Forums HOSTONET - SUPPORT TECHNIQUE
 FAQ  •  Recherche  •  Membres  •  Groupes   •  Inscription  •  Profil  •  Se connecter pour vérifier ses messages privés  •  Connexion
 Attention à vos forums ! Virus Santy.A Voir le sujet suivant
Voir le sujet précédent
Poster un nouveau sujetRépondre au sujet
Auteur Message
Hostonet Support
Administrateur HOSTONET


Inscrit le : 15 Fév 2005
Messages: 1111
Localisation : Ham-sur-Heure / Nalinnes

Message Posté le : Mar 19 Avr 2005, 14:26:23 - Pays dépositaire du message : Répondre en citantRevenir en haut

BREVE DESCRIPTION

Santy.A est un ver qui cible uniquement les sites web hébergeant un forum phpBB. Si ce dernier n'est pas à jour, le ver infecte le site web en exploitant une vulnérabilité critique récemment divulguée, puis remplace sa page d'accueil par un message "This site is defaced!!!" en rouge sur fond noir, empêchant ses visiteurs d'y accéder. Les internautes visiteurs ne sont pas affectés par ce ver

ATTACHMENT MOD HAUTEMENT VULNERABLE.

Citation:
PREVENTION :

Les webmestres ayant installé un forum phpBB doivent le mettre à jour en téléchargeant immédiatement la dernière version sur le site de l'éditeur ainsi le cas échéant que le module Attachment Mod. Les internautes ne sont pas concernés par ce ver, qui risque de rendre temporairement inaccessibles certains sites web.


Citation:
DESINFECTION :

Les webmestres concernés doivent mettre à jour leur forum (voir Prévention) puis supprimer les fichiers installés par le ver.


TYPE :
Ver

SYSTEME(S) CONCERNE(S) :
Forum phpBB version 2.0.10 et inférieures


ALIAS :
Santy.A (F-Secure)
Net-Worm.Perl.Santy.a (Kaspersky)
Perl.Santy (Symantec)
WORM_SANTY.A (Trend Micro)


DECOUVERTE :
21/12/2004

DESCRIPTION DETAILLEE :
Santy.A est un ver écrit qui cible uniquement les sites web hébergeant un forum phpBB. Ce ver est un scritp Perl qui utilise Google pour trouver des forums et tester leur sécurité. Si le forum testé n'est pas à jour dans ses correctifs, le ver infecte le site web en exploitant une vulnérabilité critique récemment divulguée, puis remplace sa page d'accueil par un message "This site is defaced!!! NeverEverNoSanity WebWorm generation [nombre de sites infectés]." en rouge sur fond noir, empêchant les visiteurs d'y accéder :
Image

Les internautes visiteurs du site ainsi modifié ne sont pas affectés par ce ver, qui a en fait pour but d'automatiser le piratage de sites Internet.
Voir le profil de l'utilisateurEnvoyer un message privéEnvoyer l'e-mailVisiter le site web de l'utilisateurMSN Messenger
Montrer les messages depuis :      
Poster un nouveau sujetRépondre au sujet


 Aller vers:   




Voir le sujet suivant
Voir le sujet précédent
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas répondre aux sondages de ce forum


Theme : FI Theme modified by HOSTONET - Some Graphics made by Hostonet
Traduction par : phpBB France
Powered by phpBB © 2001, 2002 phpBB Group