Troyen : Tooso.L

Publié le par Le Net Et Ses Dangers

    Troyen : Tooso.L

Tooso.L
est un programme malicieux de type cheval de Troie envoyé massivement par spamming aux internautes. Il se présente sous la forme d'un courrier électronique dont l'objet et le corps sont vides, accompagné d'un fichier joint avec une extension .RAR ou .ZIP (18 Ko) sur le thème des impôts ("taxes"). Si ce fichier est exécuté, il tente de désactiver ou supprimer les principaux antivirus et pare-feux personnels, puis tente de télécharger et d'exécuter une variante du virus Bagle depuis une liste de sites distants.


Prévention : Les utilisateurs concernés doivent mettre à jour leur antivirus. D'une manière générale, même si son nom est attrayant il ne faut pas exécuter un fichier joint douteux sans avoir fait confirmer son envoi par l'expéditeur du message.

Désinfection : Avant de commencer la désinfection, il est impératif de s'assurer avoir appliqué les mesures préventives ci-dessus afin d'empêcher toute réinfection de l'ordinateur par le troyen. Les utilisateurs ne disposant pas d'un antivirus peuvent utiliser gratuitement l'antivirus gratuit en ligne pour rechercher et éliminer le troyen.

Type : Troyen

Système (s) concernés(s) : Windows 95, Windows 98, Windows Me, Windows NT,
Windows 2000, Windows XP, Windows 2003


Alias : Worm/Bagle.Gen (Antivir), I-Worm/Bagle (AVG), Worm.Bagle.BB-gen (Clam),
Win32.Glieder.AT (Computer Associates), W32/Mitglieder.EO (F-Prot),
Email-Worm.Bagle.CF (F-Secure), Email-Worm.Win32.Bagle.cd (Kaspersky),
Email-Worm.Win32.Bagle.cf (Kaspersky), Win32/Bagle.BI (NOD32), Troj/BagleDl-S (Sophos), Trojan.Tooso.L (Symantec), W32.Beagle.CE@mm (Symantec), TROJ_BAGLE.BI (Trend Micro)

Taille :
18 Ko

Découverte : 11/08/2005


Description  détaillée : Tooso.L est un troyen, c'est-à-dire un programme hostile incapable de se multiplier et de se propager par lui-même, contrairement aux virus. Il peut cependant arriver en pièce jointe d'un courrier électronique car son auteur utilise habituellement la technique du spamming pour le diffuser.

Tooso.L
se présente sous la forme d'un courrier électronique en anglais dont l'adresse d'expéditeur est usurpée. Le corps et l'objet sont vides. La pièce jointe possède un nom variable et une extension en .RAR ou .ZIP (18 Ko) Taxes The_taxation,  The_reporting_of_taxes , To_reduce_the_tax,  Work and taxes,
Increase_in_the_tax Cette archive contient un fichier TAXES.EXE. Si ce fichier est exécuté, le troyen ouvre le Bloc-notes de Windows pour faire diversion, se copie dans le répertoire système de Windows sous le nom WINSHOST.EXE, modifie le système pour s'exécuter à chaque démarrage, tente de désactiver les principaux antivirus et pare-feux personnels, puis de télécharger et d'exécuter une variante du virus Bagle depuis une liste de sites web distants.
Publicité
Pour être informé des derniers articles, inscrivez vous :
Commenter cet article