<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
<title>Principales menaces AVG</title>
<link>http://www.avg.com/</link>
<description>Dernières menaces de sécurité</description>
<copyright>© 2008 AVG Technologies, anciennement Grisoft</copyright>
<lastBuildDate>Thu, 20 Nov 2008 08:14:25 +0000</lastBuildDate>
<pubDate>Thu, 20 Nov 2008 08:14:25 +0000</pubDate>
<ttl>300</ttl>
<image>
<url>http://www.avg.com/stc/tpl/crp/img/logo/avg_rss_logo.gif</url>
<title>Principales menaces AVG</title>
<link>http://www.avg.com/</link>
<width>120</width>
<height>46</height>
</image>
<item>
<title>I-Vers/Nuwar</title>
<link>http://www.avg.com/fr.61#93689</link>
<description>
&lt;p&gt;Le mode de propagation d&#039;une nouvelle variante de Nuwar est similaire à celui de ses prédécesseurs. Un lien au format IP figurant dans un spam dirige les internautes vers les pages Web contenant le ver où ils sont invités à télécharger un des fichiers infectés nommé &lt;span style=&quot;font-weight: bold;&quot;&gt;funny.exe&lt;/span&gt;. Ces fichiers téléchargeables peuvent également s&#039;appeler &lt;span style=&quot;font-weight: bold;&quot;&gt;kickme.exe&lt;/span&gt; ou &lt;span style=&quot;font-weight: bold;&quot;&gt;foolsday.exe&lt;/span&gt;. AVG détecte cette menace en tant que &lt;span style=&quot;font-weight: bold;&quot;&gt;I-Worm/Nuwar.R&lt;/span&gt;.&lt;/p&gt;</description>
<category>Principales menaces AVG</category>
<pubDate>Thu, 15 May 2008 13:09:11 +0000</pubDate>
<guid isPermaLink="false">-751210660</guid>
</item>
<item>
<title>I-Vers/Nuwar</title>
<link>http://www.avg.com/fr.61#90225</link>
<description>
&lt;p&gt;Le mode de propagation des nouvelles variantes de Nuwar est comparable à la propagation du mois dernier de Nuwar.L. Les courriers indésirables sont des messages brefs contenant des liens au format IP qui pointent sur des pages web infectées par un ver. Le code de la page en question est modifié et génère un message invitant l&#039;utilisateur à télécharger le fichier avec le ver. Le nom du fichier téléchargé est &lt;b&gt;valentine.exe&lt;/b&gt;. Il occupe environ 110 à 130 ko et est détecté par AVG comme étant &lt;b&gt;I-Worm/Nuwar.N&lt;/b&gt;&lt;/p&gt;</description>
<category>Principales menaces AVG</category>
<pubDate>Thu, 15 May 2008 13:09:11 +0000</pubDate>
<guid isPermaLink="false">-1160165375</guid>
</item>
<item>
<title>I-Worm/Nuwar</title>
<link>http://www.avg.com/fr.61#82439</link>
<description>
&lt;p&gt;Nous avons noté une nouvelle vague de messages indésirables (spam) contenant un lien dirigeant leurs destinataires vers un site à partir duquel le ver peut être téléchargé. Les messages contiennent un texte court et l&#039;adresse IP des pages utilisant actuellement le ver. Dans ce cas, le nom du fichier téléchargé est &lt;b&gt;withlove.exe&lt;/b&gt; et il mesure environ 115 ko. Les sites Web et les fichiers de vers se transforment en quelques minutes. AVG signale &lt;b&gt;withlove.exe&lt;/b&gt; comme &lt;b&gt;I-Worm/Nuwar.L&lt;/b&gt;.&lt;/p&gt;</description>
<category>Principales menaces AVG</category>
<pubDate>Mon, 04 Feb 2008 15:22:26 +0000</pubDate>
<guid isPermaLink="false">-2091273693</guid>
</item>
<item>
<title>Win32/Mabezat.A</title>
<link>http://www.avg.com/fr.61#79708</link>
<description>
&lt;p&gt;Ces derniers jours, nous avons enregistré un grand nombre de fichiers PE infectés par ce virus. Win32/Mabezat est un fichier d&#039;infection polymorphique visant les fichiers&amp;nbsp;PE. Pour plus d&#039;informations, reportez-vous à l&#039;&lt;a href=&quot;http://www.avg.com/fr.62?nam=win32%2Fmabezat&quot;&gt;Encyclopédie des virus&lt;/a&gt;.&lt;/p&gt;</description>
<category>Principales menaces AVG</category>
<pubDate>Wed, 19 Dec 2007 14:11:01 +0000</pubDate>
<guid isPermaLink="false">204935441</guid>
</item>
<item>
<title>Downloader.Tibs</title>
<link>http://www.avg.com/fr.61#81742</link>
<description>
&lt;p&gt;Une nouvelle variante du virus Downloader.Tibs se propage ces derniers temps par le biais d&#039;envoi de messages en masse (spam). Les messages infectés contiennent une pièce jointe de 130 à 140 ko, dont le nom est habituellement &lt;b&gt;happy2008.exe&lt;/b&gt; qui est un cheval de Troie. Certains messages contiennent des liens redirigeant les utilisateurs vers des pages Web malveillantes. Ces fichiers sont déjà détectés sous l&#039;appellation &lt;b&gt;Downloader.Tibs&lt;/b&gt;.&lt;/p&gt;</description>
<category>Principales menaces AVG</category>
<pubDate>Mon, 04 Feb 2008 14:27:58 +0000</pubDate>
<guid isPermaLink="false">821536851</guid>
</item>
<item>
<title>Trojan Downloader.Agent.UZM</title>
<link>http://www.avg.com/fr.61#79295</link>
<description>
&lt;p&gt;Un nouveau virus, Trojan Downloader (téléchargement d&#039;un cheval de Troie) fait l&#039;objet d&#039;un spam envoyé aujourd&#039;hui. Ce cheval de Troie est joint sous forme d&#039;archive zip à un mail au format HTML et a pour objet &quot;Hot game&quot;. Le corps du message indique un jeu dont l&#039;objet est un strip-tease par Angelina Jolie ou Lara Croft. La pièce jointe xgame.zip contient le programme xgame.exe (20992B) qui s&#039;exécute et supprime le pilote du noyau C:\WINDOWS\System32\drivers\runtime.sys. Il télécharge un autre programme de téléchargement smartdrv.exe. Le fichier runtime.sys s&#039;exécute en masquant le processus Iexplore.exe et télécharge d&#039;autres composants. xgame.exe est détecté comme &lt;b&gt;Trojan Downloader.Agent.UZM&lt;/b&gt;, smartdrv.exe comme &lt;b&gt;Trojan Downloader.Agent.UZN&lt;/b&gt;, runtime.sys comme &lt;b&gt;Trojan Downloader.Agent.THW&lt;/b&gt; et les autres composants téléchargés comme des variantes de &lt;b&gt;Trojan Backdoor.Ntrootkit&lt;/b&gt;.&lt;/p&gt;</description>
<category>Principales menaces AVG</category>
<pubDate>Wed, 19 Dec 2007 14:11:01 +0000</pubDate>
<guid isPermaLink="false">-2120833823</guid>
</item>
<item>
<title>I-Worm/Stration downloader</title>
<link>http://www.avg.com/fr.61#78578</link>
<description>
&lt;p&gt;Une autre variante Stration downloader se propage par email dans des messages dont l&#039;objet et le corps sont générés de manière aléatoire et comportant deux pièces jointes. La pièce jointe PDF est inoffensive, mais la pièce jointe EXE de 18&amp;nbsp;708&amp;nbsp;octets correspond au programme de téléchargement lui-même. AVG l&#039;identifie comme &lt;b&gt;I-Worm/Stration&lt;/b&gt;. Vous trouverez plus d&#039;informations sur la famille des vers Stration dans l&#039;&lt;a href=&quot;http://www.avg.com/fr.62?nam=I-Worm%2FStration&quot;&gt;Encyclopédie des virus&lt;/a&gt;.&lt;/p&gt;</description>
<category>Principales menaces AVG</category>
<pubDate>Wed, 19 Dec 2007 14:11:01 +0000</pubDate>
<guid isPermaLink="false">-1642994001</guid>
</item>
<item>
<title>I-Worm/Stration downloader</title>
<link>http://www.avg.com/fr.61#78514</link>
<description>
&lt;p&gt;La dernière version du virus Stration downloader se propage par email dans des messages dont l&#039;objet et le corps sont générés de manière aléatoire avec un fichier EXE et un fichier PDF en guise de pièces jointes. Le fichier EXE atteignant 20&amp;nbsp;992&amp;nbsp;octets et correspondant au programme de téléchargement est identifié par AVG comme&lt;b&gt; I-Worm/Stration.FJA&lt;/b&gt;. Le  programme de téléchargement du fichier est déjà identifié comme &lt;b&gt;I-Worm/Stration&lt;/b&gt;. Vous trouverez plus d&#039;informations sur la famille des vers Stration dans l&#039;&lt;a href=&quot;http://www.avg.com/fr.62?nam=I-Worm%2FStration&quot;&gt;Encyclopédie des virus&lt;/a&gt;.&lt;/p&gt;</description>
<category>Principales menaces AVG</category>
<pubDate>Wed, 19 Dec 2007 14:11:01 +0000</pubDate>
<guid isPermaLink="false">908711185</guid>
</item>
<item>
<title>Stration downloader</title>
<link>http://www.avg.com/fr.61#77773</link>
<description>
&lt;p&gt;Un nouveau virus Stration downloader se propage par les emails. L&#039;objet et le corps du message sont variables, mais il contient deux pièces jointes, l&#039;une étant une extension PDF et l&#039;autre une extension EXE d&#039;une taille de 4096&amp;nbsp;octets (le programme de téléchargement lui-même). AVG identifie cette menace comme le &lt;b&gt;cheval de Troie Downloader.Generic6.PFM&lt;/b&gt;. Le programme de téléchargement (downloader) tente de télécharger et d&#039;installer Stration afin d&#039;attaquer le système mais avec AVG désactive le lien de téléchargement. Vous trouverez plus d&#039;informations sur la famille des vers Stration dans l&#039;&lt;a href=&quot;http://www.avg.com/fr.62?nam=stration&quot;&gt;Encyclopédie des virus&lt;/a&gt;.&lt;/p&gt;</description>
<category>Principales menaces AVG</category>
<pubDate>Wed, 19 Dec 2007 14:11:01 +0000</pubDate>
<guid isPermaLink="false">1438408766</guid>
</item>
<item>
<title>Win32/Virut</title>
<link>http://www.avg.com/fr.61#74339</link>
<description>
&lt;p&gt;Il existe plusieurs nouvelles variantes de l&#039;infection &quot;Virut&quot; qui ont été découvertes depuis quelques temps. Nous avons ajouté des méthodes de détection pour cette menace dans la dernière &lt;a href=&quot;http://www.avg.com/fr.90246&quot;&gt;mise à jour du programme 7.5.484&lt;/a&gt;. Aussi, veuillez à mettre à jour votre programme AVG. Win32/Virut est un virus polymorphe visant les fichiers&amp;nbsp;PE d&#039;extension&amp;nbsp;.exe. Pour plus d&#039;informations, reportez-vous à l&#039;&lt;a href=&quot;http://www.avg.com/fr.62?nam=Win32%2FVirut&quot;&gt;Encyclopédie des virus&lt;/a&gt;.&lt;/p&gt;</description>
<category>Principales menaces AVG</category>
<pubDate>Wed, 19 Dec 2007 14:11:01 +0000</pubDate>
<guid isPermaLink="false">1620626927</guid>
</item>

</channel>
</rss>
