<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
<title>AVG Top Threats</title>
<link>http://www.avg.com/</link>
<description>Latest security threats</description>
<copyright>© 2010 AVG Technologies</copyright>
<lastBuildDate>Sat, 20 Mar 2010 09:32:36 +0000</lastBuildDate>
<pubDate>Sat, 20 Mar 2010 09:32:36 +0000</pubDate>
<ttl>120</ttl>
<image>
<url>http://www.avg.com/stc/tpl/crp/img/logo/avg_rss_logo.gif</url>
<title>AVG Top Threats</title>
<link>http://www.avg.com/</link>
<width>120</width>
<height>46</height>
</image>
<item>
<title>Downadup/Conficker worm</title>
<link>http://www.avg.com/ca-fr/menaces-majeures#222562</link>
<description>
&lt;p&gt;First version of this worm is known from december 2008. Nowadays it has 300+ several variants. More information could be found in &lt;a href=&quot;http://viruslab.blog.avg.com/avg_viruslab_news/&quot; target=&quot;_blank&quot;&gt;Virus Lab Blog.&lt;/a&gt;&lt;/p&gt;</description>
<category>AVG Top Threats</category>
<pubDate>Thu, 29 Jan 2009 13:40:39 +0000</pubDate>
<guid isPermaLink="false">1803477951</guid>
</item>
<item>
<title>I-Vers/Nuwar</title>
<link>http://www.avg.com/ca-fr/menaces-majeures#93689</link>
<description>
&lt;p&gt;Le mode de propagation d&#039;une nouvelle variante de Nuwar est similaire à celui de ses prédécesseurs. Un lien au format IP figurant dans un spam dirige les internautes vers les pages Web contenant le ver où ils sont invités à télécharger un des fichiers infectés nommé &lt;span style=&quot;font-weight: bold;&quot;&gt;funny.exe&lt;/span&gt;. Ces fichiers téléchargeables peuvent également s&#039;appeler &lt;span style=&quot;font-weight: bold;&quot;&gt;kickme.exe&lt;/span&gt; ou &lt;span style=&quot;font-weight: bold;&quot;&gt;foolsday.exe&lt;/span&gt;. AVG détecte cette menace en tant que &lt;span style=&quot;font-weight: bold;&quot;&gt;I-Worm/Nuwar.R&lt;/span&gt;.&lt;/p&gt;</description>
<category>AVG Top Threats</category>
<pubDate>Thu, 15 May 2008 13:09:11 +0000</pubDate>
<guid isPermaLink="false">-751210660</guid>
</item>
<item>
<title>I-Vers/Nuwar</title>
<link>http://www.avg.com/ca-fr/menaces-majeures#90225</link>
<description>
&lt;p&gt;Le mode de propagation des nouvelles variantes de Nuwar est comparable à la propagation du mois dernier de Nuwar.L. Les courriers indésirables sont des messages brefs contenant des liens au format IP qui pointent sur des pages web infectées par un ver. Le code de la page en question est modifié et génère un message invitant l&#039;utilisateur à télécharger le fichier avec le ver. Le nom du fichier téléchargé est &lt;b&gt;valentine.exe&lt;/b&gt;. Il occupe environ 110 à 130 ko et est détecté par AVG comme étant &lt;b&gt;I-Worm/Nuwar.N&lt;/b&gt;&lt;/p&gt;</description>
<category>AVG Top Threats</category>
<pubDate>Thu, 15 May 2008 13:09:11 +0000</pubDate>
<guid isPermaLink="false">-1160165375</guid>
</item>
<item>
<title>I-Worm/Nuwar</title>
<link>http://www.avg.com/ca-fr/menaces-majeures#82439</link>
<description>
&lt;p&gt;Nous avons noté une nouvelle vague de messages indésirables (spam) contenant un lien dirigeant leurs destinataires vers un site à partir duquel le ver peut être téléchargé. Les messages contiennent un texte court et l&#039;adresse IP des pages utilisant actuellement le ver. Dans ce cas, le nom du fichier téléchargé est &lt;b&gt;withlove.exe&lt;/b&gt; et il mesure environ 115 ko. Les sites Web et les fichiers de vers se transforment en quelques minutes. AVG signale &lt;b&gt;withlove.exe&lt;/b&gt; comme &lt;b&gt;I-Worm/Nuwar.L&lt;/b&gt;.&lt;/p&gt;</description>
<category>AVG Top Threats</category>
<pubDate>Mon, 04 Feb 2008 15:22:26 +0000</pubDate>
<guid isPermaLink="false">-2091273693</guid>
</item>
<item>
<title>Win32/Mabezat.A</title>
<link>http://www.avg.com/ca-fr/menaces-majeures#79708</link>
<description>
&lt;p&gt;Ces derniers jours, nous avons enregistré un grand nombre de fichiers PE infectés par ce virus. Win32/Mabezat est un fichier d&#039;infection polymorphique visant les fichiers&amp;nbsp;PE. Pour plus d&#039;informations, reportez-vous à l&#039;&lt;a href=&quot;http://www.avg.com/ca-fr/encyclopedie-des-virus?nam=win32%2Fmabezat&quot;&gt;Encyclopédie des virus&lt;/a&gt;.&lt;/p&gt;</description>
<category>AVG Top Threats</category>
<pubDate>Wed, 19 Dec 2007 14:11:01 +0000</pubDate>
<guid isPermaLink="false">204935441</guid>
</item>
<item>
<title>Downloader.Tibs</title>
<link>http://www.avg.com/ca-fr/menaces-majeures#81742</link>
<description>
&lt;p&gt;Une nouvelle variante du virus Downloader.Tibs se propage ces derniers temps par le biais d&#039;envoi de messages en masse (spam). Les messages infectés contiennent une pièce jointe de 130 à 140 ko, dont le nom est habituellement &lt;b&gt;happy2008.exe&lt;/b&gt; qui est un cheval de Troie. Certains messages contiennent des liens redirigeant les utilisateurs vers des pages Web malveillantes. Ces fichiers sont déjà détectés sous l&#039;appellation &lt;b&gt;Downloader.Tibs&lt;/b&gt;.&lt;/p&gt;</description>
<category>AVG Top Threats</category>
<pubDate>Mon, 04 Feb 2008 14:27:58 +0000</pubDate>
<guid isPermaLink="false">821536851</guid>
</item>
<item>
<title>Trojan Downloader.Agent.UZM</title>
<link>http://www.avg.com/ca-fr/menaces-majeures#79295</link>
<description>
&lt;p&gt;Un nouveau virus, Trojan Downloader (téléchargement d&#039;un cheval de Troie) fait l&#039;objet d&#039;un spam envoyé aujourd&#039;hui. Ce cheval de Troie est joint sous forme d&#039;archive zip à un mail au format HTML et a pour objet &quot;Hot game&quot;. Le corps du message indique un jeu dont l&#039;objet est un strip-tease par Angelina Jolie ou Lara Croft. La pièce jointe xgame.zip contient le programme xgame.exe (20992B) qui s&#039;exécute et supprime le pilote du noyau C:\WINDOWS\System32\drivers\runtime.sys. Il télécharge un autre programme de téléchargement smartdrv.exe. Le fichier runtime.sys s&#039;exécute en masquant le processus Iexplore.exe et télécharge d&#039;autres composants. xgame.exe est détecté comme &lt;b&gt;Trojan Downloader.Agent.UZM&lt;/b&gt;, smartdrv.exe comme &lt;b&gt;Trojan Downloader.Agent.UZN&lt;/b&gt;, runtime.sys comme &lt;b&gt;Trojan Downloader.Agent.THW&lt;/b&gt; et les autres composants téléchargés comme des variantes de &lt;b&gt;Trojan Backdoor.Ntrootkit&lt;/b&gt;.&lt;/p&gt;</description>
<category>AVG Top Threats</category>
<pubDate>Wed, 19 Dec 2007 14:11:01 +0000</pubDate>
<guid isPermaLink="false">-2120833823</guid>
</item>
<item>
<title>I-Worm/Stration downloader</title>
<link>http://www.avg.com/ca-fr/menaces-majeures#78578</link>
<description>
&lt;p&gt;Une autre variante Stration downloader se propage par email dans des messages dont l&#039;objet et le corps sont générés de manière aléatoire et comportant deux pièces jointes. La pièce jointe PDF est inoffensive, mais la pièce jointe EXE de 18&amp;nbsp;708&amp;nbsp;octets correspond au programme de téléchargement lui-même. AVG l&#039;identifie comme &lt;b&gt;I-Worm/Stration&lt;/b&gt;. Vous trouverez plus d&#039;informations sur la famille des vers Stration dans l&#039;&lt;a href=&quot;http://www.avg.com/ca-fr/encyclopedie-des-virus?nam=I-Worm%2FStration&quot;&gt;Encyclopédie des virus&lt;/a&gt;.&lt;/p&gt;</description>
<category>AVG Top Threats</category>
<pubDate>Wed, 19 Dec 2007 14:11:01 +0000</pubDate>
<guid isPermaLink="false">-1642994001</guid>
</item>
<item>
<title>I-Worm/Stration downloader</title>
<link>http://www.avg.com/ca-fr/menaces-majeures#78514</link>
<description>
&lt;p&gt;La dernière version du virus Stration downloader se propage par email dans des messages dont l&#039;objet et le corps sont générés de manière aléatoire avec un fichier EXE et un fichier PDF en guise de pièces jointes. Le fichier EXE atteignant 20&amp;nbsp;992&amp;nbsp;octets et correspondant au programme de téléchargement est identifié par AVG comme&lt;b&gt; I-Worm/Stration.FJA&lt;/b&gt;. Le  programme de téléchargement du fichier est déjà identifié comme &lt;b&gt;I-Worm/Stration&lt;/b&gt;. Vous trouverez plus d&#039;informations sur la famille des vers Stration dans l&#039;&lt;a href=&quot;http://www.avg.com/ca-fr/encyclopedie-des-virus?nam=I-Worm%2FStration&quot;&gt;Encyclopédie des virus&lt;/a&gt;.&lt;/p&gt;</description>
<category>AVG Top Threats</category>
<pubDate>Wed, 19 Dec 2007 14:11:01 +0000</pubDate>
<guid isPermaLink="false">908711185</guid>
</item>
<item>
<title>Stration downloader</title>
<link>http://www.avg.com/ca-fr/menaces-majeures#77773</link>
<description>
&lt;p&gt;Un nouveau virus Stration downloader se propage par les emails. L&#039;objet et le corps du message sont variables, mais il contient deux pièces jointes, l&#039;une étant une extension PDF et l&#039;autre une extension EXE d&#039;une taille de 4096&amp;nbsp;octets (le programme de téléchargement lui-même). AVG identifie cette menace comme le &lt;b&gt;cheval de Troie Downloader.Generic6.PFM&lt;/b&gt;. Le programme de téléchargement (downloader) tente de télécharger et d&#039;installer Stration afin d&#039;attaquer le système mais avec AVG désactive le lien de téléchargement. Vous trouverez plus d&#039;informations sur la famille des vers Stration dans l&#039;&lt;a href=&quot;http://www.avg.com/ca-fr/encyclopedie-des-virus?nam=stration&quot;&gt;Encyclopédie des virus&lt;/a&gt;.&lt;/p&gt;</description>
<category>AVG Top Threats</category>
<pubDate>Wed, 19 Dec 2007 14:11:01 +0000</pubDate>
<guid isPermaLink="false">1438408766</guid>
</item>

</channel>
</rss>
