Qualys

Security CommunityLa communauté des experts sécuritéen savoir plus

SecurityVibesQualys Community

Left content

Benjamin infecte le réseau KaZaa

auteur de l'article Jerome Saiz , dans la rubrique Menaces

Commentaires Commentaires fermés sur Benjamin infecte le réseau KaZaa

Benjamin est le premier ver à infecter spécifiquement le réseau d’échange de fichiers KaZaa. Il se propage en se faisant passer pour des films ou des jeux vidéos récents, et, pas bégueule, il ouvre son propre noeud d’échange infecté. Sur votre PC, bien sûr.


American Pie 2, Age of Empires 2 ou Photoshop 6.0 : KaZaa permet de tout télécharger, de façon bien sûr totalement illégale. Mais désormais les amateurs de téléchargement gratuit devront aussi compter avec Benjamin. Ce dernier membre de la communauté KaZaa n’est pas un adolescent cinéphile et partageur, mais un ver de 216 kilo-octets, écrit en Delphi et compressé avec ASPack. Il arrive sur un PC connecté au réseau KaZaa en se faisant passer pour l’un des dizaines de jeux, films ou albums de musique dont il connaît le nom (pour les films ou albums de musique, il se fait passer pour leur logiciel de téléchargement).

Une fois exécuté, il affiche un message d’erreur sibyllin et s’arrête. Il aura entre temps créé un répertoire Sys32 dans le dossier temporaire de Windows, qu’il ouvre à l’ensemble du réseau KaZaa. Ce répertoire est ensuite rempli de noms de films, jeux ou albums de musiques récents, qui ne sont en fait que des fichiers infectés par le virus. Et il n’y a plus qu’à attendre le chaland…

Dans ses premières heures de propagation, Benjamin faisait également pointer le navigateur internet du PC à l’adresse http://benjamin.xww.de/, afin d’afficher une page de publicité. Mais depuis quelques heures, la page indique simplement : Domain closed due to massive abuse (site fermé à la suite d’un abus massif). L’hébergeur a au moins le sens des euphémismes…


Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Notez L'article

Participez ou lancez la discussion!

Les commentaires sont fermés.

Catégories

Étiquettes

Archives

Ce site est une archive des messages à SecurityVibes de Septembre 2000 à Juillet 2014. S'il vous plaît visitez le Qualys Community pour les dernières nouvelles.