Posted: Fri 22 Feb - 00:39 Post subject: Saviez-vous quesque le virus W32/Pate.B virus ?
W32.Sircam
Maj: 06-12-2001
Le Ver qui menace
Info Symantec: Voici un résumé de la situation au 20/07 concernant le vers W32.Sircam.Worm@mm qui est passé du niveau 3 au niveau 4 de menace due au nombre important de soumissions au SARC (175 soumissions dont 37 venant d'entreprises) et à sa virulence.
W32.Sircam. est un virus qui se propage très rapidement par e-mail de manière similaire au vers W32.Magistr.
Description:
Le virus W32.Sircam.Worm@mm est un vers qui arrive sous forme de pièce jointe à un courrier électronique qui a divers sujets en espagnol ou en anglais. Le corps du message contient les textes suivants selon la version de la langue:
La version espagnole du mail: Hola como Estas?, Nos vemos pronto, gracias.La version anglaise du mail: Hi! How are you?, See you later. Thanks
Une des pièces jointes suivantes Sirc32.exe, Tech Spec et Financials.doc.com est attachée au message.
Lorsque l'on exécute la pièce jointe, le virus s'expédiera par e-mail à toutes les personnes dans le carnet d'adresses Microsoft Outlook à cause de son moteur SMTP.
Conséquences:
Envoi massif d'e-mail: Le vers va s'attacher de façon aléatoire aux documents du PC infecté.
Suppression de fichiers: 5% de probabilité de supprimer tous les fichiers et les répertoires du C:. Ceci se passe uniquement sur les systèmes qui utilisent les formats de dates Jour/Mois/Année.
Dégradation de la performance: 33% de probabilité d'occuper tout l'espace non utilisé de votre disque dur en ajoutant du texte au fichier suivant c:\recycled\sircam.sys à chaque démarrage.
Eventuel envoi d'informations confidentielles: Il peut extraire de manière aléatoire des documents du disque dur et les incorporer dans le corps du mail qu'il infecte.
La situation aujourd'hui :
Le virus a été classé niveau 4 sur une échelle de 5 niveau par le centre de recherche antivirus Symantec.
Le centre de Recherche AntiVirus a recu environ 175 soumissions de ce virus depuis 24 heures.
A titre de comparaison, plus de 1000 soumissions de ILOVEYOU avaient été recues lors des premières 24 Heures, et plus de 500 pour le virus