javascript Scob

Des nouvelles intriguent, portent à réactions ; des rumeurs courent et vous voulez débattre le vrai du faux. C'est simple : ce forum est dédié à ceux qui se sont laissés tenter par la pomme de la connaissance.
Avatar de l’utilisateur
Mori
Animal mythique
Messages : 13311
Inscription : 30 avr. 2004, 19:17

javascript Scob

Message par Mori »

un nouveau copain, qui exploite encore deux failles de NT server de MS et une faille de IE.
mots de passe, surtout bancaires, à éviter sur son ordi.
bien paramétrer son f-wall, si possible associé à un proxy, avec restriction des ports.
interdire la connection sur 217.107.218.147
faire gaffe au comportement de iisXXX.dll

http://sarc.com/avcenter/venc/data/js.scob.trojan.html

sinon, encore une fois pingouin et mac à la rescousse :evil:

Linux Salix OS 15.0 / Xfce 4.16

Kropotkine
Iguane
Messages : 693
Inscription : 20 févr. 2004, 20:46

Re: javascript Scob

Message par Kropotkine »

Mori a écrit :sinon, encore une fois pingouin et mac à la rescousse :evil:
On est jamais contaminer ;)
Xpower ! Image
Vive les Mac, MacOS X Panther et Safari, les logiciels libres et les mises à jour !
Avatar de l’utilisateur
Mori
Animal mythique
Messages : 13311
Inscription : 30 avr. 2004, 19:17

Message par Mori »

s'il reste un dernier dinosaure, et pas seulement en peluche, de windows, ce sera moi...
¡ no pasaran ! (beuh ! si, ils sont passés).
je me battrai jusqu'à la fin... de toute façon avec mon 98se, je suis déjà à la fin :lol:

Linux Salix OS 15.0 / Xfce 4.16

bubudesbois
Gecko
Messages : 59
Inscription : 02 oct. 2003, 11:01

Scor ... Suite

Message par bubudesbois »

Salut

Entendue ce matin sur France Inter:
" Un nouveau virus exploite une faille de Microsoft Internet ... Utilisé un navigateur alternatif comme Opéro ou MOZILLA "

Ca me fait palisir d'entendre cela :D :D :D
calimo
Animal mythique
Messages : 14118
Inscription : 26 déc. 2003, 11:51

Message par calimo »

J'ai entendu la même chose ce matin dans la rubrique multimédia de la RSR, où ils disaient que les navigateurs non-MS tels que Firefox ne sont pas atteits :wink:
jv2759
Tyrannosaurus Rex
Messages : 4161
Inscription : 12 févr. 2004, 14:29

Message par jv2759 »

A confirmer, mes je pense avoir trouver qq'un contaminer par ce virus à cause de tiscalie, en voulant télécharger une maj de ie sur le serveur de tiscalie il ont choper le virus...

Et un future utilisateur de mozilla...

PS : A confirmer pour l'instant je n'est pas eux la bête entre mes main...
calimo
Animal mythique
Messages : 14118
Inscription : 26 déc. 2003, 11:51

Message par calimo »

J'ouvre ma Tribune... dommage qu'il n'y ait pas de liens !
Humpfff
Tyrannosaurus Rex
Messages : 2451
Inscription : 05 avr. 2004, 13:23

Message par Humpfff »

idem sur libération.fr:
En attendant les correctifs, la meilleure manière de se prémunir est l'utilisation d'un navigateur non Microsoft, comme Mozilla ou Opera. En outre, les versions d'Internet Explorer pour Macintosh ne sont pas concernées. Autre solution : désactiver JavaScript, un langage de programmation sur lequel s'appuie le virus. C'est ce que conseille le Computer Emergency Readiness Team (Cert) américain, un organisme regroupant intérêts publics et privés chargé de protéger l'infrastructure Internet.
Avatar de l’utilisateur
Mori
Animal mythique
Messages : 13311
Inscription : 30 avr. 2004, 19:17

Message par Mori »

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
S E C U S E R A L E R T 02/07/04
http://www.secuser.com/
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Correctif critique temporaire
pour Internet Explorer
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

1. RESUME DE L'ALERTE
2. LOGICIEL(S) AFFECTE(S)
3. CORRECTIF DISPONIBLE
4. AIDE ET DISCUSSION
5. FAIRE CONNAITRE SECUSER ALERT
6. CONTACTER SECUSER.COM
7. DESABONNEMENT ET CHANGEMENT D'ADRESSE


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1. RESUME DE L'ALERTE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Un correctif temporaire est disponible pour les utilisateurs d'Internet
Explorer. Ce patch prévient l'exploitation de la vulnérabilité ADODB.Stream
qui permet notamment à un virus de s'exécuter automatiquement à l'insu de
l'utilisateur via une simple page web piégée. La mise à jour est urgente et
impérative, car cette vulnérabilité a déjà été exploitée la semaine dernière
par le troyen Scob et plusieurs spywares pour infecter des internautes.
http://www.secuser.com/communiques/2004 ... tchtmp.htm

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
2. LOGICIEL(S) AFFECTE(S)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Microsoft Windows NT
Microsoft Windows 2000 :evil: :cry:
Microsoft Windows XP :twisted: :roll:
Microsoft Windows 2003
tiens, win 98 n'est pas concerné... :D c'est bizarre, mais je ne suis pas surpris... je plaisante

Linux Salix OS 15.0 / Xfce 4.16

jv2759
Tyrannosaurus Rex
Messages : 4161
Inscription : 12 févr. 2004, 14:29

Message par jv2759 »

Mori a écrit :tiens, win 98 n'est pas concerné... :D c'est bizarre, mais je ne suis pas surpris... je plaisante

Effectivement, et je crois que vue le nombre de faille microsoft pense à sortir une nouvelle version de dos;)

sinon dans ton lien ce qui ma plus c'est la nature du patch :
CORRECTIF :
Les utilisateurs concernés doivent mettre à jour leur ordinateur en téléchargeant le correctif sur le site de l'éditeur. Ce patch ne corrige pas à proprement parler la faille, mais désactive l'objet ADODB.Stream. Pour information, voici le lien direct vers le correctif français disponible :
En voyant cela j'en reste sur le cul. ADO c'est un objet base de donnée. Qu'est que cette objet fait avec ie??? Je veux bien admetre que ie c'est 90% du marchais donc la cible principale. Mais s'il ajout des objet inutil à la navigation et activer par defaut, rien ne vas plus...
Avatar de l’utilisateur
Mori
Animal mythique
Messages : 13311
Inscription : 30 avr. 2004, 19:17

Message par Mori »

tu comprends mieux pourquoi je reste sous win 98 (je m'en contente puisqu'il est stable). quand tu surfes, win 98 ne demande qu'à rpcss.exe de sortir... avec w2k, il y en avait 20... je n'ose pas imaginer ce que mon f-wall aurait bloqué avec xp... il faut vraiment tous ces progs pour aller surfer ???
autant d'occasions de failles dans la sécurité... sans compter sur l'opacité des systèmes w2k ou xp... déjà que win 98 n'est pas clair :evil: alors les 2 autres guignols, bonjour.
il n'y a pas si longtemps lsass, aujourd'hui adodb... demain, ça sera quoi ?

Linux Salix OS 15.0 / Xfce 4.16

jv2759
Tyrannosaurus Rex
Messages : 4161
Inscription : 12 févr. 2004, 14:29

Message par jv2759 »

Mori a écrit :tu comprends mieux pourquoi je reste sous win 98 (je m'en contente puisqu'il est stable). quand tu surfes, win 98 ne demande qu'à rpcss.exe de sortir... avec w2k, il y en avait 20... je n'ose pas imaginer ce que mon f-wall aurait bloqué avec xp... il faut vraiment tous ces progs pour aller surfer ???
Moi j'ai arreter win 98, car il n'était pas asser stable sur des ordinateur plus puissant.
piouPiouM
Gecko
Messages : 51
Inscription : 11 août 2003, 10:20

Message par piouPiouM »

jv2759 a écrit :sinon dans ton lien ce qui ma plus c'est la nature du patch :
CORRECTIF :
Les utilisateurs concernés doivent mettre à jour leur ordinateur en téléchargeant le correctif sur le site de l'éditeur. Ce patch ne corrige pas à proprement parler la faille, mais désactive l'objet ADODB.Stream. Pour information, voici le lien direct vers le correctif français disponible :
En voyant cela j'en reste sur le cul. ADO c'est un objet base de donnée. Qu'est que cette objet fait avec ie??? Je veux bien admetre que ie c'est 90% du marchais donc la cible principale. Mais s'il ajout des objet inutil à la navigation et activer par defaut, rien ne vas plus...
Le downloader du trojan utilise un composant AxtiveX de type ADODB.Stream pour récupérer en stream le trojan sur le serveur... ya a qui se casse vraiment la tête :shock:
Mozilla/5.0 (Macintosh; U; Intel Mac OS X 10.4; en-US; rv:1.9.0.4) Gecko/2008102920 Firefox/3.0.4
jv2759
Tyrannosaurus Rex
Messages : 4161
Inscription : 12 févr. 2004, 14:29

Message par jv2759 »

je suis tout impacien de voir arriver dans nos ordinateur IE.net, avec iis.net. Avec tout ce que microsoft nous prépare à force l'ordinateur apartiendra à microsoft et à mon voisin pirate, mais plus à moi...
Kropotkine
Iguane
Messages : 693
Inscription : 20 févr. 2004, 20:46

Message par Kropotkine »

[quote="jv2759"Moi j'ai arreter win 98, car il n'était pas asser stable sur des ordinateur plus puissant.[/quote]

Ah bon tu connais un Windows stable toi ? :wink: :lol:
Xpower ! Image
Vive les Mac, MacOS X Panther et Safari, les logiciels libres et les mises à jour !
Répondre

Qui est en ligne ?

Utilisateurs parcourant ce forum : Aucun utilisateur inscrit et 2 invités