Mise à jour de la page virus
This commit is contained in:
parent
533e406cf5
commit
4fe4ec226a
1 changed files with 44 additions and 43 deletions
|
@ -19,48 +19,6 @@ n°7. Il existe aussi une section « Virus » dans notre <a
|
|||
href="&url.tuteurs;faq/mail.html">FAQ sur le mail</a>.
|
||||
</p>
|
||||
|
||||
<h2>Actualités</h2>
|
||||
|
||||
<h3>Novarg/Mydoom/Mimail.R</h3>
|
||||
|
||||
<p>
|
||||
Novarg (aussi connu sous le nom de Mydoom ou Mimail.R) est un <a
|
||||
href="#mm">ver spammeur</a> en activité depuis la fin janvier 2004. Il
|
||||
se présente sous la forme d'une pièce jointe (<code>.bat</code>,
|
||||
<code>.cmd</code>, <code>.exe</code>, <code>.pif</code>,
|
||||
<code>.scr</code> ou <code>.zip</code>). Le virus n'affecte que les
|
||||
systèmes Windows. Il ouvre une « backdoor » (accès à votre ordinateur)
|
||||
qui permet à un pirate d'utiliser vos ressources réseau.
|
||||
</p>
|
||||
|
||||
<p>
|
||||
Ses caractéristiques sont :
|
||||
</p>
|
||||
|
||||
<ul>
|
||||
<li> <strong>expéditeur</strong> : usurpé dans la plupart des cas</li>
|
||||
<li> <strong>sujet</strong> : l'un des sujets suivants,
|
||||
<code>test</code> ou <code>hi</code>, <code>hello</code>, <code>Mail
|
||||
Delivery System</code>, <code>Mail Transaction Failed</code>,
|
||||
<code>Server Report</code>, <code>Status</code>,
|
||||
<code>Error</code></li>
|
||||
|
||||
<li> <strong>message</strong> : l'un des messages suivants,
|
||||
« <code>Mail transaction failed. Partial message is
|
||||
available.</code> », « <code>The message contains Unicode characters
|
||||
and has been sent as a binary attachment.</code> », « <code>The
|
||||
message cannot be represented in 7-bit ASCII encoding and has been
|
||||
sent as a binary attachment.</code> »
|
||||
</li>
|
||||
</ul>
|
||||
|
||||
<p>
|
||||
Pour lire un descriptif plus détaillé du virus, vous pouvez par
|
||||
exemple lire <a
|
||||
href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mydoom.a@mm.html">le
|
||||
rapport de Symantec</a>.
|
||||
</p>
|
||||
|
||||
|
||||
<h2>Quel risque à l'École ?</h2>
|
||||
|
||||
|
@ -143,7 +101,7 @@ href="http://foxmail.free.fr/www/home.php">Foxmail</a> peuvent très
|
|||
bien remplacer Outlook Express.
|
||||
</p>
|
||||
|
||||
<p>Dernier argument : Microsoft va arrêter le développement d'Oulook
|
||||
<p>Dernier argument : Microsoft a arrêté le développement d'Oulook
|
||||
Express. Il n'y aura donc plus de suivi de sécurité. Alors autant
|
||||
changer dès maintenant !
|
||||
</p>
|
||||
|
@ -419,6 +377,49 @@ Destroy</a>
|
|||
</li>
|
||||
</ul>
|
||||
|
||||
<h2>Exemple historique</h2>
|
||||
|
||||
<h3>Novarg/Mydoom/Mimail.R</h3>
|
||||
|
||||
<p>
|
||||
Novarg (aussi connu sous le nom de Mydoom ou Mimail.R) est un <a
|
||||
href="#mm">ver spammeur</a> en activité depuis la fin janvier 2004. Il
|
||||
se présente sous la forme d'une pièce jointe (<code>.bat</code>,
|
||||
<code>.cmd</code>, <code>.exe</code>, <code>.pif</code>,
|
||||
<code>.scr</code> ou <code>.zip</code>). Le virus n'affecte que les
|
||||
systèmes Windows. Il ouvre une « backdoor » (accès à votre ordinateur)
|
||||
qui permet à un pirate d'utiliser vos ressources réseau.
|
||||
</p>
|
||||
|
||||
<p>
|
||||
Ses caractéristiques sont :
|
||||
</p>
|
||||
|
||||
<ul>
|
||||
<li> <strong>expéditeur</strong> : usurpé dans la plupart des cas</li>
|
||||
<li> <strong>sujet</strong> : l'un des sujets suivants,
|
||||
<code>test</code> ou <code>hi</code>, <code>hello</code>, <code>Mail
|
||||
Delivery System</code>, <code>Mail Transaction Failed</code>,
|
||||
<code>Server Report</code>, <code>Status</code>,
|
||||
<code>Error</code></li>
|
||||
|
||||
<li> <strong>message</strong> : l'un des messages suivants,
|
||||
« <code>Mail transaction failed. Partial message is
|
||||
available.</code> », « <code>The message contains Unicode characters
|
||||
and has been sent as a binary attachment.</code> », « <code>The
|
||||
message cannot be represented in 7-bit ASCII encoding and has been
|
||||
sent as a binary attachment.</code> »
|
||||
</li>
|
||||
</ul>
|
||||
|
||||
<p>
|
||||
Pour lire un descriptif plus détaillé du virus, vous pouvez par
|
||||
exemple lire <a
|
||||
href="http://securityresponse.symantec.com/avcenter/venc/data/w32.mydoom.a@mm.html">le
|
||||
rapport de Symantec</a>.
|
||||
</p>
|
||||
|
||||
|
||||
<div class="metainformation">Auteur : Marie-Lan Nguyen. <date value="from git" /></div>
|
||||
|
||||
</body>
|
||||
|
|
Loading…
Reference in a new issue