Virus Bagle.AY

Publié le par Hervé

Bagle.AY est un virus qui se propage par courriel et via les réseaux de
partage de fichiers. Il se présente sous la forme d'un message dont le titre
et le corps sont aléatoires, accompagné d'un fichier joint avec une
extension en .COM, .CPL, .EXE ou .SCR (18 Ko). Si ce fichier est exécuté, le
virus s'envoie aux adresses présentes dans le carnet d'adresses Windows
ainsi que divers autres fichiers, tente de désactiver certains antivirus et
pare-feux personnels, installe une porte dérobée permettant la prise de
contrôle à distance, puis tente de se copier dans les dossiers partagés.

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
2. SYSTEME(S) CONCERNE(S)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Windows XP
Windows 2000
Windows Me
Windows 98
Windows 95
Windows 2003
Windows NT

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
3. PREVENTION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Les utilisateurs concernés doivent mettre à jour leur antivirus. D'une
manière générale, même si son nom est attrayant il ne faut pas exécuter un
fichier joint douteux sans avoir fait confirmer son envoi par l'expéditeur.


 

 

Source Secuser

Publicité
Pour être informé des derniers articles, inscrivez vous :
Commenter cet article