Navigation
L'actualité informatique et multimédia
Dans le bulletin d'information de Microsoft du mois d'octobre, Microsoft nous parlait d'une faille dans Microsoft Distributed Transaction Coordinator (MSDTC). Bien qu'un correctif soit sorti, des pirates ont malgré tout tenté leur chance pour lancer un couple de vers nommés Dasher A et sa variante Dasher B.
Sa mission est de rechercher via le port TCP/1025 des machines n'ayant pas installé ce correctif (dans le cas contraire, on le téléchargera ici). Outre ceci, il va ensuite récupérer depuis un serveur, un keylogger, rendant possible l'enregistrement des données saisies au clavier. Depuis ce même serveur distant, il rend également possible la prise de commandes de la machine faillible. Selon F-Secure, cependant, le malware en question aurait une dangerosité toute relative dans la mesure où il s’appuie sur un serveur basé en Chine (les attaques s’y concentreraient d'ailleurs) qui n’est plus accessible depuis quelques jours. En outre, le code de Dasher ne serait pas d’une exemplaire stabilité, note l'éditeur d'anti-virus.
Le ver en question, pour mener à bien son funeste dessein, placera sur le PC de la victime potentielle une série de fichiers dont :
Sa mission est de rechercher via le port TCP/1025 des machines n'ayant pas installé ce correctif (dans le cas contraire, on le téléchargera ici). Outre ceci, il va ensuite récupérer depuis un serveur, un keylogger, rendant possible l'enregistrement des données saisies au clavier. Depuis ce même serveur distant, il rend également possible la prise de commandes de la machine faillible. Selon F-Secure, cependant, le malware en question aurait une dangerosité toute relative dans la mesure où il s’appuie sur un serveur basé en Chine (les attaques s’y concentreraient d'ailleurs) qui n’est plus accessible depuis quelques jours. En outre, le code de Dasher ne serait pas d’une exemplaire stabilité, note l'éditeur d'anti-virus.
Le ver en question, pour mener à bien son funeste dessein, placera sur le PC de la victime potentielle une série de fichiers dont :
- %windir%TempSqlExp.exe,
- %windir%TempSqlrep.exe,
- %windir%TempSqlScan.exe,
- %windir%\Temp\Result.txt,,
- %windir%\Temp\SqlScan.bat

© 2003 -2008 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.0155 s - Top 100 - Nos partenaires
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL
























