{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<P>Tous syst\u00e8mes Microsoft Windows.</P>","content":"## Description\n\nComme ses pr\u00e9d\u00e9cesseurs, ce virus se recopie dans un r\u00e9pertoire syst\u00e8me,\net se propage par m\u00e9l \u00e0 destination de tous les contacts pr\u00e9sents dans\nle carnet d'adresse d'Outlook.\n\nIl y a plusieurs versions de ce ver, connues sous les noms de\nVBS/Funny-A, Funny-B, FunnyStory, et il pourrait y en avoir d'autres.\nSophos Antivirus et Panda software d\u00e9crivent une version l\u00e9g\u00e8rement\ndiff\u00e9rente, mais la base reste approximativement la m\u00eame.\n\nL'action principale de ce virus est d'installer un cheval de Troie\n(connu sous le nom de Troj/Hooker-E). Ce dernier, lorsqu'il est ex\u00e9cut\u00e9,\nr\u00e9cup\u00e8re des donn\u00e9es pr\u00e9sentes sur le disque dur telles que les noms et\nmots de passes des utilisateurs du syst\u00e8me, et d'autres informations de\nconfiguration comme l'adresse IP de la machine, et les envoye \u00e0 une\nadresse programm\u00e9e.\n\n## Contournement provisoire\n\nLe virus FunnyStory se pr\u00e9sente sous la forme d'un courrier \u00e9lectronique\nintitul\u00e9 Funny Story.\n\nLa partie active du virus est dans l'attachement qui est, selon les\nversions, un fichier nomm\u00e9 Funny_Story.htm.vbs, ou\nLIFE_ASSURANCE.HTM.vbs. Notons que selon la configuration, on peut voir\nl'attachement sous la forme htm, qui laisse penser que l'attachement est\nanodin.\n\nEnfin, si le cheval de Troie Troj/Hooker-E est install\u00e9, il faut le\nsupprimer en d\u00e9truisant le fichier nomm\u00e9 mstk32.exe pr\u00e9sent dans le\nr\u00e9pertoire syst\u00e8me de Windows, et supprimer la cl\u00e9 nomm\u00e9e mstk32 qui se\ntrouve dans la branche\nHKLM/Software/Microsoft/Windows/Current/Version/RunOnce de la base des\nregistres. Cette cl\u00e9 sert \u00e0 Troj/Hooker-E \u00e0 s'ex\u00e9cuter \u00e0 chaque\nd\u00e9marrage de la machine.\n\n## Solution\n\nMettre \u00e0 jour votre anti-virus.\n\nIl faut se m\u00e9fier des pi\u00e8ces jointes, ne pas les ouvrir, et en avoir\nd\u00e9sactiv\u00e9 l'ouverture automatique. De plus, votre lecteur de courrier,\ndoit lire les pages web comme du texte uniquement et ne doit pas\nex\u00e9cuter les contr\u00f4les Active X, de m\u00eame votre navigateur internet,\ncomme indiqu\u00e9 dans les avis notes et alertes : CERTA-2000-AVI-002,\nCERTA-2000-ALE-001 et CERTA-2000-ALE-002, CERTA-2000-INF-002.\n","cves":[],"links":[{"title":"Avis du CERTA :","url":"http://www.sophos.com/virusinfo/analyses/vbsfunnya.html"}],"reference":"CERTA-2000-AVI-049","revisions":[{"description":"version initiale.","revision_date":"2000-09-19T00:00:00.000000"}],"risks":[{"description":"Propagation d'un ver de messagerie (saturation du serveur de messagerie). diffusion d'informations confidentielles et de mots de passes"}],"summary":"Le Virus FunnyStory, est un script en VBS, qui se propage, comme\nbeaucoup d'autres (par exemple Melissa et ILoveYou), via le carnet\nd'adresse du logiciel Outlook. Mais il a la particularit\u00e9 d'installer un\ncheval de Troie qui envoye \u00e0 une adresse programm\u00e9e des donn\u00e9es\nsensibles lues sur le syst\u00e8me.\n","title":"Virus FunnyStory","vendor_advisories":[{"published_at":null,"title":"Sophos Antivirus et Panda Software","url":null},{"published_at":null,"title":"R\u00e9seau de confiance","url":null}]}
