Logo Secuser.com

Actualités Documentation Téléchargement Vulnérabilités Phishing Hoax Virus Antivirus en ligne

GENERAL
  Actualité du jour
  Lettres d'information
  Recommander ce site
  Signaler un incident
  Nous écrire

VIRUS
  Alertes virus
  Dossiers virus
  Alertes par email
  Antivirus gratuits
  Antivirus en ligne
  Désinfection
  FAQ virus

PROTECTION
  Alertes sécurité
  Dossier firewall
  Alertes par email
  Firewalls gratuits
  Scanner de ports
  Antirootkits gratuits
  Traceur IP/domaine
  WindowsUpdate
  FAQ sécurité

PHISHING
  Alertes phishing
  Logiciels anti-phishing
  FAQ phishing

SPAM
  Dossier spamming
  Logiciels anti-spam
  FAQ spam

VIE PRIVEE
  Paiements en ligne
  Dossier spywares
  Antispywares gratuits
  Vos traces sur le Net
  FAQ vie privée

HOAX
  Alertes hoax
  Dossier hoax
  Dossier viroax
  Antihoax en ligne
  FAQ hoax

RECHERCHE
 Recherchez un mot-clé
 dans Secuser.com

NEWSLETTER
 Recevez chaque semaine
 la lettre de Secuser.com
 
ALERTE CONTAMINATION

Dernières alertes virus | Page précédente

Virus
Tibs.GU (= Storm Worm)

Tibs.GU est un virus qui se propage par courrier électronique. Avec ses variantes, il fait partie de l'infection Storm Worm. Il se présente sous la forme d'un message sans fichier joint et parfois personnalisé, invitant à télécharger une carte de voeux virtuelle sur un site intitulé "Happy New Year!", qui change régulièrement de nom et d'adresse (UHavePostcard, HappyCards2008, NewYearCards2008, NewYearWithLove, FamilyPostCards2008, FreshCards2008, HoHoHo2008, HappySantaCards, HelloSanta2008, Happy2008ToYou, Postcards-2008, ParentsCards, NewYearCards2008, SantaPCards, NewYearWithLove).
 

PREVENTION :
Les utilisateurs concernés doivent mettre à jour leur antivirus. Il ne faut pas cliquer sur un lien contenu dans un message douteux sans avoir clairement identifié son expéditeur puis lui avoir fait le cas échéant confirmer l'envoi du message. D'une manière générale, même si son nom est intrigant ou attrayant il ne faut pas exécuter un fichier d'origine douteuse.

DESINFECTION :
Avant de commencer la désinfection, il est impératif de s'assurer avoir appliqué les mesures préventives ci-dessus pour éviter la réinfection de l'ordinateur. Les utilisateurs ne disposant pas d'un antivirus peuvent utiliser l'antivirus gratuit en ligne pour rechercher et supprimer Tibs.GU et ses multiples variantes.


TYPE :
Ver

SYSTEME(S) CONCERNE(S) :
Windows

ALIAS :
Worm/Zhelatin.ob (Antivir)
Downloader.Tibs (AVG)
Trojan.Peed.IRE (BitDefender)
Trojan.Packed.263 (Dr.Web)
Win32/Sintun.AT (eTrust)
W32/StormWorm.P (F-Prot)
Packed.Win32.Tibs.gu (F-Secure)
Packed.Win32.Tibs.gu (Kaspersky)
Trojan:Win32/Tibs.gen!ldr (Microsoft)
Mal/Dorf-C (Sophos)
Trojan.Peacomm.D (Symantec)
Storm Worm

TAILLE :
132 Ko

DECOUVERTE :
25/12/2007

DESCRIPTION DETAILLEE :
Le virus Tibs.GU se propage par courrier électronique sous la forme d'un message sans fichier joint dont le titre et le corps sont variables, généralement envoyé par spamming. L'expéditeur du message est une adresse électronique usurpée ou générée automatiquement. Quelques titres de message :

  • As the new year...
  • Blasting new year
  • Happy New Year!
  • Happy New Year To You!
  • It's the new Year
  • Lots of greetings on new year
  • New Year Postcard
  • New Year wishes for you
  • Wishes for the new year

Le corps du message est un court texte incitant le destinataire à cliquer sur un lien hypertexte :

Happy 2008 To You!
http:// uhavepostcard. com/

Joyous new year
http:// uhavepostcard. com/

Blasting new year
http:// uhavepostcard. com/

It's the new Year
http:// uhavepostcard. com/

Happy New Year To [adresse électronique du destinataire]
http:// uhavepostcard. com/

A fresh new year
http:// uhavepostcard. com/

Happy 2008!
http:// uhavepostcard. com/

Lots of greetings on new year
http:// uhavepostcard. com/

Si l'internaute clique sur le lien, il est dirigé vers une page intitulée "Happy New Year!" qui invite à télécharger un fichier happy2008.exe censé être une carte de voeux virtuelle :

Your download should begin shortly. If your download does not start in approximately 15 seconds, you can click here to launch the download and then press Run. Enjoy!

Il ne faut pas cliquer sur le lien ni télécharger le fichier concerné, car il s'agit en réalité d'une variante du virus Storm Worm. Si ce fichier est exécuté, le virus s'installe sur le disque dur, tente de désactiver les antivirus et logiciels de sécurité les plus populaires puis ouvre une porte dérobée permettant la prise de contrôle à distance de l'ordinateur infecté par une personne malveillante, constituant un gigantesque réseau d'ordinateurs "zombies".

26/12/07 : diffusion d'une nouvelle variante du virus (139 Ko) selon un scénario similaire, le nom du fichier proposé en téléchargement étant toutefois happy-2008.exe. Cette variante est identifiée sous les noms TR/Rootkit.Gen (Antivir), Win32:Zhelatin-ASX (Avast), Dropper.Generic.TLF (AVG), Generic.Malware.FMH (BitDefender), Trojan.Zhelatin (ClamAV), Trojan.Spambot.2387 (Dr.Web), W32/StormWorm.R (F-Prot), Backdoor.Win32.Agent.dln ou Email-Worm.Win32.Zhelatin.pl (F-Secure / Kaspersky), Backdoor:WinNT/Nuwar.B!sys (Microsoft), Win32/Fuclip.AW (NOD32), W32/Rootkit.BUZ (Norman), 6 Mal/Dorf-H (Sophos), Trojan.Peacomm (Symantec).

26/12/07 17h30 : diffusion d'une nouvelle variante du virus (149 Ko) selon un scénario similaire, l'adresse de la fausse carte de voeux virtuelle étant toutefois différente. Quelques titres de message :

  • A fresh new year
  • As the new year...
  • Blasting new year
  • Happy New Year!
  • Joyous new year
  • Lots of greetings on new year
  • Message for new year
  • New Hope and New Beginnings...
  • New Year Postcard
  • Opportunities for the new year

Le corps du message est toujours un court texte incitant à cliquer sur un lien hypertexte :

As the new year...
http:// happycards2008. com/

A fresh new year
http:// happycards2008. com/

New Year Ecard
http:// happycards2008. com/

New Year Postcard
http:// happycards2008. com/

Blasting new year
http:// happycards2008. com/

Opportunities for the new year
http:// happycards2008. com/

Happy New Year!
http:// happycards2008. com/

Wishes for the new year
http:// happycards2008. com/

Happy New Year To You!
http:// happycards2008. com/

Lots of greetings on new year
http:// happycards2008. com/

Si l'internaute clique sur le lien, il est dirigé vers une page intitulée "Happy New Year!" qui invite toujours à télécharger un fichier happy-2008.exe censé être une carte de voeux virtuelle :

Your download should begin shortly. If your download does not start in approximately 15 seconds, you can click here to launch the download and then press Run. Enjoy!

Cette variante est identifiée sous les noms HEUR/Crypted (Antivir), Win32:DNSChanger-HI (Avast), Trojan.Peed-63 (ClamAV), Trojan.Spambot.2387 (DrWeb), Email-Worm.Win32.Zhelatin.pn (F-Secure / Kaspersky).

27/12/07 : diffusion d'une nouvelle variante du virus (140 Ko) selon un scénario similaire, l'adresse de la fausse carte de voeux virtuelle étant toutefois différente. Quelques titres de message :

  • As the new year...
  • As you embrace another new year
  • Happy 2008 To You!
  • Happy 2008!
  • Happy New Year To [adresse électronique du destinataire]!
  • It's the new Year
  • New 2008 Year Ecard
  • New Year Ecard
  • New Year wishes for you
  • Wishes for the new year

Le corps du message est toujours un court texte incitant à cliquer sur un lien hypertexte :

As you embrace another new year
http:// newyearcards2008. com/

As the new year...
http:// newyearcards2008. com/

New Hope and New Beginnings...
http:// newyearcards2008. com/

Happy 2008!
http:// newyearcards2008. com/

Wishes for the new year
http:// newyearcards2008. com/

Happy New Year To You!
http:// newyearcards2008. com/

New Year wishes for you
http:// newyearcards2008. com/

New Year Postcard
http:// newyearcards2008. com/

It's the new Year
http:// newyearcards2008. com/

Time to cheer!
http:// newyearcards2008. com/

Message for New 2008 Year
http:// newyearcards2008. com/

As you embrace another new year
http:// newyearcards2008. com/

Si l'internaute clique sur le lien, il est dirigé vers une page intitulée "Happy New Year!" qui invite toujours à télécharger un fichier happynewyear2008.exe censé être une carte de voeux virtuelle :

Your download should begin shortly. If your download does not start in approximately 15 seconds, you can click here to launch the download and then press Run. Enjoy!

Cette variante est identifiée sous les noms TR/Crypt.XDR.Gen (Antivir), Win32:Zhelatin-ASX (Avast), Dropper.Generic.TLX (AVG), Trojan.Peed.IRG (BitDefender), Trojan.Peed-66 (ClamAV), Trojan.Spambot.2386 (Dr.Web), W32/Dropper.gen6 (F-Prot), Email-Worm.Win32.Zhelatin.pr (F-Secure / Kaspersky), Win32/Nuwar.BA (Norman), Mal/Dorf-H (Sophos), Trojan.Peacomm (Symantec).

A noter que le fichier infecté n'est plus téléchargeable au moyen d'un lien hypertexte mais d'un script Javascript, probablement pour compliquer la tâche des éditeurs d'antivirus et empêcher leurs robots de télécharger automatiquement les nouvelles versions du virus afin d'élaborer plus rapidement les nouvelles signatures.

28/12/07 00h30 : diffusion d'une nouvelle variante du virus (138-139 Ko) selon un scénario similaire, l'apparence du faux site Internet de cartes virtuelles étant toutefois différente. Quelques titres de message :

  • A New 2008 Year song
  • A New Year song
  • Happy New Year To [adresse électronique du destinataire]!
  • New Year 2008 Postcard
  • Ringing you up to wish a Happy New Year 2008
  • Sparkling wishes on the New Year

Le corps du message est un court texte incitant à cliquer sur un lien hypertexte :

Have a funfilled and blasting New Year!
http:// newyearcards2008. com/

Greeting you the earliest with my heartiest New Year wishes
http:// newyearcards2008. com/

Happy 2008!
http:// newyearcards2008. com/

To the tune of celebration. A very happy New Year 2008
http:// newyearcards2008. com/

Sparkling wishes on the New Year
http:// newyearcards2008. com/

Happy New Year To You!
http:// newyearcards2008. com/

Si l'internaute clique sur le lien, il est toujours dirigé vers une page intitulée "Happy New Year!" qui invite à télécharger un fichier happynewyear2008.exe, censé être une carte de voeux virtuelle :

Your download should begin shortly. If your download does not start in approximately 15 seconds, you can click here to launch the download and then press Run. Enjoy!

Cette variante est identifiée sous les noms TR/Crypt.XDR.Gen (Antivir), Win32:Zhelatin-ASX (Avast), Win32.Nuwar.H (BitDefender), Email-Worm.Win32.Zhelatin.pt (Kaspersky), W32/Nuwar@MM (McAfee), Backdoor:Win32/Nuwar.gen!A (Microsoft), Mal/Dorf-H (Sophos), Trojan.Peacomm (Symantec). L'utilisation de Javascript contre les robots des éditeurs d'antivirus semble se confirmer, de faux noms de fichier assez explicites étant placés dans le code source HTML pour les leurrer ("fck2008.exe" et "fck2009.exe").

28/12/07 09h30 : diffusion de la même variante du virus (138-139 Ko), l'adresse de la fausse carte de voeux virtuelle et l'apparence du faux site Internet étant toutefois différentes. Quelques titres de message :

  • A brand New Year 2008
  • A fresh New Year
  • As you embrace another New 2008 Year
  • As the New Year 2008...
  • Blasting New Year 2008
  • Get all set for a brand New Year
  • Get all set for a brand New Year 2008
  • Happy 2008 To You!
  • Happy 2008!
  • Happy New Year!
  • Happy New Year To You!
  • Have a funfilled and blasting New Year 2008!
  • Let's fete a sparkling New 2008 Year!
  • New 2008 Year Ecard
  • New 2008 Year Wishes
  • New Hope and New Beginnings...
  • Sparkling and happy all through the New 2008 Year
  • Sparkling and happy all through the New Year
  • Sparkling wishes on the New 2008 Year
  • To the tune of celebration. A very happy New 2008 Year

Le corps du message est un court texte incitant à cliquer sur un lien hypertexte :

Happy 2008!
http:// newyearwithlove. com/

New Hope and New Beginnings...
http:// newyearwithlove. com/

Happy New Year To You!
http:// newyearwithlove. com/

Happy New Year To [adresse électronique du destinataire]!
http:// newyearwithlove. com/

Sparkling and happy all through the New 2008 Year
http:// newyearwithlove. com/

A New 2008 Year song
http:// newyearwithlove. com/

Happy New Year!
http:// newyearwithlove. com/

A brand New 2008 Year
http:// newyearwithlove. com/

Opportunities for the New 2008 Year
http:// newyearwithlove. com/

Sparkling and happy all through the New Year
http:// newyearwithlove. com/

Sparkling wishes on the New Year 2008
http:// newyearwithlove. com/

Wishes for the New Year 2008
http:// newyearwithlove. com/

A new beginning in the New Year
http:// newyearwithlove. com/

Happy New 2008 Year to the one I love
http:// newyearwithlove. com/

The New Year has arrived
http:// newyearwithlove. com/

New Hope and New Beginnings...
http:// newyearwithlove. com/

The New 2008 Year has arrived
http:// newyearwithlove. com/

New Year 2008 Wishes
http:// newyearwithlove. com/

Ringing you up to wish a Happy New 2008 Year
http:// newyearwithlove. com/

Si l'internaute clique sur le lien, il est toujours dirigé vers une page intitulée "Happy New Year!" qui invite à télécharger un fichier happynewyear2008.exe, censé être une carte de voeux virtuelle :

Your download should begin shortly. If your download does not start in approximately 15 seconds, you can click here to launch the download and then press Run. Enjoy!

Cette variante est identifiée sous les noms TR/Crypt.XDR.Gen (Antivir), Win32:Zhelatin-ASX (Avast), Dropper.Generic.TML (AVG), Win32.Nuwar.H (BitDefender), Trojan.Peed-69 (ClamAV), Trojan.Spambot.2386 (DrWeb), Email-Worm.Win32.Zhelatin.pt (F-Secure / Kaspersky), W32/Nuwar@MM (McAfee), Backdoor:Win32/Nuwar.gen!A (Microsoft), Win32/Nuwar.BC (NOD32), Mal/Dorf-H (Sophos), Trojan.Peacomm (Symantec).

29/12/07 : diffusion de la même variante du virus (139 Ko), l'adresse de la fausse carte de voeux virtuelle étant toutefois différente. Quelques titres de message :

  • A brand New Year
  • A new beginning in the New Year
  • A New 2008 Year song
  • A New Year song
  • Happy 2008!
  • New Hope and New Beginnings...
  • Sparkling and happy all through the New 2008 Year
  • The New 2008 Year has arrived

Le corps du message est un court texte incitant à cliquer sur un lien hypertexte :

Happy New Year To You!
http:// familypostcards2008. com/


Happy New Year!
http:// familypostcards2008. com/


New Year 2008 Wishes
http:// familypostcards2008. com/


A new beginning in the New Year
http:// familypostcards2008. com/


Happy 2008!
http:// familypostcards2008. com/


Sparkling wishes on the New 2008 Year
http:// familypostcards2008. com/


Happy New Year To [adresse électronique du destinataire]!
http:// familypostcards2008. com/


Dance to the New Year tune
http:// familypostcards2008. com/


Opportunities for the New Year 2008
http:// familypostcards2008. com/


Here comes a year young
http:// familypostcards2008. com/

Si l'internaute clique sur le lien, il est toujours dirigé vers une page intitulée "Happy New Year!" qui invite à télécharger un fichier happynewyear2008.exe, censé être une carte de voeux virtuelle :

Your download should begin shortly. If your download does not start in approximately 15 seconds, you can click here to launch the download and then press Run. Enjoy!

Cette variante est identifiée sous les noms TR/Crypt.XDR.Gen (Antivir), Win32:Zhelatin-ASX (Avast), Dropper.Generic.TML (AVG), Win32.Nuwar.H (BitDefender), Trojan.Peed-69 (ClamAV), Trojan.Spambot.2386 (DrWeb), Win32/Sintun.AW (eTrust), W32/Stormworm.T (F-Prot), Email-Worm.Win32.Zhelatin.pt (F-Secure / Kaspersky), W32/Nuwar@MM (McAfee), Backdoor:Win32/Nuwar.gen!A (Microsoft), Win32/Nuwar.BC (NOD32), Mal/Dorf-H (Sophos), Trojan.Peacomm (Symantec).

30/12/07 : diffusion d'une nouvelle variante du virus (141 Ko) selon un scénario similaire, l'adresse de la fausse carte de voeux virtuelle étant encore différente. Quelques titres de message :

  • A fresh New Year 2008
  • As the New Year 2008...
  • Dance to the New Year 2008 tune
  • Happy 2008!
  • Happy 2008 To You!
  • Happy New 2008 Year to the one I love
  • Happy New Year To You!
  • It's the longest of the year...
  • New 2008 Year Ecard
  • New Year 2008 Postcard
  • Wishes for the New Year

Le corps du message est un court texte incitant à cliquer sur un lien hypertexte :

Happy 2008!
http:// freshcards2008. com/

To the tune of celebration. A very happy New Year
http:// freshcards2008. com/

Joyous New 2008 Year
http:// freshcards2008. com/

It's the longest of the year...
http:// freshcards2008. com/

A brand New 2008 Year
http:// freshcards2008. com/

New Year Postcard
http:// freshcards2008. com/

Sparkling wishes on the New 2008 Year
http:// freshcards2008. com/

Opportunities for the New Year
http:// freshcards2008. com/

Happy 2008 To You!
http:// freshcards2008. com/

Happy New Year!
http:// freshcards2008. com/

Happy New Year To [adresse électronique du destinataire]!
http:// freshcards2008. com/

New 2008 Year Ecard
http:// freshcards2008. com/

Si l'internaute clique sur le lien, il est toujours dirigé vers une page intitulée "Happy New Year!" qui invite à télécharger un fichier happynewyear2008.exe, censé être une carte de voeux virtuelle :

Your download should begin shortly. If your download does not start in approximately 15 seconds, you can click here to launch the download and then press Run. Enjoy!

Cette variante est identifiée sous les noms TR/Crypt.XDR.Gen (Antivir), Win32:Zhelatin-ASX (Avast), Dropper.Generic.TNQ (AVG), Trojan.Peed.IRM (BitDefender), Trojan.Peed-77 (ClamAV), Trojan.Spambot.2556 (DrWeb), W32/StormWorm.U (F-Prot), Email-Worm:W32/Zhelatin.PS (F-Secure), Email-Worm.Win32.Zhelatin.pv (Kaspersky), W32/Nuwar@MM (McAfee), Backdoor:Win32/Nuwar.gen!A (Microsoft), Win32/Nuwar.BE (NOD32), Mal/Dorf-H (Sophos), Trojan.Peacomm.D (Symantec).

31/12/07 : diffusion d'une nouvelle variante du virus (141 Ko) selon un scénario similaire, l'adresse de la fausse carte de voeux virtuelle étant encore différente et multiple. Quelques titres de message :

  • A fresh New 2008 Year
  • A fun packed New Year bash
  • Blasting New Year
  • Happy New Year To You!
  • New Year 2008 wishes for you
  • New Year Postcard
  • To the tune of celebration. A very happy New Year 2008

Le corps du message est un court texte incitant à cliquer sur un lien hypertexte :

Happy 2008 To You!
http:// hohoho2008. com/

Happy New Year!
http:// happysantacards. com/

Happy New Year To You!
http:// hellosanta2008. com/

It's the longest of the year...
http:// freshcards2008. com/

Happy 2008 To You!
http:// hellosanta2008. com/

New Year 2008 Postcard
http:// hellosanta2008. com/

Happy New Year!
http:// hellosanta2008. com/

Happy 2008!
http:// hohoho2008. com/

A fun packed New 2008 Year bash
http:// happy2008toyou. com/

Si l'internaute clique sur le lien, il est toujours dirigé vers une page intitulée "Happy New Year!" qui invite à télécharger un fichier happy_2008.exe, censé être une carte de voeux virtuelle.

Cette variante est identifiée sous les noms TR/Crypt.XDR.Gen (Antivir), Win32:Zhelatin-ASX (Avast), Dropper.Generic.TOF (AVG), Trojan.Peed.IRS (BitDefender), Trojan.Peed-79 (ClamAV), Trojan.Spambot.2559 (DrWeb), Win32/Sintun.AX (eTrust), W32/StormWorm.V (F-Prot), Email-Worm.Win32.Zhelatin.pz (F-Secure / Kaspersky), W32/Nuwar@MM (McAfee), Backdoor:WinNT/Nuwar.B!sys (Microsoft), W32/Smalltroj.BTFV (Norman), W32/Nuwar.ND.worm (Panda), Mal/Dorf-H (Sophos), Trojan.Peacomm.D (Symantec).

01/01/08 : diffusion d'une nouvelle variante du virus (141 Ko) selon un scénario similaire, l'adresse de la fausse carte de voeux virtuelle étant encore différente et multiple. Quelques titres de message :

  • A new beginning in the New Year 2008
  • A fresh New Year
  • Greeting you the earliest with my heartiest New Year wishes
  • Happy 2008!
  • Happy 2008 To You!
  • It's the longest of the year...
  • New Year Greeting Card
  • Sparkling wishes on the New 2008 Year

Le corps du message est un court texte incitant à cliquer sur un lien hypertexte :

Happy 2008 To You!
http:// postcards-2008. com/

As you embrace another New 2008 Year
http:// parentscards. com/

As the New 2008 Year...
http:// parentscards. com/

Happy New Year To You!
http:// parentscards. com/

A fresh New Year 2008
http:// postcards-2008. com/

A fresh New Year 2008
http:// parentscards. com/

A fresh New Year 2008
http:// postcards-2008. com/

Sparkling and happy all through the New Year 2008
http:// newyearcards2008. com


Si l'internaute clique sur le lien, il est toujours dirigé vers une page intitulée "Happy New Year!" qui invite à télécharger un fichier happy_2008.exe, censé être une carte de voeux virtuelle.

Cette variante est identifiée sous les noms TR/Crypt.XDR.Gen (Antivir), Win32:Zhelatin-ASX (Avast), Dropper.Generic.TOL (AVG), Trojan.Agent.AGIU (BitDefender), Trojan.Peed-80 (ClamAV), Trojan.Spambot.2562 (DrWeb), Win32/Sintun.AY (eTrust), W32/StormWorm.W (F-Prot), Email-Worm.Win32.Zhelatin.qa (F-Secure / Kaspersky), W32/Nuwar@MM (McAfee), Backdoor:Win32/Nuwar.gen!A (Microsoft), Win32/Nuwar.BF (NOD32), Tibs.BFZU (Norman), Troj/Dorf-AO (Sophos), Trojan.Peacomm.D (Symantec).

03/01/08 : diffusion d'une nouvelle variante du virus (140 Ko) selon un scénario similaire, l'adresse de la fausse carte de voeux virtuelle étant toujours aléatoire. Quelques titres de message :

  • A brand New Year 2008
  • A New Year song
  • As the New 2008 Year...
  • As you embrace another New Year 2008
  • Blasting New 2008 Year
  • Blasting New Year 2008
  • Dance to the New 2008 Year tune
  • Happy 2008 To You!
  • Happy New Year!
  • Happy New Year To [adresse électronique du destinataire]!
  • Happy New Year To You!
  • Have a funfilled and blasting New Year 2008!
  • New Year 2008 Ecard
  • New Year 2008 Greeting Card
  • New Year 2008 wishes for you
  • New Year Postcard
  • New Year Wishes
  • Opportunities for the New 2008 Year
  • Sparkling wishes on the New 2008 Year
  • Time to cheer!
  • Wishes for the New 2008 Year
  • Wishes for the New Year 2008

Le corps du message est un court texte incitant à cliquer sur un lien hypertexte :

Happy New Year To You!
http:// postcards-2008. com/

New Year Greeting Card
http:// newyearcards2008. com/

Lots of greetings on New 2008 Year
http:// newyearcards2008. com/

Time to cheer!
http:// newyearcards2008. com/

Happy 2008!
http:/ /merrychristmasdude. com/

Special New Year Wish
http:// familypostcards2008. com/

Happy 2008!
http:// happy2008toyou. com/


Happy 2008!
http:// hellosanta2008. com/

Get all set for a brand New Year 2008
http:// hellosanta2008. com/

Happy New Year!
http:// happycards2008. com/

Opportunities for the New Year 2008
http:// santapcards. com/

Happy New Year To [adresse électronique du destinataire]!
http:// newyearcards2008. com/

A new beginning in the New Year
http:// newyearcards2008. com/

It's the New Year 2008
http:// newyearwithlove. com/

Sparkling and happy all through the New Year 2008
http:// santapcards. com/


As you embrace another New 2008 Year
http:// newyearcards2008. com/

New Year Ecard
http:// newyearcards2008. com/

Message for New Year
http:// happysantacards. com/

Get all set for a brand New Year
http:// familypostcards2008. com/

Blasting New Year
http:// freshcards2008. com/

A new beginning in the New 2008 Year
http:// parentscards. com/

Sparkling and happy all through the New Year 2008
http:// santapcards. com/


Ringing you up to wish a Happy New 2008 Year
http:// merrychristmasdude. com/

Happy New Year To You!
http:// hohoho2008. com/


A fresh New Year
http:// uhavepostcard. com/

Si l'internaute clique sur le lien, il est toujours dirigé vers une page intitulée "Happy New Year!" qui invite à télécharger un fichier happy_2008.exe, censé être une carte de voeux virtuelle.

Cette variante est identifiée sous les noms TR/Crypt.XDR.Gen (Antivir), Win32:Zhelatin-ASX (Avast), Dropper.Generic.TQL (AVG), Trojan.Peed.IRT (BitDefender), Trojan.Peed-83 (ClamAV), Trojan.Spambot.2386 (DrWeb),Win32/Sintun!generic (eTrust), W32/Stormworm.A.gen!GSA (F-Prot), Email-Worm.Win32.Zhelatin.qb (F-Secure / Kaspersky), W32/Nuwar@MM (McAfee),Backdoor:Win32/Nuwar.gen!A (Microsoft), Win32/Nuwar.BG (NOD32), W32/Tibs.BGDF (Norman), Mal/Dorf-H (Sophos), Trojan.Peacomm.D (Symantec).

INFORMATIONS COMPLEMENTAIRES :
-> Abonnement gratuit à la lettre Secuser Alerte pour être prévenu de l'apparition des nouveaux hoax et virus
-> Identifier les fausses alertes virus avec Hoaxkiller.fr
-> FAQ : des dizaines de messages infectés envahissent ma boîte aux lettres. Mon ordinateur est-il contaminé? Comment arrêter ça?
-> FAQ : une alerte m'indique qu'un virus a été trouvé dans un message que j'ai envoyé. Mon ordinateur est-il infecté?
-> FAQ : comment désinfecter le répertoire C:\RESTORE?
-> FAQ : que faire dans le cas d'un fichier "uncleanable" (non nettoyable)?
-> FAQ : comment supprimer un fichier en cours d'utilisation?
-> FAQ : qu'est-ce que le partage de fichiers et comment y mettre fin?
-> Dossier Secuser.com sur les virus

 

PUBLICITE

PUBLICITE

Hoaxkiller.fr
Ne vous laissez plus piéger par les fausses informations qui envahissent le Net.
www.hoaxkiller.fr

Inoculer.com
Annuaire de logiciels gratuits pour protéger votre ordinateur.
www.inoculer.com

Copyright © 1998-2012 Emmanuel JUD - Tous droits réservés - Secuser est une marque déposée - Hébergement Model-FX
Outils gratuits - Guides gratuits - Livres - Glossaire - Fils d'information - Bannières et boutons - Charte vie privée - Recherche