.Gen (Antivir)
Worm.Bagle.BB-gen (Clam)
Win32.Glieder.AO (Computer Associates)
Win32.Bagle.BK (Computer Associates)
Mitglieder.CN (F-Secure)
Email-Worm.Win32.Bagle.bq (Kaspersky)
Troj/BagleDl-R (Sophos)
Trojan.Tooso.J (Symantec)
TROJ_BAGLE.BB (Trend Micro)

TAILLE :
21 Ko

DECOUVERTE :
26/06/2005

DESCRIPTION DETAILLEE :
Tooso.J est un troyen, c'est-à-dire un programme hostile incapable de se multiplier et de se propager par lui-même, contrairement aux virus. Il peut cependant arriver en pièce jointe d'un courrier électronique car son auteur utilise habituellement la technique du spamming pour le diffuser.


Source 

 
Publicité
Pour être informé des derniers articles, inscrivez vous :
Commenter cet article