Depuis quelques mois, la donne a changé et les infections MSN se sont rapprochés très certains d'autres groupes (probablement russes) et les infections installés sur le botnet sont plus virulentes.
Régulièrement maintenant ce sont des infections plus difficile à éradiquer toujours dans le but de monétiser :
- Trojan.Rabbit et donc Cutwail transformant le PC en machine à spammer.
- Le rootkit TDSServ ou la variante seneka
Aujourd'hui c'est tout simplement un rogue qui a été fait télécharger au botnet :
Code : Tout sélectionner
1245318592.315 1661 192.168.1.200 TCP_MISS/200 335 GET http://theinstalls.com/files
1245318995.774 865 192.168.1.200 TCP_MISS/200 26229 GET http://best-fotos.com/install_133db.exe - DIRECT/216.39.57.104 application/octet-stream
Le rogue installé est System Security
L'internaute se retrouve alors avec joli fond d'écran noir et un message en rouge :
YOUR COMPUTER IS INFECTED WITH SPYWARE!
YOUR'RE IN DANGER!

Vous trouverez une description plus détaillée de cette infection sur cette page : http://forum.malekal.com/besthandycap-c ... ml#p153374
Fichier install_133db.exe reçu le 2009.06.18 09:52:45 (UTC)
Situation actuelle: terminé
Résultat: 5/41 (12.20%)
Formaté Formaté
Impression des résultats Impression des résultats
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.18 2009.06.18 -
AhnLab-V3 5.0.0.2 2009.06.18 -
AntiVir 7.9.0.191 2009.06.18 -
Antiy-AVL 2.0.3.1 2009.06.18 -
Authentium 5.1.2.4 2009.06.17 -
Avast 4.8.1335.0 2009.06.17 -
AVG 8.5.0.339 2009.06.17 -
BitDefender 7.2 2009.06.18 -
CAT-QuickHeal 10.00 2009.06.18 (Suspicious) - DNAScan
ClamAV 0.94.1 2009.06.18 -
Comodo 1361 2009.06.18 -
DrWeb 5.0.0.12182 2009.06.18 -
eSafe 7.0.17.0 2009.06.17 Suspicious File
eTrust-Vet 31.6.6566 2009.06.17 -
F-Prot 4.4.4.56 2009.06.17 -
F-Secure 8.0.14470.0 2009.06.18 -
Fortinet 3.117.0.0 2009.06.18 -
GData 19 2009.06.18 -
Ikarus T3.1.1.59.0 2009.06.18 -
Jiangmin 11.0.706 2009.06.18 -
K7AntiVirus 7.10.766 2009.06.17 -
Kaspersky 7.0.0.125 2009.06.18 -
McAfee 5649 2009.06.17 -
McAfee+Artemis 5649 2009.06.17 -
McAfee-GW-Edition 6.7.6 2009.06.18 Trojan.LooksLike
Microsoft 1.4701 2009.06.18 TrojanDownloader:Win32/Dontovo.A
NOD32 4166 2009.06.18 -
Norman 6.01.09 2009.06.17 -
nProtect 2009.1.8.0 2009.06.18 -
Panda 10.0.0.14 2009.06.17 -
PCTools 4.4.2.0 2009.06.17 -
Prevx 3.0 2009.06.18 -
Rising 21.34.32.00 2009.06.18 -
Sophos 4.42.0 2009.06.18 -
Sunbelt 3.2.1858.2 2009.06.18 MSAntispyware 2009 (v)
Symantec 1.4.4.12 2009.06.18 -
TheHacker 6.3.4.3.348 2009.06.17 -
TrendMicro 8.950.0.1094 2009.06.18 -
VBA32 3.12.10.7 2009.06.18 -
ViRobot 2009.6.18.1793 2009.06.18 -
VirusBuster 4.6.5.0 2009.06.17 -
Information additionnelle
File size: 25600 bytes
MD5 : b34da3df8edb4eb3b7159b5ffbbc9f64
SHA1 : 59f780167866d2dea1901e417c3f94064e900e2c
Fichier dailybucks_install_2_.exe reçu le 2009.06.18 10:10:52 (UTC)
Situation actuelle: terminé
Résultat: 12/41 (29.27%)
Formaté Formaté
Impression des résultats Impression des résultats
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.18 2009.06.18 Trojan.Win32.Winwebsec!IK
AhnLab-V3 5.0.0.2 2009.06.18 -
AntiVir 7.9.0.191 2009.06.18 TR/Crypt.ZPACK.Gen
Antiy-AVL 2.0.3.1 2009.06.18 -
Authentium 5.1.2.4 2009.06.17 -
Avast 4.8.1335.0 2009.06.17 -
AVG 8.5.0.339 2009.06.17 Adload_r.JS
BitDefender 7.2 2009.06.18 -
CAT-QuickHeal 10.00 2009.06.18 -
ClamAV 0.94.1 2009.06.18 -
Comodo 1362 2009.06.18 -
DrWeb 5.0.0.12182 2009.06.18 -
eSafe 7.0.17.0 2009.06.17 -
eTrust-Vet 31.6.6566 2009.06.17 -
F-Prot 4.4.4.56 2009.06.17 -
F-Secure 8.0.14470.0 2009.06.18 Trojan-Dropper.Win32.Agent.atmg
Fortinet 3.117.0.0 2009.06.18 -
GData 19 2009.06.18 -
Ikarus T3.1.1.59.0 2009.06.18 Trojan.Win32.Winwebsec
Jiangmin 11.0.706 2009.06.18 -
K7AntiVirus 7.10.766 2009.06.17 -
Kaspersky 7.0.0.125 2009.06.18 Trojan-Dropper.Win32.Agent.atmg
McAfee 5649 2009.06.17 FakeAlert-DZ
McAfee+Artemis 5649 2009.06.17 FakeAlert-DZ
McAfee-GW-Edition 6.7.6 2009.06.18 Trojan.Crypt.ZPACK.Gen
Microsoft 1.4701 2009.06.18 VirTool:Win32/Obfuscator.FR
NOD32 4166 2009.06.18 -
Norman 6.01.09 2009.06.17 -
nProtect 2009.1.8.0 2009.06.18 -
Panda 10.0.0.14 2009.06.17 -
PCTools 4.4.2.0 2009.06.17 -
Prevx 3.0 2009.06.18 -
Rising 21.34.32.00 2009.06.18 Trojan.Win32.FakeAV.nz
Sophos 4.42.0 2009.06.18 -
Sunbelt 3.2.1858.2 2009.06.18 MalwareDoctor
Symantec 1.4.4.12 2009.06.18 -
TheHacker 6.3.4.3.348 2009.06.17 -
TrendMicro 8.950.0.1094 2009.06.18 -
VBA32 3.12.10.7 2009.06.18 -
ViRobot 2009.6.18.1794 2009.06.18 -
VirusBuster 4.6.5.0 2009.06.17 -
Information additionnelle
File size: 505662 bytes
MD5 : 468dfbf92d5ed72b2861f5f932dae0af
SHA1 : 841f2db4edd660fb0f207c3729bad62fa5d20ae1