| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 29 juin 2000 No CERTA-2000-ALE-011 |
Affaire suivie par :
CERTA
Objet : Trojan Simpson
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2000-ALE-011 |
Une gestion de version détaillée se trouve à la fin de ce document.
Cheval de Troie
Windows 9x
Simpson est un cheval de Troie qui se propage par un fichier compressé (zip) auto-extractible nommé SIMPSONS.EXE
Ce cheval de Troie proposé sous forme de fichier exécutable contient deux fichiers SIMPSONS.BAT et SIMPSONS.BMP.
Lorsque le fichier SIMPSONS.EXE est lancé il extrait les fichiers et exécute automatiquement SIMPSONS.BAT.
SIMPSONS.BAT utilise la commande DELTREE.EXE pour effacer les disques de A: à D:.
Ce cheval de Troie n'affecte pas Windows NT ni Windows 2000 car la commande Deltree n'existe plus sur ces versions.
Mettre à jour votre anti-virus
Site Sophos
http://www.sophos.com/virusinfo/analyses/trojsimpsons.html
Site Symantec
http://www.sarc.com/avcenter/venc/dat/simpsons.trojan.html