Projet AntiMalware Sécuriser votre ordinateur contre les menaces

Attention aux faux codec

Liste des rogues, faux-antispywares, phising, hoax etc.. et autres arnaques en tout genre sur internet.

Attention aux faux codec

Messagepar Malekal_morte le 07 Sep 2006 22:07

Depuis plusieurs mois des faux codecs sont téléchargeables.

Ces faux codecs sont proposés :

L'internaute naif qui exécute tous les fichiers qu'on lui propose se fera donc infecter.

Conséquence : Ces faux codecs installent :
* soit des infections avec des Rogues et alertes de sécurités, vous devez alors utiliser SmitFraudfix
* soit modifie vos serveurs DNS afin d'effectuer des Redirections lors des recherches Google, ce sont alors des infections TrojanDNS/TrojanDNSChanger, se reporter au
Tutorial FixWareout : Supprimer les infections Trojans.DNS/Trojan.DNSChanger



Si vous voyez le mot Video ActiveX Objet, fermer toutes les fenêtres de sites !

Image

Image

Le procédé utilise le le social engineering pour tromper les internautes, l'internaute naif, non méfiant et qui télécharge et execute tous fichiers qu'on lui propose se verra donc infecter.

Image

Une fois ces faux codecs installés sur le disque dur, ces derniers affichent des popups d'alerte pour vous faire télécharger et installer des rogues (puis les acheter).

Image

Le faux codec peut aussi entraîner des Redirection lors des recherches Google ou modifier le fond d'écran.

Image

Les faux codecs peuvent aussi installer des rogues du type souvent : VirustBurst ou SpyQuake2
Le faux codec modifie votre page de démarrage sur Internet Explorer
ou vous harcèle de popup de publicités.

Voici quelque unes ces popups ouvertes par ces faux-codecs une fois installés. :

Image

Image

Image



Ces jolis codecs portent les doux noms de : eCodec / IntCodec / PCodec / HQ Codec / ZipCodec mais de nouveaux arrivent régulièrement.

Supprimer eCodec / IntCodec / PCODEC / HQ Codec

Une liste de ces faux codecs est disponible à cette adresse : http://www.jahewi.nl/lists/fakecodecs/fakecodecs.html

Les sujets sur les faux codecs du forum

Voici quelques autres sujets/alertes relatives aux faux codecs.
Les infections par faux codecs sont connus depuis plusieurs années, si vous jetez un coup d'oeil à ces liens, vous verrez que ce sont globalement les mêmes méthodes qui sont utilisées pour infecter les PC.
Méthodes qui fonctionnent et rapportent de l'argent aux auteurs.

Ces infections bien rodées changent d'adresses tous les 2-3 jours avec de nouvelles variantes à la clef, ce qui les rend plus ou moins difficiles à traquer pour les antivirus.
Dernière édition par Malekal_morte le 10 Juil 2007 10:21, édité 5 fois au total.
Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
 
Messages: 28266
Inscrit le: 10 Sep 2005 12:57

liste faux codecs

Messagepar Malekal_morte le 09 Sep 2006 09:00

Voici la liste de sites dangereux.

NE TELECHARGER RIEN SUR CES SITES

hxxp://accessclips.com
hxxp://accesskeygeneraxor.com
hxxp://acxivexmediasource.com
hxxp://acxivexvideosofx.com
hxxp://acxivexvideosource.com
hxxp://acxivexvideoxool.com
hxxp://axmediaobjecx.com/
hxxp://axmediaprojecx.com
hxxp://axobjecxsource.com
hxxp://axsofxwarexool.com
hxxp://axvideoprojecx.com
hxxp://axvideosofx.com
hxxp://codecaddon.com
hxxp://codecdvd.nex
hxxp://codecfeaxure.com
hxxp://codec.ninoa.com/
hxxp://creaxeaccesskey.com
hxxp://Denxi-piu-bianchi.com
hxxp://dvd-access.nex/d
hxxp://dvdcodec.nex
hxxp://dvdsaccess.com
hxxp://dvdsaccess.com/
hxxp://dvdsvideos.nex
hxxp://Easyfilmcodec.com
hxxp://Easymoviecodec.com
hxxp://Easyvideocodec.com
hxxp://emcodec.com
hxxp://emediacodec.com
hxxp://emediacodec.com
hxxp://Filmcodeclive.com
hxxp://free3xmovies.com/
hxxp://Free-online-fullgames.biz
hxxp://Googlingpaxh.biz
hxxp://icodecpack.com
hxxp://imediacodec.com
hxxp://Inxcodec.com
hxxp://mediaacxiveobjecx.com/
hxxp://media-codec.com
hxxp://media-codec.nex
hxxp://mediacodec.nex
hxxp://moxioncodecs.com/
hxxp://Moviecodeclive.com
hxxp://Moviecodeconline.com
hxxp://movies-codecs.com/
hxxp://movscodec.com
hxxp://mpgcodec.com
hxxp://Myfilmcodec.com
hxxp://Mymoviecodec.com
hxxp://Nexsouffle.biz
hxxp://nvidcodec.com
hxxp://pcodec.com
hxxp://playercodec.nex
hxxp://playerscodec.com/
hxxp://sexyamaxeurclips.com/
hxxp://sixe-enxrance.nex
hxxp://sixeenxrances.com
hxxp://sixesxickex.com
hxxp://sixesxickexs.nex
hxxp://svideocodec.com
hxxp://xv-codec.com
hxxp://xvcodecs.com/
hxxp://vcodec2007.com/
hxxp://vcodec.com
hxxp://V-codec.com
hxxp://vcodec-download.com
hxxp://vcodecdownload.com
hxxp://vcodec-gex.com
hxxp://vcodecgex.com
hxxp://vcodecpull.com
hxxp://Vicodec.com
hxxp://vidaccess.nex
hxxp://Vidcodec.com
hxxp://videoacxivexmode.com
hxxp://videoacxivexpage.com
hxxp://videoacxivexsofx.com
hxxp://videoaxdaxa.com
hxxp://videoaxobjecx.com
hxxp://Videocodeconline.com
hxxp://videoobjecxax.com/
hxxp://videoobjecxmedia.com
hxxp://videos-access.com
hxxp://vidscodec.com
hxxp://www.acxivexmediasofxware.com
hxxp://www.axmediaprojecx.com/
hxxp://www.axmediasofware.com/
hxxp://www.filmcodeclive.com/
hxxp://www.moxioncodecs.com/
hxxp://www.sixe-pass.nex/
hxxp://www.videoswaxch.com
hxxp://www.videoswaxch.com/
hxxp://zcodec.com


merci à Roach System pour la recherche :)
Dernière édition par Malekal_morte le 12 Aoû 2007 12:12, édité 3 fois au total.
Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
 
Messages: 28266
Inscrit le: 10 Sep 2005 12:57

liste de site de faux codec

Messagepar Malekal_morte le 12 Sep 2006 20:24

Une liste de site de faux codec :

movscodec(dot)com
dvdcodec(dot)net
emcodec(dot)com
emediacodec(dot)com
emediacodec(dot)com
icodecpack(dot)com
imediacodec(dot)com
Intcodec(dot)com
media-codec(dot)com
mediacodec(dot)net
media-codec(dot)net
movscodec(dot)com
mpgcodec(dot)com
nvidcodec(dot)com
pcodec(dot)com
playercodec(dot)net
svideocodec(dot)com
vcodec(dot)com
V-codec(dot)com
vcodecdownload(dot)com
vcodec-download(dot)com
vcodecget(dot)com
vcodec-get(dot)com
vcodecpull(dot)com
Vicodec(dot)com
Vidcodec(dot)com
vidscodec(dot)com
zcodec(dot)com


source : http://www.securitycadets.com/2006/09/l ... dec-sites/
Dernière édition par Malekal_morte le 16 Sep 2006 15:28, édité 1 fois au total.
Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
 
Messages: 28266
Inscrit le: 10 Sep 2005 12:57

strcodec : faux codec

Messagepar Malekal_morte le 16 Sep 2006 15:27

Un autre faux codec :
http://www.strcodec.com/?id=748

On obtient ceci sur HijackThis :
O2 - BHO: (no name) - {202a961f-23ae-42b1-9505-ffe3c818d717} - C:\Program Files\strCodec\isaddon.dll

plus un fichier DLL dans le dossier system32 de Windows qui peut afficher de fausses alertes, modifier la page de démarrage ou popups de pubs.
Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
 
Messages: 28266
Inscrit le: 10 Sep 2005 12:57

MPVIDEOCODEC

Messagepar Malekal_morte le 21 Sep 2006 07:40

Nouveau faux codec : MPVIDEOCODEC

Pris en charge par : SmitFraudfix version 2.97
Dernière édition par Malekal_morte le 30 Sep 2006 21:03, édité 1 fois au total.
Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
 
Messages: 28266
Inscrit le: 10 Sep 2005 12:57

HQvideo

Messagepar Malekal_morte le 22 Sep 2006 19:03

Nouveau codec : HQvideo

Pris en charge par Smitfraudfix à partir de la Version 2.98 (September 22, 2006) de SmitFraudfix
Dernière édition par Malekal_morte le 30 Sep 2006 21:02, édité 1 fois au total.
Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
 
Messages: 28266
Inscrit le: 10 Sep 2005 12:57

WinMediaCodec

Messagepar Malekal_morte le 24 Sep 2006 14:24

Nouveau faux codec : WinMediaCodec

Pris en charge depuis Version 2.99 (September 23, 2006) de SmitFraudfix
Dernière édition par Malekal_morte le 30 Sep 2006 21:02, édité 1 fois au total.
Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
 
Messages: 28266
Inscrit le: 10 Sep 2005 12:57

iMediaCodec

Messagepar Malekal_morte le 30 Sep 2006 21:02

Nouvelle variante : iMediaCodec --> %PROGRAMFILES%\iMediaCodec\

Supprimer depuis la Version 2.103 (September 30, 2006) de SmitFraudfix
Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
 
Messages: 28266
Inscrit le: 10 Sep 2005 12:57

VideosCodec

Messagepar Malekal_morte le 30 Sep 2006 22:51

Autre faux codec : VideosCodec

Pris en chage depuis la version Version 2.102 (September 29, 2006) de SmitFraudfix
Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
 
Messages: 28266
Inscrit le: 10 Sep 2005 12:57

SoftCodec

Messagepar Malekal_morte le 05 Oct 2006 18:59

Nouveau faux codec : SoftCodec

Pris en charge par Version 2.105 (October 05, 2006)
Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
 
Messages: 28266
Inscrit le: 10 Sep 2005 12:57

HQVideoCodec

Messagepar Malekal_morte le 14 Oct 2006 12:51

Nouveau faux codec détecté : HQVideoCodec
--> C:\Program Files\HQVideoCodec

Pris en charge par : SmitFraudfix Version 2.110 (October 16, 2006)
Dernière édition par Malekal_morte le 15 Oct 2006 23:43, édité 1 fois au total.
Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
 
Messages: 28266
Inscrit le: 10 Sep 2005 12:57

MMCodec / MMediaCodec

Messagepar Malekal_morte le 15 Oct 2006 21:37

On continue avec les faux codecs, deux nouveaux : MMCodec / MMediaCodec

Pris en charge par : SmitFraudfix Version 2.109 (October 10, 2006)

Sur cette page, vous trouverez une petite démo de l'installation de ces faux codecs et leurs conséquences: http://www.jahewi.nl/rogues/mmcodec/mmcodec.html
Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
 
Messages: 28266
Inscrit le: 10 Sep 2005 12:57

playercodec

Messagepar Malekal_morte le 18 Oct 2006 19:28

Je viens de tomber sur un codec du nom de playercodec
Ce dernier s'installe dans le dossier C:\Program Files\HQVideo

Ce faux codec installe une infection de type wareout (détournement vers sites par modification des DNS).

Image

Image

Image
Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
 
Messages: 28266
Inscrit le: 10 Sep 2005 12:57

PowerCodec

Messagepar Malekal_morte le 19 Oct 2006 07:20

Encore un nouveau faux codec qui installe une infection : PowerCodec !
IP: 85.255.118.195
vccodec(dot)com

IP: 69.50.188.109
hqcodec(dot)com

IP: 69.50.188.109
powercodec(dot)com

source : http://sunbeltblog.blogspot.com/2006/10 ... or-ya.html

Image
Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
 
Messages: 28266
Inscrit le: 10 Sep 2005 12:57

VideoCompressionCodec

Messagepar Malekal_morte le 23 Oct 2006 15:25

Et on continue avec les faux codecs avec cette fois ci VideoCompressionCodec

O2 - BHO: (no name) - {7b4d79df-9ef0-429d-a0e9-d9b138c6a53b} - C:\Program Files\VideoCompressionCodec\isaddon.dll

Pris en charge par SmitfraudFix Version 2.113 (October 23, 2006)
Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
 
Messages: 28266
Inscrit le: 10 Sep 2005 12:57

Suivant

Retourner vers Sécurité : Prévention, virus & arnaques et dangers d'Internet

Qui est en ligne

Utilisateurs parcourant ce forum : Aucun utilisateur inscrit et 0 invités