Security-X

Forum Security-X => News => Discussion démarrée par: chantal11 le mai 28, 2013, 10:07:54

Titre: [Dr.Web] Un nouveau composant du botnet Rmnet désactive des logiciels antivirus
Posté par: chantal11 le mai 28, 2013, 10:07:54
Un nouveau composant du botnet Rmnet désactive des logiciels antivirus

Doctor Web annonce la découverte de deux nouveaux modules malveillants dans le botnet Rmnet. L'un d'eux permet aux attaquants de désactiver les logiciels antivirus installés sur l'ordinateur infecté. En outre, les experts de Doctor Web ont réussi à intercepter le contrôle de l'un des sous-réseaux Rmnet, dans lequel ces composants agissent.

Doctor Web a déjà alerté sur une large propagation des virus de fichiers Win32.Rmnet.12 et Win32.Rmnet.16, capable d'enrôler les ordinateurs en botnets. Rappelons que les logiciels malveillants de la famille Win32.Rmnet représentent un virus de fichiers multi-composants, capable de se répliquer. Le virus comprend plusieurs modules et peut injecter un code parasite dans les pages web, rediriger les utilisateurs vers des sites piratés ou transmettre des formulaires remplis par les victimes sur des serveurs distants. En outre, les virus de la famille Rmnet peuvent également voler les mots de passe des clients FTP tels que Ghisler, WS FTP, CuteFTP, FlashFXP, FileZilla et Bullet Proof FTP.

http://news.drweb.fr/show/?i=817&c=5
Titre: Re : [Dr.Web] Un nouveau composant du botnet Rmnet désactive des logiciels antivirus
Posté par: Ammonium le mai 28, 2013, 16:41:57
Salut,

Petite question, avez vous déjà rencontré ce genre de virus complexe en désinfection ?

Si oui comment arriver à s'en sortir ?
Titre: Re : [Dr.Web] Un nouveau composant du botnet Rmnet désactive des logiciels antivirus
Posté par: labougie le mai 28, 2013, 17:43:59
Bonjour,

Cette ruse très encombrante du password sur l'antivirus est donc encore une fois très importante.

Mais faut il encore savoir que ce procédé existe.

Labougie