<?xml version="1.0" encoding="iso-8859-15"?> <rss version="2.0" xml:lang="en"> <channel> <title>MAD - « Malware Analysis &amp; Diagnostic »</title> <link>http://secubox.aldria.com/</link> <description>« Malware Analysis &amp; Diagnostic »</description> <language>en</language> <pubDate>Sun, 20 Jul 2008 23:25:50 GMT</pubDate> <docs></docs> <generator></generator> <item> <title><![CDATA[New fake codec websites]]></title> <description><![CDATA[Flashbladez rapporte sur son <a href="http://flashbladez.blogspot.com/">blog</a> des nouveaux noms de domaines enregistrés chez EstDomains et qui sont susceptibles de distribuer des faux codecs. Pour l'instant, seul QAZ-CODEC.NET [64.28.182.53] semble actif.<br /> <br /> <img src="http://secubox.gateweb.org/PICS/genericwebfakecodec.jpg" alt="img" /><br /> <br /> ABC-CODEC.COM, BRAKECODEC.NET, CITY-CODEC.COM, CITYCODEC.NET<br /> CLEAN-CODEC.NET, DEMO-CODEC.COM, END-CODEC.COM, FIRECODEC.NET<br /> GAME-CODEC.COM, GIGA-CODEC.COM, HERO-CODEC.COM, HOPE-CODEC.COM<br /> HQ-CODEC.COM, IX-CODEC.COM, JETCODEC.NET, MEGAZCODEC.COM<br /> NITROCODEC.NET, OPERACODEC.COM, QAZ-CODEC.NET, RED-CODEC.NET<br /> SPACECODEC.NET, STORM-CODEC.COM, UIN-CODEC.NET, ULTRACODEC.NET<br /> VIVA-CODEC.COM, WHITE-CODEC.COM, WOTCODEC.COM, XERO-CODEC.COM<br /> XVID-CODEC.ORG, ZEROCODEC.NET]]></description> <author><![CDATA[¥&#969;&#8362;h]]></author> <link>http://secubox.aldria.com/topic-post3315.html#post3315</link> <comments>http://secubox.aldria.com/post-topic2402-quotepost3315.html</comments> <category><![CDATA[Informations]]></category> <pubDate>Fri, 18 Jul 2008 15:27:08 GMT</pubDate> <guid isPermaLink="true">http://secubox.aldria.com/topic-post3315.html#post3315</guid> </item> <item> <title><![CDATA[Zlob: movieexternal.com, licensingvideo.com]]></title> <description><![CDATA[DNS: <strong><span style="color:red">LICENSINGVIDEO.COM</span></strong> ( <strong>85.255.120.107</strong> )<br /> Registrar: ESTDOMAINS, INC.<br /> NS1.LICENSINGVIDEO.COM<br /> NS2.LICENSINGVIDEO.COM<br /> Updated: 09-jul-2008<br /> Creation: 09-jul-2008<br /> Expiration: 09-jul-2008<br /> <br /> <strong><span style="color:red">&#8226; 69.50.164.50 (<em>69.50.164.50-custblock.intercage.com</em>)</strong></span><br /> <pre class="code">%ProgramFiles%\Web Technologies<br />Online Sercive Tool</pre><br /> <blockquote class="quote"><div class="title">Scan taken on 16 Jul 2008 15:51:49 (CET) .</div><div class="content">AhnLab-V3 ; 2008.7.16.0 ; 2008.07.16 ; -<br /> AntiVir ; 7.8.0.68 ; 2008.07.16 ; <strong><span style="color:orange">DR/Zlob.Gen</span></strong><br /> Authentium ; 5.1.0.4 ; 2008.07.15 ; -<br /> Avast ; 4.8.1195.0 ; 2008.07.15 ; -<br /> AVG ; 7.5.0.516 ; 2008.07.16 ; -<br /> BitDefender ; 7.2 ; 2008.07.16 ; <strong><span style="color:orange">Trojan.Zlob.CPC</span></strong><br /> CAT-QuickHeal ; 9.50 ; 2008.07.15 ; -<br /> ClamAV ; 0.93.1 ; 2008.07.16 ; <strong><span style="color:orange">Trojan.Dropper-2529</span></strong><br /> DrWeb ; 4.44.0.09170 ; 2008.07.16 ; <strong><span style="color:orange">Trojan.Popuper.7006</span></strong><br /> eSafe ; 7.0.17.0 ; 2008.07.16 ; -<br /> eTrust-Vet ; 31.6.5958 ; 2008.07.16 ; -<br /> Ewido ; 4.0 ; 2008.07.16 ; -<br /> F-Prot ; 4.4.4.56 ; 2008.07.15 ; -<br /> F-Secure ; 7.60.13501.0 ; 2008.07.16 ; -<br /> Fortinet ; 3.14.0.0 ; 2008.07.16 ; -<br /> GData ; 2.0.7306.1023 ; 2008.07.16 ; -<br /> Ikarus ; T3.1.1.26.0 ; 2008.07.16 ; <strong><span style="color:orange">Downloader.Zlob</span></strong><br /> Kaspersky ; 7.0.0.125 ; 2008.07.16 ; -<br /> McAfee ; 5339 ; 2008.07.15 ; -<br /> Microsoft ; 1.3704 ; 2008.07.16 ; <strong><span style="color:orange">TrojanDownloader:Win32/Zlob.YU</span></strong><br /> NOD32v2 ; 3272 ; 2008.07.16 ; -<br /> Norman ; 5.80.02 ; 2008.07.16 ; -<br /> Panda ; 9.0.0.4 ; 2008.07.16 ; -<br /> Prevx1 ; V2 ; 2008.07.16 ; -<br /> Rising ; 20.53.22.00 ; 2008.07.16 ; -<br /> Sophos ; 4.31.0 ; 2008.07.16 ; <strong><span style="color:orange">Sus/ZlobLike-A</span></strong><br /> Sunbelt ; 3.1.1536.1 ; 2008.07.15 ; -<br /> Symantec ; 10 ; 2008.07.16 ; -<br /> TheHacker ; 6.2.96.381 ; 2008.07.16 ; -<br /> TrendMicro ; 8.700.0.1004 ; 2008.07.16 ; -<br /> VBA32 ; 3.12.8.0 ; 2008.07.16 ; <strong><span style="color:orange">suspected of Downloader.Zlob.3</span></strong><br /> VirusBuster ; 4.5.11.0 ; 2008.07.15 ; -<br /> Webwasher-Gateway ; 6.6.2 ; 2008.07.16 ; <strong><span style="color:orange">Trojan.Dropper.Zlob.Gen</span></strong></div></blockquote><br /> <br /> <img src="http://secubox.aldria.com/data/madbar.gif" alt="img" /><br /> <br /> DNS: <strong><span style="color:red">MOVIEEXTERNAL.COM</span></strong> ( <strong>77.91.231.201</strong> )<br /> Registrar: ESTDOMAINS, INC.<br /> NS1.MOVIEEXTERNAL.COM<br /> NS2.MOVIEEXTERNAL.COM<br /> Updated: 09-jul-2008<br /> Creation: 09-jul-2008<br /> Expiration: 09-jul-2008<br /> <br /> <strong><span style="color:red">&#8226; 85.255.119.244 (<em>244.119.255.85.in-addr.arpa</em>)</strong></span><br /> <pre class="code">%ProgramFiles%\Web Technologies<br />Online Sercive Tool</pre><br /> <blockquote class="quote"><div class="title">Scan taken on 16 Jul 2008 15:24:57 (CET) .</div><div class="content">AhnLab-V3 ; 2008.7.16.0 ; 2008.07.16 ; -<br /> AntiVir ; 7.8.0.68 ; 2008.07.16 ; <strong><span style="color:orange">DR/Zlob.Gen</span></strong><br /> Authentium ; 5.1.0.4 ; 2008.07.15 ; -<br /> Avast ; 4.8.1195.0 ; 2008.07.15 ; <strong><span style="color:orange">Win32:Zlob-CGB</span></strong><br /> AVG ; 7.5.0.516 ; 2008.07.16 ; -<br /> BitDefender ; 7.2 ; 2008.07.16 ; <strong><span style="color:orange">Trojan.Zlob.CPC</span></strong><br /> CAT-QuickHeal ; 9.50 ; 2008.07.15 ; -<br /> ClamAV ; 0.93.1 ; 2008.07.16 ; <strong><span style="color:orange">Trojan.Dropper-2529</span></strong><br /> DrWeb ; 4.44.0.09170 ; 2008.07.16 ; <strong><span style="color:orange">Trojan.Popuper.7006</span></strong><br /> eSafe ; 7.0.17.0 ; 2008.07.16 ; -<br /> eTrust-Vet ; 31.6.5958 ; 2008.07.16 ; -<br /> Ewido ; 4.0 ; 2008.07.16 ; -<br /> F-Prot ; 4.4.4.56 ; 2008.07.15 ; -<br /> F-Secure ; 7.60.13501.0 ; 2008.07.16 ; -<br /> Fortinet ; 3.14.0.0 ; 2008.07.16 ; -<br /> GData ; 2.0.7306.1023 ; 2008.07.16 ; -<br /> Ikarus ; T3.1.1.26.0 ; 2008.07.16 ; <strong><span style="color:orange">Downloader.Zlob</span></strong><br /> Kaspersky ; 7.0.0.125 ; 2008.07.16 ; -<br /> McAfee ; 5339 ; 2008.07.15 ; -<br /> Microsoft ; 1.3704 ; 2008.07.16 ; <strong><span style="color:orange">TrojanDownloader:Win32/Zlob.YU</span></strong><br /> NOD32v2 ; 3272 ; 2008.07.16 ; -<br /> Norman ; 5.80.02 ; 2008.07.16 ; -<br /> Panda ; 9.0.0.4 ; 2008.07.16 ; -<br /> Prevx1 ; V2 ; 2008.07.16 ; -<br /> Rising ; 20.53.22.00 ; 2008.07.16 ; -<br /> Sophos ; 4.31.0 ; 2008.07.16 ; <strong><span style="color:orange">Sus/ZlobLike-A</span></strong><br /> Sunbelt ; 3.1.1536.1 ; 2008.07.15 ; -<br /> Symantec ; 10 ; 2008.07.16 ; -<br /> TheHacker ; 6.2.96.381 ; 2008.07.16 ; -<br /> TrendMicro ; 8.700.0.1004 ; 2008.07.16 ; -<br /> VBA32 ; 3.12.8.0 ; 2008.07.16 ; <strong><span style="color:orange">suspected of Downloader.Zlob.3</span></strong><br /> VirusBuster ; 4.5.11.0 ; 2008.07.15 ; -<br /> Webwasher-Gateway ; 6.6.2 ; 2008.07.16 ; <strong><span style="color:orange">Trojan.Dropper.Zlob.Gen</span></strong></div></blockquote>]]></description> <author><![CDATA[¥&#969;&#8362;h]]></author> <link>http://secubox.aldria.com/topic-post3314.html#post3314</link> <comments>http://secubox.aldria.com/post-topic2401-quotepost3314.html</comments> <category><![CDATA[Informations]]></category> <pubDate>Fri, 18 Jul 2008 15:15:56 GMT</pubDate> <guid isPermaLink="true">http://secubox.aldria.com/topic-post3314.html#post3314</guid> </item> <item> <title><![CDATA[Re: MSN: The clown again.]]></title> <description><![CDATA[<strong><span style="color:red">PARTAGER-ALBUM.COM</strong></span> enregistré chez GoDaddy le 16 Juillet 2008.<br /> <br /> Massey Lynn (emaxmax11<em>@</em>yahoo.fr)<br /> 4, rue Servien<br /> MEUDON, île de france<br /> 92190 France<br /> <br /> 1. <strong><span style="color:red">WWW<em>.</em>MSN.PARTAGER-ALBUM.COM</span><br /> <span style="color:brown">207.29.121.91.in-addr.arpa - ks21576.kimsufi.com<br /> 91.121.29.207 ~ AS16276 : ( Dedicated Servers, OVH FRANCE, PARIS )</span></strong><br /> <br /> <em>Content-Disposition: attachment; filename=&quot;album11937.com&quot;<br /> Content-Type: application/octet-stream</em><br /> <br /> <u>Résultats VT</u>: <a href="http://www.virustotal.com/analisis/991b2a850238d28a0279630986efb6bd">11/33 (33.33%)</a>]]></description> <author><![CDATA[¥&#969;&#8362;h]]></author> <link>http://secubox.aldria.com/topic-post3312.html#post3312</link> <comments>http://secubox.aldria.com/post-topic2279-quotepost3312.html</comments> <category><![CDATA[Informations]]></category> <pubDate>Wed, 16 Jul 2008 17:22:11 GMT</pubDate> <guid isPermaLink="true">http://secubox.aldria.com/topic-post3312.html#post3312</guid> </item> <item> <title><![CDATA[Storm Worm: Thème militaire.]]></title> <description><![CDATA[<blockquote class="quote"><div class="title">Notes</div><div class="content">Les Etats-Unis, comme Israël, n'ont pas exclu récemment un recours à la force contre l'Iran en réponse à son programme nucléaire, dont les Occidentaux craignent qu'il ne cache un volet militaire sous couvert de production d'électricité. L'Iran &quot;mettra le feu&quot; à Tel Aviv et à la flotte militaire américaine dans le Golfe s'il est attaqué.<br /> (<em>Agence France Presse @ 08 juillet 2008 10h24</em>)</div></blockquote><br /> Ces tensions ont contribuées à plonger les valeurs financières dans le rouge et n'a pas manqué d'inspirer les auteurs de <strong><a href="http://fr.wikipedia.org/wiki/Storm_botnet">Storm Worm</a></strong>. Depuis le départ pour mener ses campagnes, Storm Worm utilise des thèmes synchronisés avec l'actualité ; le dernier a par exemple utilisé l'évènement du &quot;<em>Fourth of July</em>&quot;, mieux connu sous le nom &quot;<a href="http://fr.wikipedia.org/wiki/Independence_Day_%28f%C3%AAte_nationale_am%C3%A9ricaine%29">Independence Day</a>&quot;.<br /> <br /> Intitulée &quot;<em>Military News</em>&quot;, l'aspect de cette nouvelle page est soigné. La bannière du haut engendre le téléchargement de &quot;<em>form.exe</em>&quot; quant au lien de la vidéo, il pointe sur &quot;<em>iran_occupation.exe</em>&quot;. Hier, ces fichiers étaient détectés à 3/33 (9.09%) sur <a href="http://www.virustotal.com">VT</a>, aujourd'hui la détection est à 6/33 (18.19%)<br /> <br /> <img src="http://secubox.gateweb.org/PICS/militarystorm.jpg" alt="img" /><br /> <br /> Les pourriels desservent l'industrie pharmaceutique pour le compte de &quot;<em>Pharmacy Express</em>&quot; et &quot;<em>Canadian Pharmacy&quot;</em>.<br /> <img src="http://secubox.gateweb.org/PICS/pharmacyexpress.jpg" alt="img" /><br /> <br /> Une autre partie est dédiée à la promotion de la campagne. Plusieurs centaines de sujets sont possibles, parmis eux, &quot;<em>US Army crossed Iran's borders</em>&quot;, &quot;<em>US Army invaded Iran</em>&quot;, &quot;<em>US army is about 20 kilometers from Tegeran</em>&quot;, &quot;<em>US soldiers occupied Iran</em>&quot;, &quot;<em>USA attacked Iran</em>&quot;, &quot;<em>USA declares war on Iran</em>&quot;, &quot;<em>USA occupeid Iran</em>&quot;, &quot;<em>USA unleashed war on Iran</em>&quot;, ...<br /> <br /> En parallèle, Jeremy, spécialiste de Storm Worm sur <a href="http://www.sudosecure.net/">sudosecure</a> a détecté que Storm réalise des attaques ciblées en utilisant des techniques de <a href="http://www.certa.ssi.gouv.fr/site/CERTA-2000-INF-001/index.html">déni de service distribué</a> avancées: <em>This is the first time I have ever seen a <u>round robin style DDOS attack</u> being carried out. With the return of DDOS attacks by the Storm Worm I would definitely say <u>this botnet just returned to the dangerous state and jumped back on many security professionals radar</u>. I have read just recently several posting dismissing the danger of the Storm Worm, which I would never recommend doing.</em><br /> <br /> Avec la démonstration de force qu'a effectué l'Iran avec ses tires de missiles ce matin (<em>huit sol-sol et un missile Shahab III</em>), l'avenir s'annonce sombre et le &quot;thème militaire&quot; de Storm risque bien de ré-apparaître prochainement. En réalité, le nombre est inférieur car il semblerait que les documents aient été faussés, comme par exemple la <a href="http://www.lemonde.fr/iran-la-crise-nucleaire/article/2008/07/10/les-etats-unis-doutent-des-annonces-iraniennes-sur-les-essais-de-missiles_1068855_727571.html">photo retouchée</a> des tirs.]]></description> <author><![CDATA[¥&#969;&#8362;h]]></author> <link>http://secubox.aldria.com/topic-post3310.html#post3310</link> <comments>http://secubox.aldria.com/post-topic2398-quotepost3310.html</comments> <category><![CDATA[Informations]]></category> <pubDate>Wed, 09 Jul 2008 07:22:06 GMT</pubDate> <guid isPermaLink="true">http://secubox.aldria.com/topic-post3310.html#post3310</guid> </item> <item> <title><![CDATA[Zlob: flwtool.com, flwapplication.com]]></title> <description><![CDATA[DNS: <strong><span style="color:red">FLWTOOL.COM</span></strong> ( <strong>77.91.231.183</strong> )<br /> Registrar: ESTDOMAINS, INC.<br /> NS1.FLWTOOL.COM<br /> NS2.FLWTOOL.COM<br /> Updated: 07-jul-2008<br /> Creation: 07-jun-2008<br /> Expiration: 07-jul-2009<br /> <br /> <strong><span style="color:red">&#8226; 69.50.164.50 (<em>69.50.164.50-custblock.intercage.com</em>)</strong></span><br /> <pre class="code">%ProgramFiles%\Web Technologies<br />Online Sercive Tool</pre><br /> <blockquote class="quote"><div class="title">Scan taken on 7 Jul 2008 14:34:21 (CET) .</div><div class="content">AhnLab-V3 ; 2008.7.4.1 ; 2008.07.07 ; -<br /> AntiVir ; 7.8.0.64 ; 2008.07.07 ; <strong><span style="color:orange">DR/Zlob.Gen</strong></span><br /> Authentium ; 5.1.0.4 ; 2008.07.06 ; -<br /> Avast ; 4.8.1195.0 ; 2008.07.07 ; <strong><span style="color:orange">Win32:Zlob-CGB</strong></span><br /> AVG ; 7.5.0.516 ; 2008.07.07 ; -<br /> BitDefender ; 7.2 ; 2008.07.07 ; <strong><span style="color:orange">Trojan.Zlob.CPC</strong></span><br /> CAT-QuickHeal ; 9.50 ; 2008.07.04 ; -<br /> ClamAV ; 0.93.1 ; 2008.07.07 ; <strong><span style="color:orange">Trojan.Dropper-2529</strong></span><br /> DrWeb ; 4.44.0.09170 ; 2008.07.07 ; <strong><span style="color:orange">Trojan.Popuper.7006</strong></span><br /> eSafe ; 7.0.17.0 ; 2008.07.07 ; -<br /> eTrust-Vet ; 31.6.5934 ; 2008.07.07 ; -<br /> Ewido ; 4.0 ; 2008.07.07 ; -<br /> F-Prot ; 4.4.4.56 ; 2008.07.06 ; -<br /> F-Secure ; 7.60.13501.0 ; 2008.07.03 ; -<br /> Fortinet ; 3.14.0.0 ; 2008.07.07 ; -<br /> GData ; 2.0.7306.1023 ; 2008.07.07 ; -<br /> Ikarus ; T3.1.1.26.0 ; 2008.07.07 ; <strong><span style="color:orange">Downloader.Zlob</strong></span><br /> Kaspersky ; 7.0.0.125 ; 2008.07.07 ; -<br /> McAfee ; 5332 ; 2008.07.04 ; -<br /> Microsoft ; 1.3704 ; 2008.07.07 ; <strong><span style="color:orange">TrojanDownloader:Win32/Zlob.gen!AW</strong></span><br /> NOD32v2 ; 3246 ; 2008.07.07 ; -<br /> Norman ; 5.80.02 ; 2008.07.04 ; -<br /> Panda ; 9.0.0.4 ; 2008.07.06 ; -<br /> Prevx1 ; V2 ; 2008.07.07 ; -<br /> Rising ; 20.51.60.00 ; 2008.07.06 ; -<br /> Sophos ; 4.31.0 ; 2008.07.07 ; <strong><span style="color:orange">Sus/ZlobLike-A</strong></span><br /> Sunbelt ; 3.1.1509.1 ; 2008.07.04 ; -<br /> Symantec ; 10 ; 2008.07.07 ; -<br /> TheHacker ; 6.2.96.374 ; 2008.07.07 ; -<br /> TrendMicro ; 8.700.0.1004 ; 2008.07.07 ; <strong><span style="color:orange">Mal_Zlob-2</strong></span><br /> VBA32 ; 3.12.6.8 ; 2008.07.06 ; <strong><span style="color:orange">suspected of Downloader.Zlob.3</strong></span><br /> VirusBuster ; 4.5.11.0 ; 2008.07.06 ; -<br /> Webwasher-Gateway ; 6.6.2 ; 2008.07.07 ; <strong><span style="color:orange">Trojan.Dropper.Zlob.Gen</strong></span></div></blockquote><br /> <br /> <img src="http://secubox.aldria.com/data/madbar.gif" alt="img" /><br /> <br /> DNS: <strong><span style="color:red">FLWAPPLICATION.COM</span></strong> ( <strong>85.255.120.107</strong> )<br /> Registrar: ESTDOMAINS, INC.<br /> NS1.FLWAPPLICATION.COM<br /> NS2.FLWAPPLICATION.COM<br /> Updated: 07-jul-2008<br /> Creation: 07-jul-2008<br /> Expiration: 07-jul-2009<br /> <br /> <strong><span style="color:red">&#8226; 85.255.119.244 (<em>244.119.255.85.in-addr.arpa</em>)</strong></span><br /> <pre class="code">%ProgramFiles%\Web Technologies<br />Online Sercive Tool</pre><br /> <blockquote class="quote"><div class="title">Scan taken on 7 Jul 2008 14:34:40 (CET) (GMT) .</div><div class="content">AhnLab-V3 ; 2008.7.4.1 ; 2008.07.07 ; -<br /> AntiVir ; 7.8.0.64 ; 2008.07.07 ; <strong><span style="color:orange">DR/Zlob.Gen</strong></span><br /> Authentium ; 5.1.0.4 ; 2008.07.06 ; -<br /> Avast ; 4.8.1195.0 ; 2008.07.07 ; -<br /> AVG ; 7.5.0.516 ; 2008.07.07 ; -<br /> BitDefender ; 7.2 ; 2008.07.07 ; <strong><span style="color:orange">Trojan.Zlob.CPC</strong></span><br /> CAT-QuickHeal ; 9.50 ; 2008.07.04 ; -<br /> ClamAV ; 0.93.1 ; 2008.07.07 ; <strong><span style="color:orange">Trojan.Dropper-2529</strong></span><br /> DrWeb ; 4.44.0.09170 ; 2008.07.07 ; <strong><span style="color:orange">Trojan.Popuper.7006</strong></span><br /> eSafe ; 7.0.17.0 ; 2008.07.07 ; -<br /> eTrust-Vet ; 31.6.5934 ; 2008.07.07 ; -<br /> Ewido ; 4.0 ; 2008.07.07 ; -<br /> F-Prot ; 4.4.4.56 ; 2008.07.06 ; -<br /> F-Secure ; 7.60.13501.0 ; 2008.07.03 ; -<br /> Fortinet ; 3.14.0.0 ; 2008.07.07 ; -<br /> GData ; 2.0.7306.1023 ; 2008.07.07 ; -<br /> Ikarus ; T3.1.1.26.0 ; 2008.07.07 ; <strong><span style="color:orange">Downloader.Zlob</strong></span><br /> Kaspersky ; 7.0.0.125 ; 2008.07.07 ; -<br /> McAfee ; 5332 ; 2008.07.04 ; -<br /> Microsoft ; 1.3704 ; 2008.07.07 ; <strong><span style="color:orange">TrojanDownloader:Win32/Zlob.gen!AW</strong></span><br /> NOD32v2 ; 3246 ; 2008.07.07 ; -<br /> Norman ; 5.80.02 ; 2008.07.04 ; -<br /> Panda ; 9.0.0.4 ; 2008.07.06 ; -<br /> Prevx1 ; V2 ; 2008.07.07 ; -<br /> Rising ; 20.51.60.00 ; 2008.07.06 ; -<br /> Sophos ; 4.31.0 ; 2008.07.07 ; <strong><span style="color:orange">Sus/ZlobLike-A</strong></span><br /> Sunbelt ; 3.1.1509.1 ; 2008.07.04 ; -<br /> Symantec ; 10 ; 2008.07.07 ; -<br /> TheHacker ; 6.2.96.374 ; 2008.07.07 ; -<br /> TrendMicro ; 8.700.0.1004 ; 2008.07.07 ; <strong><span style="color:orange">Mal_Zlob-2</strong></span><br /> VBA32 ; 3.12.6.8 ; 2008.07.06 ; <strong><span style="color:orange">suspected of Downloader.Zlob.3</strong></span><br /> VirusBuster ; 4.5.11.0 ; 2008.07.06 ; -<br /> Webwasher-Gateway ; 6.6.2 ; 2008.07.07 ; <strong><span style="color:orange">Trojan.Dropper.Zlob.Gen</strong></span></div></blockquote>]]></description> <author><![CDATA[¥&#969;&#8362;h]]></author> <link>http://secubox.aldria.com/topic-post3306.html#post3306</link> <comments>http://secubox.aldria.com/post-topic2394-quotepost3306.html</comments> <category><![CDATA[Informations]]></category> <pubDate>Mon, 07 Jul 2008 12:40:34 GMT</pubDate> <guid isPermaLink="true">http://secubox.aldria.com/topic-post3306.html#post3306</guid> </item> <item> <title><![CDATA[Cracks, Keygens,... are you sure?]]></title> <description><![CDATA[Dans notre sujet &quot;<a href="http://secubox.aldria.com/topic-2388.html">Zlob for dummies</a>&quot;, nous évoquions la distribution par le biais de faux portails et blogs underground qui distribuent de faux cracks, keygens, ... dans le but d'infecter les internautes puis de les harceler afin qu'ils téléchargent puis achètent des rogues anti-spyware et autres faux logiciels de sécurité comme par exemple &quot;<em>AntiSpywareExpert</em>&quot; ou &quot;<em>Antivirus 2008</em>&quot;, <em>&quot;Antivirus XP 2008</em>&quot;, <em>&quot;Antivirus XP 2008 Pro</em>&quot;, <em>&quot;Antivirus 2009</em>&quot;, Antiiiiiiiiiiiiiiii... <br /> <br /> <a href="http://secuboxlabs.fr/archives/computertoday.html"><img src="http://secubox.gateweb.org/PICS/bestsoftwarecc.gif" alt="img" /></a><br /> <br /> Pour illustrer, rien de plus agréable qu'une <strong><a href="http://secuboxlabs.fr/archives/computertoday.html">vidéo</a></strong> sur un air nostalgique et non anodin.<br /> <br /> Old school style for ever :]=~]]></description> <author><![CDATA[¥&#969;&#8362;h]]></author> <link>http://secubox.aldria.com/topic-post3305.html#post3305</link> <comments>http://secubox.aldria.com/post-topic2393-quotepost3305.html</comments> <category><![CDATA[Informations]]></category> <pubDate>Sun, 06 Jul 2008 21:41:09 GMT</pubDate> <guid isPermaLink="true">http://secubox.aldria.com/topic-post3305.html#post3305</guid> </item> <item> <title><![CDATA[Re: IRCBots: YouTube/MySpace]]></title> <description><![CDATA[Nouveau programme (<em>e97e3433cc1fde78a11ee9d13f30a9be3a875224</em>)<br /> &#8226; Réalise une copie de lui même dans: %windir%\system32\msnupdbt.exe<br /> [&#8224;] Modifications du fichier <a href="http://fr.wikipedia.org/wiki/Hosts">hosts</a><br /> <pre class="code">&#91;HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run&#93;<br />&quot;MSN Update Cfg&quot; = &quot;msnupdbt.exe&quot;</pre>Connexion au botnet: <img src="http://secubox.gateweb.org/PICS/psycliurlz.gif" alt="img" /><br /> Récupère la liste des messages à diffuser sur le serveur piraté TURNWOOD.NET (66.96.130.76)<br /> <br /> <blockquote class="quote"><div class="title">Messages .</div><div class="content"><img src="http://secubox.gateweb.org/PICS/hacked_turnwood.gif" alt="img" /><br /> Nesesito que me digas como se ve esta foto, que crees?<br /> Tengo nuevas fotos.. aqui te envio una<br /> puedo poner esta foto en mi nuevo blog?<br /> cuando tengas un chance mira mi nueva foto, en mi pc se ve rara<br /> quiero que me digas como me veo aqui en esta nueva foto!<br /> hey..puedo poner esta foto de nosotros en mi facebook?<br /> aqui una foto nueva con mi nueva camara... una belleza!<br /> aprendi a usar photoshop!! mira lo que le hize a una de tus fotos haha<br /> increible! mi nueva camara.. las fotos son muy buenas!<br /> quieres que ponga esta foto sexy tuya en mis top de fotos? <br /> hah esta foto tuya me encanta.. la puedo poner en mi blog?</div></blockquote><br /> <br /> Autre programme (<em>9724c344a3bfb255c915b3ea8cbe8672fc694bc6</em>)<br /> &#8226; Réalise une copie de lui même dans: %windir%\system32\winsvcli.exe<br /> [&#8224;] Modifications du fichier <a href="http://fr.wikipedia.org/wiki/Hosts">hosts</a><br /> <pre class="code">&#91;HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run&#93;<br />&quot;Service Client&quot; = &quot;winsvcli.exe&quot;</pre><br /> Connexion au botnet: <img src="http://secubox.gateweb.org/PICS/xtcurlz.gif" alt="img" /><br /> <img src="http://secubox.gateweb.org/PICS/xtc_zerolost_org.gif" alt="img" /><br /> <br /> Récupère la liste des messages à diffuser sur le serveur piraté LUMBERJACKSSTEAKHOUSE.COM (69.89.25.156)<br /> <blockquote class="quote"><div class="title">Messages .</div><div class="content"><img src="http://secubox.gateweb.org/PICS/hacked_lumberjackssteakhouse.gif" alt="img" /><br /> do you mind if I upload this picture to my new profile?<br /> have you seen the last picture I created in photoshop?<br /> I just found this wallpaper, I think its PERFECT for you!<br /> You missed out on the party! It was pretty intense, just look!<br /> can I post this picture of you on my blog?</div></blockquote><br /> <br /> <u>La liste des sites blacklistés a été renforcée avec</u>:<br /> 127.0.0.1 www<em>.</em>webphand.com<br /> 127.0.0.1 www<em>.</em>360.cn<br /> 127.0.0.1 www<em>.</em>soccersuck.com<br /> 127.0.0.1 file<em>.</em>ikaka.com<br /> 127.0.0.1 www<em>.</em>pantip.com<br /> 127.0.0.1 www<em>.</em>forospyware.com<br /> 127.0.0.1 www<em>.</em>siteadvisor.com<br /> 127.0.0.1 blog<em>.</em>threatfire.com<br /> 127.0.0.1 blog<em>.</em>hispasec.com<br /> and ... we are in the Matrix.<br /> <img src="http://secubox.gateweb.org/PICS/onblachosts.gif" alt="img" />]]></description> <author><![CDATA[¥&#969;&#8362;h]]></author> <link>http://secubox.aldria.com/topic-post3304.html#post3304</link> <comments>http://secubox.aldria.com/post-topic2356-quotepost3304.html</comments> <category><![CDATA[Informations]]></category> <pubDate>Sun, 06 Jul 2008 00:02:45 GMT</pubDate> <guid isPermaLink="true">http://secubox.aldria.com/topic-post3304.html#post3304</guid> </item> <item> <title><![CDATA[Trend Micro: Cloud Computing]]></title> <description><![CDATA[<img src="http://secubox.gateweb.org/PICS/aiconfianceeee.jpg" alt="img" /><br /> <em>Ai confianceeeee</em>, <span style="font-size:6pt"><em>Kaa - Le Livre de la Jungle ©.</em></span><br /> <br /> Historiquement, c'est Amazon qui a ouvert la voie du &quot;<strong>cloud computing</strong>&quot; littéralement (<em>traitements dans le nuage</em>) avec S3 (<em>Service de Stockage Simple</em>) et EC2 (<em>Elastic Computing Cloud</em>), solutions de stockages délocalisées et des CPUs distants virtualisés. Trend Micro justifie ce changement de stratégie par un constat d'échec du modèle actuel à savoir que les bases de signatures semblent atteindre leurs limites. L'éditeur mise sur une nouvelle alternative, la fusion des services de sécurité via l'Internet (<em>In-the-cloud</em>).<br /> <br /> L'objectif est de <u>déporter l'intelligence et l'analyse vers des centres de données sur Internet</u> et c'est ainsi que tous les produits de l'éditeur utiliseront à terme les services du <strong>Smart Protection Network</strong> (<em>SPN: corrélation des données (ex: Web Reputation, Email Reputation, File Reputation, ...)</em>) ; ces technologies contrôleront en temps réel via Internet votre ordinateur. (emails, fichiers,...) <br /> <br /> Une gestion totale à distance à l'exception d'une mini-base de signatures destinée aux menaces les plus communes et les plus simples à détecter <u>permet d'alléger considérablement le client, de réduire l'utilisation des ressources et faciliter la remontée</u> via le réseau d'alerte mondial de l'éditeur.<br /> <br /> D'un point de vue technique, la tâche risque d'être rude. Il en va de même sur l'aspect communication car il faut faire face aux inquiétudes des clients. Les questions des internautes sont légitimes: &quot;<em>Si je ne suis pas connecté à Internet, comment faire ?&quot;, &quot;Si un parasite perturbe le traffic ?&quot;, &quot;Si la mise à jour est bloquée et/ou détournée par un programme malveillant ?&quot;, &quot;Mon ordinateur est t-il espionné constamment ?&quot;, &quot;Envoyer mes fichiers à Trend ?!&quot;, etc...</em>. Quant aux entreprises, elles exigeront un maximum de garanties avant d'investir. Cependant, que les clients se rassurent les produits traditionnels seront toujours maintenus.<br /> <br /> Soulignons le mérite de Trend Micro qui a décidé de relever le défi.<br /> Nous leur souhaitons un bon courage et une franche réussite.<br /> <br /> Source: <a href="http://www.lesnouvelles.net/articles/technologies/trendmicro-revolution-cloud-computing">Trend Micro Revolution - Cloud Computing</a>]]></description> <author><![CDATA[¥&#969;&#8362;h]]></author> <link>http://secubox.aldria.com/topic-post3303.html#post3303</link> <comments>http://secubox.aldria.com/post-topic2392-quotepost3303.html</comments> <category><![CDATA[Informations]]></category> <pubDate>Sat, 05 Jul 2008 13:57:30 GMT</pubDate> <guid isPermaLink="true">http://secubox.aldria.com/topic-post3303.html#post3303</guid> </item> <item> <title><![CDATA[Zlob for dummies]]></title> <description><![CDATA[<img src="http://secubox.gateweb.org/PICS/zlob_cover.jpg" alt="img" /><br /> <br /> A quoi correspondent, nos sujets &quot;Zlob: ...&quot;<br /> Exemple, cette semaine: &quot;<a href="http://secubox.aldria.com/topic-2384.html">Zlob: wmvcompressor.com, mpegsystem.com</a>&quot; ?<br /> <br /> <img src="http://secubox.gateweb.org/PICS/zlob_newdns.jpg" alt="img" /><br /> <br /> D'un point de vue statistiques, 2 nouveaux noms de domaine sont attribués chaque semaine.<br /> A partir de ces faux sites, un programme d'installation est proposé aux visiteurs.<br /> Une fois exécuté, une requête spécifique est effectuée sur une des IP, elles aussi variables.<br /> Dans notre exemple: 69.50.164.50, 85.255.119.224<br /> <br /> Le fichier téléchargé est ensuite exécuté, il se déploie alors comme une poupée russe.<br /> Pour plus de compréhension, nous avons représenté ceci comme une petite capsule.<br /> A chaque nouvel header (<em>entête</em>) correspond un PE (<em>Portable Executable</em>) qui lui même embarque des RES (<em>ressources</em>) dont certaines sont de nouveaux PE embed (<em>PE embarqués</em>). Une petite bombe optimisée dont les charges utiles (<em>les contenus</em>) sont modifiées plusieurs fois par jour.<br /> <br /> <img src="http://secubox.gateweb.org/PICS/zlob_ruskov_barby.gif" alt="img" /><br /> <br /> Les noms de domaines qui installent ZLob/DNSChanger sont reconnaissables car ils contiennent souvent le mot &quot;<em>codec&quot;</em> et le fichier d'installation contient également ce mot. Ces sites prétextent la nécessité d'installer un codec sous divers motifs mais généralement c'est afin d'afficher des vidéos porno.<br /> Exemple de DNS: demo<strong>codec</strong>.net ; Fichier d'installation: demo<strong>codec</strong>.v.1.000.exe<br /> <br /> <img src="http://secubox.gateweb.org/PICS/zlob_codecs_dnschanger.gif" alt="img" /><br /> <br /> Les noms de domaines qui installent VideoAccesCodec, MediaTubeCodec sont modifiés plusieurs fois par semaine. L'accès aux fichiers ne se fait pas directement mais par le biais de portails ou vitrines porno ou bien des faux sites de célébrités dénudées. L'utilisateur est alors invité à télécharger un composant soit disant nécessaire à la visualisation des vidéos. Les noms de fichiers contiennent souvent le mot <em>&quot;MediaTubeCodec&quot;</em> ; les programmes d'installations sont très nombreux et peuvent tous être changés en quelques heures. Les symptômes les plus visibles sur un ordinateur infecté sont probablement le détournement du bureau et les faux messages d'avertissements qui visent à créer un climat de peur et développe un état de stress chez l'utilisateur. La finalité étant de promouvoir des sites pornographiques et faire acheter sous la pression les faux logiciels de sécurité qui vous sont présentés.<br /> <br /> <img src="http://secubox.gateweb.org/PICS/zlob_multimedia_codec.gif" alt="img" /><br /> <br /> Les méthodes de diffusion de celui-ci ont changées. Désormais les faux logiciels dont les plus connus sont: IE Defender, IE Antivirus,... sont distribués par le biais de portails underground qui sont affiliés par un identifiant visible dans les liens de téléchargement. Ces sites sont rémunérés en fonction des statistiques du nombre de téléchargements. Des slogans génériques peuvent être repérés tels que: &quot;<em>DOWNLOAD KEYGEN ONLY !!!</em>&quot; ou encore &quot;<em>DOWNLOAD GAME PATCH ONLY!!!</em>&quot;.<br /> <br /> <img src="http://secubox.gateweb.org/PICS/zlob_iedefanti.jpg" alt="img" /><br /> <br /> Il existe bien d'autres aspects mais ils ne seront pas abordés car se sujet s'intitule: &quot;<em>Zlob pour les débiles</em>&quot;.<br /> <br /> Le premier <a href="http://en.wikipedia.org/wiki/Zlob_Trojan">trojan Zlob</a> a été découvert fin 2005, depuis ce groupe a sû se créer une notoriété. Ce ne sont plus des amateurs, ce sont des professionnels, structurés, organisés, hiérarchisés, tous les rouages d'une mafia sont présents. <br /> <br /> Internet, n'est pas un endroit idyllique peuplé de gens merveilleux et gentils. Internet est le reflet de nos sociétés dans le monde avec tout ce que ça implique. Clarifions une chose, un internaute infecté par Zlob n'est que très rarement une victime, c'est une personne ayant effectué un acte volontaire ou involontaire de malveillance; nuance. Les personnes infectées représentent les maillons qui constituent la chaine de survie de ce groupe, elles les engraissent économiquement ce qui permet de renouveler les infrastructures, d'engager des projets de développement, .... et donne raison à ce business illicite.<br /> <br /> Aujourd'hui, lors d'une infection Zlob, il n'est pas rare d'observer de multi-infections comme par exemple <a href="http://en.wikipedia.org/wiki/Vundo">Vundo</a>, ce qui pose parfois de sérieux problèmes pouvant &quot;<em>saturer</em>&quot; le système d'exploitation rendant le nettoyage plus difficile voir quasiment impossible.<br /> <br /> Les sites d'aide à la résolution de problèmes informatiques, communément appelés sites d'entre aide, sont pris d'assaut quotidiennement par d'innombrables visiteurs qui gémissent bestialement leurs malheurs et tristes aventures vécues. (<em>Pour les étrangers, sachez que se plaindre est &quot;natif&quot; chez un français</em>). Heureusement qu'ils existent, MAIS, si ils sont aussi nombreux, outre le fait que ce soit rentable pour les webmasters, ces forums traduisent un véritable problème de fond face aux fléaux qui circulent sur Internet. La pédagogie n'est pas mise en avant, l'objectif des &quot;<em>helpers</em>&quot; étant de rendre la machine la plus &quot;<em>propre</em>&quot; que possible. La qualité de l'aide apportée dépends des propres connaissances de l'interlocuteur ; il y en a des compétents mais aussi de vrais dangers publiques ! Quand le problème est marqué [Résolu] ; Les utilisateurs sont satisfaits et bénissent l'existence de tels forums &quot;<em>gratuits</em>&quot; (<em>fondamentalement, la gratuité n'existe pas</em>) même si au final, il n'ont absolument rien compris à leurs manipulations. Tout comme l'aide humanitaire, si l'aide est mal gérée, dosée, encadrée, ça entraine à long terme une dévaluation et une forte dépendance.<br /> <br /> Les anti-virus reconnaissent avoir de plus en plus de difficultés à lutter efficacement face au volume exponentiel que représente les programmes malveillants. De ce fait, ils sont tous sans exception, faillibles. Mais que faire face à un utilisateur ayant un comportement à risque et qui clique sur tout ce qui bouge ? C'est si facile de rejeter sur les autres ses propres erreurs. MAIS, ouvrons la parenthèse: Il est profondément regrettable d'observer les éditeurs dans leurs affronts directs ou indirects par blogs interposés. Lire tous les quatre matins que &quot;<a href="http://pandalabs.pandasecurity.com/archive/Mine-is-bigger-than-yours_2100_.aspx">Ma base est plus grosse que la tienne</a>&quot;, nana na na... Ou encore regardez l'étude réalisée par X ou Y , voyez comme nos produits surclassent les vôtres et vous atomisent. Moi, je dis MERDE ! It's bullshit ! Il est temps de cesser vos inepties burlesques et puériles, soyez réalistes, ces méthodes n'amélioreront pas la vente de vos produits. Fin de la parenthèse.<br /> <br /> <img src="http://secubox.gateweb.org/PICS/av_industry_mini.gif" alt="img" /><br /> <em>Image Copyright: IKARUS Security Software GmbH.</em><br /> <br /> Nous arrivons donc à la célèbre formule <strong><span style="color:blue">PEBKAC</span></strong><br /> <strong><span style="color:blue">P</strong></span>roblem <strong><span style="color:blue">E</strong></span>xists <strong><span style="color:blue">B</strong></span>etween <strong><span style="color:blue">K</strong></span>eyboard <strong><span style="color:blue">A</strong></span>nd <strong><span style="color:blue">C</strong></span>hair <br /> <em> Le problème se situe entre la chaise et le clavier </em><br /> <br /> Sauf exceptions, les techniques qui sont utilisées se basent sur les comportements humains et principalement les vices de l'Homme. Afin de surpasser nos &quot;instincts&quot; primitifs, la nature nous à doté d'un cerveau. Un exemple estival ? Vous faites un barbecue. Vous sortez vos merguez, elles sont entièrement comestibles et très bonnes mais vous savez pertinemment que si vous les mettez immédiatement dans votre bouche, vous allez vous brûler ! Prendre conscience qu'une infection n'est pas une simple petite brulure mais bien une maladie informatique qui tuera à petit feu votre ordinateur ou par malchance <a href="http://secubox.aldria.com/topic-2373.html">vous touchera dans la vie réelle</a>, est une étape importante dans la compréhension et dans la prévention. <br /> <br /> Vous l'avez peut être remarqué que nous ne dérogeons pas à nos habitudes, à savoir, nous faire de nouveaux amis et après tout, si ça dérange autant, c'est probablement qu'il y a un fond de vérité.]]></description> <author><![CDATA[¥&#969;&#8362;h]]></author> <link>http://secubox.aldria.com/topic-post3299.html#post3299</link> <comments>http://secubox.aldria.com/post-topic2388-quotepost3299.html</comments> <category><![CDATA[Informations]]></category> <pubDate>Fri, 04 Jul 2008 18:41:37 GMT</pubDate> <guid isPermaLink="true">http://secubox.aldria.com/topic-post3299.html#post3299</guid> </item> <item> <title><![CDATA[Re: IRCBots: YouTube/MySpace]]></title> <description><![CDATA[Le serveur qui héberge actuellement les fichiers a probablement été détourné. Nous observons que les pirates utilisent des vulnérabilités de type <strong>R</strong>emote <strong>F</strong>ile <strong>I</strong>nclusion sur phpMyChat afin de s'introduire sur des serveurs légitimes et ainsi stocker leurs programmes malveillants.<br /> <br /> <img src="http://secubox.gateweb.org/PICS/aknaportal.jpg" alt="img" /><br /> <br /> Le premier programme (<em>6d7e026661abfadff04aa88d263e60d500c22249</em>)<br /> &#8226; Réalise une copie de lui même dans: %windir%\system32\msnfileshare.exe<br /> [&#8224;] Modifications du fichier <a href="http://fr.wikipedia.org/wiki/Hosts">hosts</a><br /> <pre class="code">&#91;HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run&#93;<br />&quot;MSN File &amp; Folder Sharing App&quot; = &quot;msnfileshare.exe&quot;</pre><br /> Connexion au botnet: <img src="http://secubox.gateweb.org/PICS/xiliurlz.gif" alt="img" /><br /> <br /> Le second programme (<em>d532d4f54b6a41b4c6324a4cb3c9ae2d208d502d</em>)<br /> &#8226; Réalise une copie de lui même dans: %windir%\system32\msnapp.exe<br /> [&#8224;] Modifications du fichier <a href="http://fr.wikipedia.org/wiki/Hosts">hosts</a><br /> <pre class="code">&#91;HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run&#93;<br />&quot;MSN Application&quot; = &quot;msnapp.exe&quot;</pre><br /> Connexion au botnet: <img src="http://secubox.gateweb.org/PICS/psycliurlz.gif" alt="img" /><br /> <br /> <img src="http://secubox.gateweb.org/PICS/psyclient_data1cero.gif" alt="img" /><br /> <img src="http://secubox.gateweb.org/PICS/xili_zerolost_org.gif" alt="img" /><br /> <br /> Une nouvelle fois, on observe la volonté qu'ont ces auteurs à vouloir se créer de nouveaux botnets IRC.<br /> <br /> Ces fichiers sont désormais pris en charge par l'outil de nettoyage <a href="http://sosvirus.changelog.fr/MSNFix.exe"><strong>MSNFix</strong></a>. <br /> <a href="http://secubox.aldria.com/topic-1678.html">Laurent</a> vous informe que son outil a été traduit en Macédonien. (<em>Added: Macedonian translation</em>)]]></description> <author><![CDATA[¥&#969;&#8362;h]]></author> <link>http://secubox.aldria.com/topic-post3298.html#post3298</link> <comments>http://secubox.aldria.com/post-topic2356-quotepost3298.html</comments> <category><![CDATA[Informations]]></category> <pubDate>Tue, 01 Jul 2008 20:57:55 GMT</pubDate> <guid isPermaLink="true">http://secubox.aldria.com/topic-post3298.html#post3298</guid> </item> <item> <title><![CDATA[Zlob: aviutility.com]]></title> <description><![CDATA[DNS: <strong><span style="color:red">AVIUTILITY.COM</span></strong> ( <strong>85.255.117.245</strong> )<br /> Registrar: ESTDOMAINS, INC.<br /> NS1.AVIUTILITY.COM<br /> NS2.AVIUTILITY.COM<br /> Updated: 01-jul-2008<br /> Creation: 01-jul-2008<br /> Expiration: 01-jul-2009<br /> <br /> <strong><span style="color:red">&#8226; 69.50.164.50 (<em>69.50.164.50-custblock.intercage.com</em>)</strong></span><br /> <pre class="code">%programfiles%\Web Technologies<br />HKCU\Software\Web Technologies</pre><br /> <blockquote class="quote"><div class="title">Scan taken on 01 Jul 2008 18:58:57 (CET) .</div><div class="content">AhnLab-V3 ; 2008.7.2.0 ; 2008.07.01 ; -<br /> AntiVir ; 7.8.0.59 ; 2008.07.01 ; <strong><span style="color:orange">DR/Zlob.Gen</strong></span><br /> Authentium ; 5.1.0.4 ; 2008.07.01 ; -<br /> Avast ; 4.8.1195.0 ; 2008.06.30 ; <strong><span style="color:orange">Win32:Zlob-CGB</strong></span><br /> AVG ; 7.5.0.516 ; 2008.07.01 ; -<br /> BitDefender ; 7.2 ; 2008.07.01 ; <strong><span style="color:orange">Trojan.Zlob.CNT</strong></span><br /> CAT-QuickHeal ; 9.50 ; 2008.06.30 ; -<br /> ClamAV ; 0.93.1 ; 2008.07.01 ; <strong><span style="color:orange">Trojan.Dropper-2529</strong></span><br /> DrWeb ; 4.44.0.09170 ; 2008.07.01 ; -<br /> eSafe ; 7.0.17.0 ; 2008.07.01 ; -<br /> eTrust-Vet ; 31.6.5917 ; 2008.07.01 ; -<br /> Ewido ; 4.0 ; 2008.07.01 ; -<br /> F-Prot ; 4.4.4.56 ; 2008.07.01 ; -<br /> F-Secure ; 7.60.13501.0 ; 2008.07.01 ; -<br /> Fortinet ; 3.14.0.0 ; 2008.07.01 ; -<br /> GData ; 2.0.7306.1023 ; 2008.07.01 ; -<br /> Ikarus ; T3.1.1.26.0 ; 2008.07.01 ; -<br /> Kaspersky ; 7.0.0.125 ; 2008.07.01 ; -<br /> McAfee ; 5329 ; 2008.07.01 ; -<br /> Microsoft ; 1.3704 ; 2008.07.01 ; <strong><span style="color:orange">TrojanDownloader:Win32/Zlob.KI</strong></span><br /> NOD32v2 ; 3232 ; 2008.07.01 ; -<br /> Norman ; 5.80.02 ; 2008.07.01 ; -<br /> Panda ; 9.0.0.4 ; 2008.07.01 ; -<br /> Prevx1 ; V2 ; 2008.07.01 ; -<br /> Rising ; 20.51.12.00 ; 2008.07.01 ; <strong><span style="color:orange">Trojan.DL.Zlob.GEN</strong></span><br /> Sophos ; 4.30.0 ; 2008.07.01 ; <strong><span style="color:orange">Sus/ZlobLike-A</strong></span><br /> Sunbelt ; 3.1.1509.1 ; 2008.07.01 ; -<br /> Symantec ; 10 ; 2008.07.01 ; -<br /> TheHacker ; 6.2.96.365 ; 2008.07.01 ; -<br /> TrendMicro ; 8.700.0.1004 ; 2008.07.01 ; <strong><span style="color:orange">Mal_Zlob-2</strong></span><br /> VBA32 ; 3.12.6.8 ; 2008.07.01 ; <strong><span style="color:orange">suspected of Downloader.Zlob.3</strong></span><br /> VirusBuster ; 4.5.11.0 ; 2008.07.01 ; -<br /> Webwasher-Gateway ; 6.6.2 ; 2008.07.01 ; <strong><span style="color:orange">Trojan.Dropper.Zlob.Gen</strong></span></div></blockquote>]]></description> <author><![CDATA[¥&#969;&#8362;h]]></author> <link>http://secubox.aldria.com/topic-post3297.html#post3297</link> <comments>http://secubox.aldria.com/post-topic2387-quotepost3297.html</comments> <category><![CDATA[Informations]]></category> <pubDate>Tue, 01 Jul 2008 17:03:33 GMT</pubDate> <guid isPermaLink="true">http://secubox.aldria.com/topic-post3297.html#post3297</guid> </item> <item> <title><![CDATA[New online virus scanners ?]]></title> <description><![CDATA[Ce récent évènement rappel étrangement le sujet &quot;<strong>The darker side of online virus scanners</strong>&quot; !<br /> Source: <a href="http://www.viruslist.com/en/weblog?calendar=2007-12">Analyst's Diary, décembre 2007</a>.<br /> <br /> <img src="http://secubox.gateweb.org/PICS/servicesnovirusthanks.jpg" alt="img" /><br /> <img src="http://secubox.gateweb.org/PICS/nwnovirusthanks.jpg" alt="img" /><br /> <img src="http://secubox.gateweb.org/PICS/nwscannernovirusthanks.jpg" alt="img" /><br /> <br /> Les échantillons ne sont <u>pas envoyés aux éditeurs anti-virus</u>.<br /> Le <a href="http://fr.wikipedia.org/wiki/Whois">whois</a> est protégé par ContactPrivacy.<br /> <img src="http://secubox.gateweb.org/PICS/novirusthankswhois.jpg" alt="img" /><br /> <br /> N'accordez <u>aucune confiance</u> à ce service, n'envoyez aucun de vos fichiers.<br /> <br /> Nous vous recommandons d'utiliser:<br /> &#8226; <a href="http://www.virustotal.com">VirusTotal</a> avec ses 32 moteurs AntiVirus.<br /> &#8226; <a href="http://virscan.org/">VirSCAN</a> avec ses 36 moteurs AntiVirus.<br /> &#8226; <a href="http://virusscan.jotti.org/">Jotti's Malware Scan</a> avec ses 20 moteurs AntiVirus.<br /> <br /> Ces services vous assurent la garantie d'un réel relai au niveau des éditeurs.]]></description> <author><![CDATA[¥&#969;&#8362;h]]></author> <link>http://secubox.aldria.com/topic-post3296.html#post3296</link> <comments>http://secubox.aldria.com/post-topic2386-quotepost3296.html</comments> <category><![CDATA[Informations]]></category> <pubDate>Mon, 30 Jun 2008 23:08:18 GMT</pubDate> <guid isPermaLink="true">http://secubox.aldria.com/topic-post3296.html#post3296</guid> </item> </channel> </rss>