Auteur Sujet: [Dr.Web] Un nouveau composant du botnet Rmnet désactive des logiciels antivirus  (Lu 4510 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Un nouveau composant du botnet Rmnet désactive des logiciels antivirus

Doctor Web annonce la découverte de deux nouveaux modules malveillants dans le botnet Rmnet. L'un d'eux permet aux attaquants de désactiver les logiciels antivirus installés sur l'ordinateur infecté. En outre, les experts de Doctor Web ont réussi à intercepter le contrôle de l'un des sous-réseaux Rmnet, dans lequel ces composants agissent.

Doctor Web a déjà alerté sur une large propagation des virus de fichiers Win32.Rmnet.12 et Win32.Rmnet.16, capable d'enrôler les ordinateurs en botnets. Rappelons que les logiciels malveillants de la famille Win32.Rmnet représentent un virus de fichiers multi-composants, capable de se répliquer. Le virus comprend plusieurs modules et peut injecter un code parasite dans les pages web, rediriger les utilisateurs vers des sites piratés ou transmettre des formulaires remplis par les victimes sur des serveurs distants. En outre, les virus de la famille Rmnet peuvent également voler les mots de passe des clients FTP tels que Ghisler, WS FTP, CuteFTP, FlashFXP, FileZilla et Bullet Proof FTP.

http://news.drweb.fr/show/?i=817&c=5
 

Hors ligne Ammonium

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 2786
  • May the force be with you !
    • Twitter : AmmoniumFR
Salut,

Petite question, avez vous déjà rencontré ce genre de virus complexe en désinfection ?

Si oui comment arriver à s'en sortir ?

Hors ligne labougie

  • Diplômés
  • Power Members
  • *****
  • Messages: 1453
  • I just can't get enough - Feed me more
Bonjour,

Cette ruse très encombrante du password sur l'antivirus est donc encore une fois très importante.

Mais faut il encore savoir que ce procédé existe.

Labougie
I'll never give up

Tags: