[Linux-bruxelles] Re: [Linux-bruxelles] station linux SuSE 7.2 infectées de fichiers .eml

b_oki b_oki at hotmail.com
Ven 23 Nov 00:58:32 CET 2001


Hello,
cela s'appele un virus :)
Nimda je pense.
certains sites tournant IIS de microsoft se sont choppés cela et le
redistribuent via les machines avec Internet EXplorer.

Ben

Subject: [Linux-bruxelles] station linux SuSE 7.2 infectées de fichiers .eml


J'ai ma machine linux qui est infesté de fichier untitled.eml, desktop.eml
etc

ces fichiers contienent des truc comme :

--====_ABC1234567890DEF_====
Content-Type: audio/x-wav;
        name="readme.exe"
Content-Transfer-Encoding: base64
Content-ID: <EA4DMGBP9p>

TVqQAAMAAAAEAAAA//8AALgAAAAAAAAAQAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA


Je l'ai remarqué en envoyant un mail avec un attachment doc vers ma machine
windows avec antivirus qui a détecté le fichier dans le mail
J'ai fait un ls -R / |grep .eml et j'ai bien trouvé 10 fichiers .eml
éparpillé sur ma machine

D'ou pourrait provenir ces fichier ?

Merci

a+

Vincent








Plus d'informations sur la liste de diffusion Linux-bruxelles