Scob exploite une faille de sécurité dans le logiciel Internet Information Services (IIS) de Microsoft, serveur Web permettant d'héberger des sites. Puis, il exploite ensuite une faille d'Internet Explorer qui permet au virus d'installer sur les ordinateurs des personnes ayant visité le site Web contaminé un cheval de Troie. Vous ne pouvez pas voir si vous êtes infecté car Internet Explorer télécharge et installe Scob sur votre ordinateur en toute transparence. Michael Murray, responsable de la société de sécurité nCircle Network Security, a déclaré qu'une fois le cheval de Troie installé, toutes les touches que vous tapez sont enregistrées et envoyées sur un serveur en Russie. Les auteurs du virus peuvent ainsi récupérer vos mots de passe et autres données personnelles (bancaires).
Cependant, ce serveur reste indisponible depuis plusieurs heures, ce qui laisse penser que toutes les données piratées ne seront pas récupérées :
"On dirait que le serveur (russe) a été fermé dans les huit dernières heures. Nous ne savons pas s'il a été déconnecté par les autorités ou si c'est accidentel", a déclaré Michael Murray.
L'équipe américaine du Computer Emergency Readiness a publié un avertissement sur son site Web, indiquant que "tout site web, même ceux réputés fiables, peuvent être affectés par cette attaque et potentiellement contenir un code malveillant".
Selon Microsoft, Scob exploite trois failles de sécurité dont deux ont été corrigées récemment, et la troisième serait en ce moment même d'être corrigée. En attendant, il est recommandé de régler les paramètres de sécurité de Internet Explorer sur Haut.
Pour IIS 5.0, les serveurs non mis à jours depuis avril dernier sont les seuls vulnérables à l'attaque.
Les versions Macintosh d'Internet Explorer, et les navigateurs Web tels que Mozilla, Opera et Safari d'Apple ne sont pas concernées

Pour le moment, aucun correctif n'est disponible, il est donc vivement recommandé d'avoir un antivirus à jour.

18 commentaires pour “Scob : Un nouveau virus très dangereux !”
Alors on va peut-être dire que je me répète, mais je ne comprends décidément pas (et ne comprendrai jamais) les utilisateurs satisfaits d'IE. Faut vraiment aimer se faire entuber, et en redemander.
Son interface est très ergonomique, aucunes difficultés particulières pour configurer et paramétrer la bête contraitement à d'autres concurrents...
Après on peut dire que Firefox ou Mozilla sont peut être mieux qu'IE, mais certainement pas Netscape ou Opéra (payant).
Pour les autres navigateurs qui utilisent le moteur d'IE, ils sont souvent menacés par les mêmes failles que l'original.
Aujourd'hui c'est surtout IE qui est attaqué...mais les logiciels parfaitements sécurisés n'existent pas ! quand d'autres navigateurs comme firefox seront plus démocratisés, on se dira ptet "ben zut y a des failles aussi !?!"
Y a qu'à voir MacOs X qui vient de découvrir les virus, Linux et ses failles dans le kernell etc.
En plus IE est le navigateur universel capable de lire 99.99% des pages web alors que d'autres ont plus de mal.
PS: j'utilise firefox 0.8 mais je suis bien obligé de garder IE pour afficher certaine page...
Ma réponse est un peu hors sujet mais bon, on peut poursuivre ton raisonnement plus loin en se demandant pourquoi les gens utilisent encore Windows !
Wait and see...
C'est sûrement parce que j'ai régardé dans la version Française de Symantec
[EDIT]Ben en fait non... faut que je mette des lunettes
Sinon, je pense que quand Firefox et autres seront plus populaires, des failles seront découvertes...
whyn0t, tu en fais un peu trop...
J'ai Windows XP SP1 avec les correctifs sécurités, aucun bug.
J'utilise IE pour 100% de mon utilisation web, aucun problème.
Moi aussi j'ai un petit firewall (Kerio 2.1.5), et aucun anti-virus (sauf un qui tourne la nuit, des fois que je récupérerais quand même un fichier infecté).
Les développeurs d'Internet Explorer sont pas plus stupides que ceux de Firefox, l'erreur est humaine, les failles en sont quelques conséquences
J' peux pas, ne pas laisser une réponse.
Je me demande toujour pourquoi il est tellement interressent de dire que telle soft est moins bien que telle autre que ce soi n'importe lequel :confused: :confused: :confused:
Que ce soi pour telle ou telle navigateur plus il y en aurra qu'il soi open, payant, freeware ect........ plus les utilisateurs pourront faire leur choix.
Perso j'suis content d'avoir le choix entre tout ses navigateurs.
Merci Toitoine pour ta new.
J' peux pas, ne pas laisser une réponse.
Je me demande toujour pourquoi il est tellement interressent de dire que telle soft est moins bien que telle autre que ce soi n'importe lequel :confused: :confused: :confused:
Que ce soi pour telle ou telle navigateur plus il y en aurra qu'il soi open, payant, freeware ect........ plus les utilisateurs pourront faire leur choix.
Perso j'suis content d'avoir le choix entre tout ses navigateurs.
Merci Toitoine pour ta new.
Question prix, open-source... chacun trouve chaussure à son pied
De rien ÊtreClaude ^^.
Je me demande toujour pourquoi il est tellement interressent de dire que telle soft est moins bien que telle autre que ce soi n'importe lequel :confused: :confused: :confused
Le débat porte avant tout sur les gros manques et les profondes lacunes d'IE.
Après, libre à chaqu'un de l'utiliser ou non.
A un moment j'ai cru que j'étais le seul à penser ça :bandit: :cool:
'erci
Sinon, je pense que quand Firefox et autres seront plus populaires, des failles seront découvertes...
[...]
Les développeurs d'Internet Explorer sont pas plus stupides que ceux de Firefox, l'erreur est humaine, les failles en sont quelques conséquences
Et pour ce que tu dis après, je suis entièrement d'accord avec toi, les devs d'IE sont loin d'être les derniers des abrutis, mais comme je le disais au dessus, si un même dev faisait la même erreur sur Firefox, son erreur serait certainement décelée plus tôt grâce à la communauté des autres devs.
Et il se révèle que les erreurs sont découvertes à l'utilisation, pas à la programmation, autrement dit il y aura toujours des détails qui échapperont.
Puis de toute manière, les failles de sécurité d'un navigateur sont trouvées parce que ce dernier est intéressant à 'exploiter' (très répandu et très utilisé), il y a beaucoup moins de monde qui cherche la moindre défaillance de Firefox que d'IE
Mais je te rassure, c'est valable "pour l'instant" ! Firefox deviendra peut-être un standard ! (cf: un autre post
"Nous travaillons actuellement avec les autorités et des partenaires du secteur pour identifier les individus ou les groupes responsables de la nouvelle attaque" a déclaré Microsoft.
On pourrait aussi créer une nouvelle communication internet et chaque fichier est analysé et si le fichier ou le site est infecté il est IMPOSSIBLE d'y accéder peut importe les condition sauf en appellant la compagnie comme si on nous bloque le fichier Eicar on n'A qu'A apellé pour le dire
Qui est d'Accord pour ce projet ce serait ingénieux