[Info] Un ver installe et exécute eMule

Questions relatives à la sécurité de votre ordinateur sous Windows: résolution des problèmes liés aux virus, pare-feu, ...
Verrouillé
Avatar du membre
chantal11
Modérateurs
Modérateurs
Messages : 12004
Enregistré le : 14 mars 2008, 18:41
Configuration matérielle : PC assemblé : Intel Dual Core2 Duo E8600 3.33 Ghz - Carte mère Asus P5K Premium Wifi - 4 Go mémoire Corsair DDR2 PC2-6400-CAS4 - Carte graphique Asus geforce 8800 GTS 512 Mo DDR3 - Vista Intégrale SP1 64 bits

PORTABLE ASUS M50SV : Mobile DualCore Intel Core 2 T9300 2.50 Ghz - 3Go mémoire DDR2-667 - Carte graphique Geforce 9500M 512 Mo - Vista Premium SP1 32 bits
Localisation : Aude
Contact :

[Info] Un ver installe et exécute eMule

Message par chantal11 »

Bonjour,
Relativement atypique, le ver informatique Changeup à cette particularité d'installer et exécuter sur l'ordinateur Windows de sa victime le client P2P eMule.

Ver informatique polymorphe, W32.Changeup est apparu pour la première fois il y a près d'un an. Une fois qu'il infecte un ordinateur, il a pour mission de rapatrier diverses menaces comme des chevaux de Troie aux actions nuisibles. Pour assurer sa diffusion, Changeup vient d'adopter un comportement singulier mis au jour par Symantec.

Plusieurs menaces ont pour habitude d'analyser le contenu d'un ordinateur cible afin de repérer des applications P2P et introduire une copie de leur code dans des dossiers de partage. Changeup y va plus franchement et s'arroge le droit d'installer directement et d'exécuter un client P2P bien connu : eMule.
Lire la suite sur GNT

Image
Image
Image La Connaissance s'accroît quand on la partage ! (Socrate)
Verrouillé