Profitez des offres Memoirevive.ch!
Bien, il ne me man­quait plus qu’un virus, le voilà… peut-être…

Je suis un peu in­quiet là...

J'ai reçu de­puis hier une di­zaine de mails prov­ne­nant de di­vers émet­teurs parmi les­quels ceux que j'énu­mère ici:

  • Mail De­li­very Sub­sys­tem MAILER-DAEMON@​gatech.​edu
  • interscan@​xproxy01.​ag.​ch
  • MAILER-DAEMON@​smtp1.​ipworldcom.​ch
  • antivirus@​ac-grenoble.​fr

Les mes­sages sont les sui­vants:

The mail mes­sage (file: wi­cked_scr.scr) you sent to xxx@​ag.​ch contains a virus !! (on xproxy01)

Ceci est un mes­sage d'in­for­ma­tion au­to­ma­tique. Votre or­di­na­teur semble avoir en­voyé un mes­sage conte­nant un virus ! Il n'a pas été en­voyé. Nous vous conseillons de vé­ri­fier et pro­té­ger votre or­di­na­teur.

Si vous re­ce­vez éga­le­ment un mes­sage 'Vi­rus re­je­té', il est pro­bable que le virus ne soit pas chez vous et uti­lise votre iden­tité tirée du car­net d'adresse de l'or­di­na­teur in­fecté. Vé­ri­fiez la date, l'heure et l'adresse IP de l'en­voi.

Le mes­sage (fi­chier: your_­de­tails.pif) adressé à xxx@​xxx contient un VIRUS. (WORM_­SO­BIG.F). Ce mes­sage a pu etre en­voyé a votre insu par ce virus. Veuillez net­toyer im­mé­dia­te­ment votre poste de tra­vail. Merci, l'aca­de­mie de Gre­noble

Bon et bien c'est sym­pa­thique tout ça! Quel­qu'un se fait pas­ser pour moi et en­voie des virus un peu par­tout, je suis assez content. Évi­dem­ment, je ne connais au­cune des per­sonnes à que je suis censé avoir en­voyé ces mes­sages et dont j'ai caché ici l'adresse!

J'ai bien en­tendu scanné mon disque à l'aide de Virex der­nière ver­sion, mais rien.

Un de nos lec­teurs. Dan DT m'a en­voyé un mail qui m'in­di­quait qu'il re­ce­vait exac­te­ment les mêmes mes­sages. Je me sens donc un peu moins seul mais que faire?

At­tendre que ça passe? Se pro­té­ger mais com­ment?

Vous êtes aussi tou­chés? Vous avez une idée? Parce que moi, à ce ni­veau, je ne suis pas très bon. Toute aide sera bien­ve­nue, merci!

MAJ de 6h05: Je vé­ri­fie mon mail juste après avoir va­lidé la pré­sente hu­meur et je tombe sur un pre­mier mail de Sé­bas­tien plus ou moins ras­su­rant,

...​et pour moi, qui ai éga­le­ment reçu ces emails, il s'agit soit d'un virus que tu re­çois soit d'un spam de plus, qui te de­mande de cli­quer sur un lien pour ajou­ter ton email à la liste des adresses ac­tives.

Mais je ne crois pas une seule se­conde que ta ma­chine ou la mienne ait en­voyé quoi que se soit comme virus..

Puis sur un autre de Renan qui l'est en­core plus:

Suite à mon mail de hier et à ton hu­meur pas en­core parue :o) Je me per­met de te don­ner quelques infos :

Ce virus est un virus PC (te voilà ras­suré non ? :o) ) qui s'amuse à ba­lan­cer par son SMTP propre des mails aux per­sonnes qui se trouvent dans le Car­net d'adresse win­dau­bien... Or le gag est le sui­vant: plu­tôt que de prendre l'adresse mail de l'in­fecté, il prend une adresse au ha­sard. Et vlan, tu passes pour le couillon in­fecté alors que ce n'est pas pos­sible.

Si tu n'avais pas com­pris, je fus vic­time de cette "ar­naque" au­tant que toi. Donc aucun souci, ton ordi est saint :o) Si tu veux évi­ter ce genre de conne­rie, tu peux faire une règle sur ton mail... va voir le site macosxhints.​com pour avoir les pa­ra­mètres à ap­pli­quer.

Tiens pour plus d'info:

http://​www.​sarc.​com/​avcenter/​venc/​data/​w32.​sobig.​f@​mm.​html

Donc si j'ai bien com­pris, pas de pa­nique! Mais In­ter­net de­vient de plus en plus pourri…

34 com­men­taires
2)
Co­ol­CoCo
, le 21.08.2003 à 07:17

Moi, j'en ai recu 2 de ces mails conte­nan des virus hier! (d'ab j'en re­cois ja­mais… pis paffff 2 en un jour)

Les adresses mails étaient:

renan.​fuhrimann@​cuk.​ch (!!!!!! de cuk.​ch… si vous connais­ser le type, ce se­rait sympa de lui de­man­der com­ment il a mon adresse prin­ci­pale lui !!!!!!!)

thermes@​thermes.​org

3)
ar­cheos
, le 21.08.2003 à 07:36

Ouf ! Le pre­mier virus MacOS X n'existe pas en­core alors ?!! On ne peut qu'en trans­mettre alors ?

4)
BLUES
, le 21.08.2003 à 08:16

Ou­làlà …. Perso, ca fait plus d'une se­maine que je re­cois des virus en at­ta­che­ment (des .SCR et des .PIF sur­tout) …pas loin d'une di­zaine par jour … une bonne par­tie sur mon mail home, le reste au bou­lot.
Sans comp­ter les alertes to­ta­le­ment fausse de type "re­turn of post­mas­ter", "Mail De­li­very" ou "Mai­ler-Dae­mon"… – nous avons recu des mes­sages de votre part, vous êtes in­fecté, et pa­tati et pa­tata … Qui ? moi ? non mais ca va pas … Je ne vous ai ja­mais en­voyé de mail … pu­tain c'est quoi ce truc là !
On vit vrai­ment une époque "fan­tas­tique" parce que comme disent Fran­cois et Renan "le quel­qu'un se fait pas­ser pour moi – tu passes pour le couillon in­fecté " … ca de­vient hyper shi…
Alors "In­ter­net de­vient de plus en plus pourri" … Oui, mais avant de mettre cet outil dans toutes les mains (in­ter­net) il au­rait mieux fallu édic­ter des régles et des lois, on en se­rait pas là … Ca de­vient in-mai­tri­sable ce truc là –very dan­ge­rous– ca fait envie de creu­ser un trou, et de s'y plan­quer.

BLUES

5)
blueS­pot
, le 21.08.2003 à 08:27

en ar­ri­vant au bou­lot, j'ai la sur­prise d'avoir 50 mails in­fec­tés par ce char­mant virus. Bien sûr, ils ont été neu­tra­li­sés heu­reu­se­ment. Voici ce que j'ai trouvé dans Edicom.​ch :

»Sobig.F»: le virus le plus ra­pide de l'his­toire in­for­ma­tique

NEW YORK (AP) – Le virus in­for­ma­tique qui a com­mencé à se ré­pandre cette se­maine dans le monde en­tier par le biais de mes­sages élec­tro­niques est le plus ra­pide de l'his­toire, ont an­noncé mer­credi des ex­perts, alors qu'un autre pro­gramme mal­veillant ap­paru la se­maine der­nière conti­nuait son che­min.
Mes­sa­ge­Labs Inc., une so­ciété fil­trant les cour­riers élec­tro­niques, a an­noncé mer­credi avoir in­ter­cepté plus d'un mil­lion de co­pies du virus bap­tisé «Sobig.F» pour la seule jour­née de mardi, soit une sur 17 mes­sages scan­nés par l'en­tre­prise, un re­cord.
»Il s'agit d'un chiffre que nous n'avons ja­mais vu au­pa­ra­vant», a dé­claré Brian Czarny, di­rec­teur du mar­ke­ting de Mes­sa­ge­Labs.
»Sobig.F» conti­nuait de se ré­pandre mer­credi, mais à une vi­tesse moindre, une copie étant re­le­vée sur 60 mes­sages ana­ly­sés. Sixième et der­nière ver­sion d'un virus ap­paru pour la pre­mière fois en jan­vier, il s'in­tro­duit dans le sys­tème d'ex­ploi­ta­tion Win­dows et trans­forme les or­di­na­teurs in­fec­tés en re­lais du virus.
Un autre pro­gramme bap­tisé «Blas­ter» et dé­tecté la se­maine der­nière, conti­nuait à poser des pro­blèmes mer­credi. Il a été suivi par les dé­ri­vés «Nachi» et «Wel­chia» qui tentent de vac­ci­ner les or­di­na­teurs à l'aide du pro­gramme de cor­rec­tion lancé par Mi­cro­soft. Ces nou­veaux vers causent tou­te­fois plus de dif­fi­cul­tés que «Blas­ter» et ont no­tam­ment per­turbé le sys­tème de billet­te­rie de la com­pa­gnie Air Ca­nada mardi. AP

P.S. du ca­nard : et dire que Air Ca­nada a eu déjà des pro­blèmes suite au bla­ckout. J'étais à l'aé­ro­port de Mont­réal ven­dredi der­nier, et je fus sur­pris par les énormes files d'at­tentes de­vant les gui­chets Air Ca­nada… Heu­reu­se­ment avec Swiss, pas de pro­blème !
blueS­pot pour les com­men­taires !
pa­pe­ris­sima pour les fo­rums !

6)
Roger Bau­det
, le 21.08.2003 à 08:37

J'ai aussi reçu un gros pa­quet de ces mes­sages (une tren­taine peut-être).
Meeci de m'avoir ras­suré.

7)
Ni­co­las R
, le 21.08.2003 à 09:04

Re­cord battu, j'ai recu le 19/8 plus de 100 mails avec un virus worms et de jo­lies pieces jointes en .pif ou autre pour Win­dows, qui dit mieux ?

8)
karl
, le 21.08.2003 à 09:09

!!! mon ser­veur (sous OSX) a été at­ta­qué en 24 hrs une soixan­taine de fois… des Ping Broad­cast ICMP Echo code 0 ou des Ping Floo­ding ICMP Echo code 0… (je re­çois des alertes ex­pé­diés par Net­Bar­rier)
J'ai éga­le­ment reçu les mêmes e.​mails que Fran­çois mais sur­tout beau­coup de mes­sages éman­nants d'uti­li­sa­teurs de mon ser­veur sur mon adresse web­mas­ter, des clients in­di­rects (des groupes de presse) et tou­jours avec des pièces jointes de même poids (76 Ko) comme des textes de mes­sage iden­tiques.
On est par­ti­cu­liè­re­ment ex­po­sés en ce mo­ment :-)
Mais pour l'ins­tant, mon ser­veur tient le coup !

9)
karl
, le 21.08.2003 à 09:10

NB : j'uti­lise Po­wer­Mail en ré­cep­tion de mes­sages, aucun pro­blème :-)

10)
Ger­Faut
, le 21.08.2003 à 10:21

Au risque d'avoir l'air neu­neu, ne faut-il pas ou­vrir ces cour­riels et leur pièce jointe en .pif pour que le virus s'ac­tive ?

.
^. .^ Ger­Faut
=U= http://​gerfaut.​com
Ger­Faut c'est frais, mais c'est pas grave.

11)
Renan
, le 21.08.2003 à 11:01

Co­ol­CoCo:

Si tu li­sais un peu l'hu­meur jus­qu'au bout (!), ce virus prend un mail de ma­nière to­ta­le­ment aléa­toire comme "sen­der"… Il est clair que je ne connais pas ton email, mais quel­qu'un qui a nos deux adresses mails peut avoir été in­fecté et donc t'as en­voyé un mail avec mon adres­ser cu­kienne. C'est plus clair ???

Renan

12)
danih
, le 21.08.2003 à 11:45

De­puis trois jours, j'ai reçu plus de 400!!! mes­sages de ce type. Je les mets sys­té­ma­ti­que­ment à la pou­belle sans avoir ou­vert au­cune pièce jointe. Est-ce juste ?
Da­niel

14)
BLUES
, le 21.08.2003 à 12:44

"Puis je me per­mettre de vous re­com­man­der… http://​www.​hoaxbuster.​com" Oui bien sur, qui ne connais pas ! …
Mais cette fois, si tu lis les jour­naux J-C, ce n'est pas "Pierre et le Loup", c'est du sur, c'est du so­lide…. c'est meme l'hé­ca­tombe dans le monde Win !!! (heu­reux soient les Ma­keux!) mais ca n'em­peche pas qu'on re­coive des "vi­ro­lés" en at­ta­che­ment dans nos sur Mac, meme s'ils ne sont pas vé­né­neux pour nous …
BLUES

15)
Ger­Faut
, le 21.08.2003 à 13:11

Renan : ce me semble plus clair. Donc, étant sur Mac, je ne peux que re­ce­voir ces spams vé­ro­lés mais ne peux être in­fecté et en ren­voyer à l'insu de mon plein gré, d'au­tant plus que je ne peux ou­vrir ces .pif et que je n'ai rien de M$ sur mon Mac.
Par contre, si un or­di­na­teur win­daube in­fecté a mon adresse de cour­riel dans son car­net d'adresses, il peut, en­voyer des spams au monde en­tier avec mon adresse comme "sen­der". Mais de toute ma­nière, il faut bien avoir ou­vert le cour­riel et cli­qué sur le .pif. Ça ne s'ac­tive pas au­to­ma­ti­que­ment à la simple ré­cep­tion dudit cour­riel ? Si ? Pu***, quelle merde ce win­daube ! Sinon, il suf­fit que per­sonne n'ouvre les pièces jointes en .pif, même ve­nant de ma part…
^. .^ Ger­Faut
=U= http://​gerfaut.​com
Ger­Faut c'est frais, mais c'est pas grave.

16)
Rico
, le 21.08.2003 à 14:35

Voilà si ça peut in­té­res­ser les dis­cus­sions.
J'ai un mac mais au bou­lot c'est du pécé!!! donc même sur pc ça à pas l'air trop grave mais ef­fec­ti­ve­ment ce "virus" fait par­ler de lui.
Je vous laisse le soin de tra­duire ;-)

Dear Col­leagues,

These last days you may have re­cei­ved some e-mails in­for­ming you that you have sent a virus to an ex­ter­nal com­pany and that the at­tach­ment has been de­le­ted by the An­ti­vi­rus of this com­pany.

The truth is that the Worm virus (Worm_­so­big.s) spoof the FROM field using email ad­dresses found on in­fec­ted ma­chines so that e-mails mes­sages ap­pear to ori­gi­nate from one source but are ac­tually sent from ano­ther. Then the An­ti­vi­rus that re­ceive the in­fec­ted e-mail, in­form the sen­der in the FROM field about the virus.

In other words, none of you have sent the virus around as we were al­ready pro­tec­ted by our An­ti­vi­rus Sys­tems. These mass-mai­ling are ge­ne­ra­ted by un­pro­tec­ted ma­chines world­wide and is ab­so­lu­tely not re­la­ted to us.

What you have to do

Sim­ply de­lete the e-mail(s). There is ab­so­lu­tely no risk wi­thin us in that case.

17)
Renan
, le 21.08.2003 à 16:05

Ger­Faut: Tout juste ! C'est chiant hein :o)

Pour les macs, on peut s'en mo­quer. Par contre, tout uti­li­sa­teur PC doit sa­voir que cer­tains fi­chiers ne doivent JA­MAIS être ou­vert… Sur­tout quand cela vient d'in­con­nus. Mais dans ce cas de fi­gure, le gag c'est que cela peut venir d'une per­sonne connue mais en­voyé par un in­connu…

Renan

19)
karl
, le 21.08.2003 à 19:26

J-C, on connait hoax­bus­ter mais là, j'en suis à 76 at­taques en 24 heures sur mon ser­veur et 300 e.​mails pour­ris… donc le hoax est un peu… gros, non ?

23)
Roger Bau­det
, le 21.08.2003 à 20:31

Eh bien chez moi, au­jour­d'hui, l'at­taque se fait à la mi­trailleuse lourde !
Quel­qu'un peut-il me dire com­bien de temps il fau­dra sup­por­ter ces Mails pour­ris ?

24)
BLUES
, le 21.08.2003 à 21:33

"com­bien de temps il fau­dra sup­por­ter ces Mails pour­ris ?" D'après cer­taines infos, il semble qu'il fau­dra être pa­tient … jus­qu'à qu'une si­tua­tion "nor­male" soit ré­ta­blie … Mais entre-deux, il se peut aussi qu'une nou­velle "souche" dé­barque, on peut tou­jours s'at­tendre au pire ! On va bien me mar­rer … Hum ! pour une fois on par­ti­cipe aux "en­nuis" de nos cou­sins Win. (les virus en moins).

BLUES

25)
J-C
, le 22.08.2003 à 00:38

Chers Karl et Blues

Je ne me suis pas fait com­prendre! Je ne doute pas, bien en­tendu, que Hoaxbuster.​com soit connu de tous, et je n'ai pas voulu dire que nous étions en pré­sence d'un hoax…

Le lien joint ren­voyait vers la liste des infos sur les vrais virus, par exemple:

http://​www.​trendmicro.​com/​vinfo/​virusencyclo/​default5.​asp?​VName=WORM_​SOBIG.​F

Pour ma part, je n'uti­lise plus que mon adresse yahoo.​fr, et je n'ai ja­mais subi de bom­bar­de­ment…

Bonne nuit à tous!

26)
Dylan Da­nié­lou
, le 22.08.2003 à 01:03

Je suis triste, je re­çois aucun worm :'-( Moi qui vou­lais sa­voir enfin ce que c'était.

Un bon conseil: pre­nez un email .Mac ;-) Non seule­ment aucun spam, mais aucun ver foi­reux!

27)
Tibam
, le 22.08.2003 à 01:04

Une fois de plus, l'adresse @​mac.​com emble très bien iso­lée de ce genre de ca­chot­te­ries! aucun (aucun, niet, nada) mes­sage de spam, ni de pub pour agran­dir quoique ce soit…

Je com­mence à plus re­gret­ter mes 50$ de sep­tembre passé…
Tibam, bien­tôt Alu­bam

28)
blueS­pot
, le 22.08.2003 à 08:12

euh, je re­cois quelques spams sur mon compte .mac que je vais bien­tôt ar­rê­ter sous peu…

blueS­pot pour les com­men­taires !
pa­pe­ris­sima pour les fo­rums !

29)
karl
, le 22.08.2003 à 09:22

79 nou­velles at­taques de­puis mon der­nier post ! On se marre, non ?!

30)
karl
, le 22.08.2003 à 09:24

J-C, pas de lé­zard…! Merci de ton ex­pli­ca­tion mais ta si­tua­tion est plus simple que celle d'un ad­mi­nis­tra­teur de plu­sieurs sites… ce matin, 56 spams dans mes onze boites… arrghhh !

31)
Clo
, le 02.09.2003 à 14:11

J'ai la même chose bien sym­pa­thique qui pour­rit ma mes­sa­ge­rie à base de 5 ou 6 e-mail toutes les 20 mn en­vi­ron…
Je suis sur Mac aussi, mais alors y a-t-il qq­chose à faire ? Doit-on pré­ve­nir les per­sonnes ins­crites dans le car­net d'adresses ?
Com­ment stop­per l'en­voi mas­sif de ces e-mails qui (tiens, au mo­ment même où j'écris en voilà 2 de plus…) ME POUR­RISSENT MA BOÎTE J'EN PEUX PLUUUUUUS !
Help !

A très bien­tôt et bon cou­rage à ceux qui su­bissent les mêmes désa­gré­ments que moi…
Clo.

32)
Fran­çois Cuneo
, le 02.09.2003 à 15:19

Clo, ça finit par se cal­mer… Il faut at­tendre je crois.

J'ai un nou­veau truc mar­rant: on m'aver­tit (un dé­nomé iwuez­rui, ou un truc comme ça ce qui n'est pas très malin) que notre admin va avoir son adresse e-mail qui ex­pire.
On me de­mande d'ou­vrir un fi­chier, ce qu'évi­dem­ment, je m'em­presse de ne pas faire…

33)
Clo
, le 02.09.2003 à 15:55

Ca se calme, ef­fec­ti­ve­ment, les e-mails s'es­pacent…
Peut-être fe­riez-vous bien d'aver­tir vos contacts, ce que je viens de faire, et à moins qu'il ne s'agisse que d'une coIn­ci­dence, sur mes 159 contacts, pour le mo­ment en­vi­ron 15 per­sonnes m'ont ré­pondu en me mau­dis­sant… Ce qui fait à peu près 10 %, c'est énorme je trouve !
Vive la tech­no­lo­gie !

Tou­jours bon cou­rage à tous…
Clo.

34)
karl
, le 03.09.2003 à 07:25

…mais cela fait 15 jours que cela dure, 15 jours que ces mes­sages de "pseudo re­tour aux adresses semi-pro" ar­rivent… J'en ba­lance entre 70 et 120 par jour à la cor­beille (merci Spam­Sieve :-)
Il n'y a pas de virus, juste des ten­ta­tives d'en four­guer… Tiens, j'ai reçu des e.​mails de admin@​cuk.​ch, compte qui n 'existe pas…
Quand aux at­taques sur ser­veur, on a dé­passé les 600 par 24 heures… (merci à Net­Bar­rier X3 :-)