Et voilà, encore un nouveau virus en cette fin d’année, il s’agit du ver Santy qui se répand très rapidement. Ce ver ne se propage pas par les mails mais sur une requête spécifique sur Google sui renvoie une liste des sites fonctionnants sous « phpBB », en l’occurence les fameux forums comme celui de PalmSpirit.
Une fois la liste récupérée, le virus envoie une requête qui va provoquer l’exploitation de la faille et l’installation du ver en scannant les répertoires des sites infectés et remplacer tous les fichiers .htm, .php, .asp, .shtm, .jsp, .phtm par le texte suivant : « This site is defaced !!! This site is defaced !!! NeverEverNoSanity WebWorm generation 7″.
Même si les utilisateurs finaux ne sont pas visés, plus de 6 millions de forums phpBB pourraient être infectés.
La seule recommandation est de mettre à jour phpBB en version 2.0.11. Pour limiter l’attaque, Google vient de bloquer les requêtes générées par Santy.A pour éviter de nouvelles infections.






0
0




![[VDS] Microsoft Zune HD](http://www.journaldugeek.com/files/2012/02/IMG_0237-39x39.jpg)

![[VDS] Samsung Galaxy Tab 10.1, sous blister](http://www.journaldugeek.com/files/2012/02/galaxytab-39x39.jpg)
![[Vds] Archos 70it 8Go](http://www.journaldugeek.com/files/2012/02/IMG_1217-39x39.jpg)
![|Vds] BlackBerry Bold 9780](http://www.journaldugeek.com/files/2012/02/IMG_1216-39x39.jpg)








Le Journal du Geek
ArKoS
22 déc, 2004, 15:01 #1P*t*in il y en a qui n’ont que ça à faire d’emmerder les gens !!!!!
NeoAngel
22 déc, 2004, 16:03 #2C’est clair, il pourrait au moins plutôt attaquer les sites en asp ou .net ? LOL
ArKoS
23 déc, 2004, 04:20 #3devloop
27 mai, 2005, 15:43 #4Pour ceux que ça intéresse j’ai fait une analyse de Santy.A :
devloop.lyua.org/index.ph…
Sinon c’est vrai que les créateurs de virus devraient continuer à se concentrer sur Windows pour qu’on soit tranquile
NeoAngel
27 mai, 2005, 16:12 #5Merci beaucoup pour le lien
Hugo
23 fév, 2008, 01:13 #6Quand on voit les commentaires, on voit en effet qu’il y en a qui font vraiment chier le monde (notamment les robots).
Anh, tu devrais trouver un bon antispam parce que ça craint
BiadwayCalit
20 mar, 2008, 09:13 #7Merci bien. J’ai reзu les comprimйs et je les ai essayйs. Alors j’suis tellement heureux, moi et ma copine aussi. Merci !! DN [url=
0
0