Virus : Rugrat, le premier virus 64bits !
PROPAGATION
Écrit en langage assembleur Intel IA64, il ne peut pas fonctinner sur les autres plates formes que Windows 64-bit (IA64), sauf si, d'après Symantec, une personne utilisant windows 32bits émule un 64bits, il serait potentiellement contagieux.
Etant donné le peu de personne utilisant actuellement Windows 64-bit (IA64), la propagation est très réduite. Ce virus est plus considéré comme une démonstartion technologique qu'un sale coup !
Afin de limiter la propagation, il est conseiller de fermer tous les ports sortant du type serveur Web, FTP, Telnet... Ainsi que d'interdire l'envois de mail avec piece jointe.
FONCTIONNEMENT
Pour son fonctionnement, il utilise les librairies et fontions suivantes :
-* NTDLL.DLL
-** LdrGetDllHandle()
-** RtlAddVectoredExceptionHandler()
-** RtlRemoveVectoredExceptionHandler()
-* SFC_OS.DLL
-** System File Checker (SFC)
-* KERNEL32
-** CreateFileMappingA()
-** CreateFileW()
-** CloseHandle()
-** FindFirstFileW()
-** FindNextFileW
-** FindClose()
-** GetFullPathNameW()
-** GetTickCount()
-** GlobalAlloc()
-** GlobalFree()
-** LoadLibraryA()
-** MapViewOfFile()
-** SetCurrentDirectoryW()
-** SetFileAttributesW()
-** SetFileTime()
-** UnmapViewOfFile()
Comment le détruire ?
A l'heure actuelle, il vous suffit de faire une mise à jour de votre antivirus (Symantec ou McAfee) et de lancer un scan de votre disque.
LIENS
Voici les liens pour le lire le descriptif sur le site des antivirus :
- [Symantec : W64.Rugrat.3344->http://securityresponse.symantec.com/avcenter/venc/data/w64.rugrat.3344.html]
- [Mcafee: W64/Rugrat->http://us.mcafee.com/virusInfo/default.asp?id=description&virus_k=125990]
Les dernières publications
- Internet et loi, quels dispositions sont à prendre en compte pour un éditeur de site ?
9 691 clics - Défi aux pirates ! Craquez un programme informatique protégé et gagnez 32.768 euros
6 581 clics - La nouvelle version d'ALTOSPAM est disponible
6 543 clics - Traçabilité et anti-copie des produits de grande diffusion
5 684 clics - AltaRiver Spam Blocker est un nouveau logiciel pour protéger les adresses email sur les sites web, contre les robots de spam.
7 541 clics - Traçabilité et anti-copie des produits de grande diffusion
4 476 clics - Service antispam en marque blanche destiné aux revendeurs
4 163 clics - DOTEM : un système de marquage haute densité pour tracer les produits
4 294 clics - Nouvelle offre de filtrage Antivirus et Antispam Protecmail.
4 410 clics - Testez gratuitement la solution anti spam Altospam
3 999 clics