logiciels pilotes / drivers mobiles et PDA jeux logos et sonneries cartes virtuelles bandes annonces

Abonnez-vous aux flux RSS
Antivirus
Protégez activement votre PC et détectez 100% des virus.
Télécharger
Windows Live Messenger 2009 sous toutes les coutures
FORUMS
NEWSLETTERS
CHAT
MON ESPACE PRODUIT
EMPLOI ET FORMATIONS
TELECHARGEMENT PILOTES
         01net    Web
(Mise à jour) Vendredi, 21 heures : Sobig.f attaque Jérôme Saiz [ VIRUS ]
(Mise à jour) Vendredi, 21 heures : Sobig.f attaque
L'assaut de Sobig.f a été contré in extremis par les spécialistes en sécurité. Vendredi 22 août à 21 heures, tous les PC infectés par le ver devaient télécharger et exécuter un mystérieux programme.

Jérôme Saiz , 01net., le 25/08/2003 à 15h10

Mise à jour : Sobig.f mis en échec

L'attaque programmée du ver Sobig.f n'a finalement pas eu lieu. Avec l'appui du FBI, les éditeurs d'antivirus et les équipes du Cert (Computer Emergency Response Team) seraient parvenus à mettre hors circuit la quasi-totalité des PC sensés fournir au ver l'adresse de téléchargement d'un mystérieux programme. Reste que la vitesse de propagation de Sobig.f aura semé la panique pendant tout le week-end, contaminant plus d'un million d'ordinateurs selon certains experts informatiques.


Première publication le 22 août 2003

Le ver Sobig.f lancera une grande offensive vendredi 22 août à 21 heures : tous les PC qu'il a infecté téléchargeront et exécuteront alors un mystérieux programme. L'auteur a tout mis en oeuvre pour que personne ne découvre, jusqu'au dernier moment, de quoi il s'agit.

Depuis ce matin, les éditeurs d'antivirus sont sur les dents. Ils viennent de découvrir que le ver Sobig.f, déjà à l'origine de la plus fulgurante épidémie qu'ait connu Internet à ce jour, va leur jouer un nouveau tour ce soir. A 21 heures en France (19 heures en temps universel), tous les PC infectés par Sobig.f à travers le monde se connecteront à un site Web inconnu. Il y téléchargeront un programme lui aussi inconnu, qu'ils exécuteront immédiatement et, surtout, en même temps.

Un beau pied de nez aux experts, puisque personne ne sait quel est ce programme, ni où il sera téléchargé exactement. L'auteur du ver a en effet pris un luxe de précautions pour que les autorités ne puissent neutraliser à l'avance ce fameux site Web qui s'apprête à distribuer le programme inconnu. Pour cela, chaque PC infecté, partout dans le monde, dispose d'une liste de 20 machines réparties à la surface du globe et reliées à internet par des fournisseurs d'accès différents. Ce sont majoritairement des ordinateurs de particuliers, certainement piratés avant l'épidémie. Ces 20 ordinateurs, lorsqu'un ver Sobig.f les contacte avec une clé particulière, communiquent en échange une adresse Web unique... celle du site de téléchargement du module inconnu.

Un virus machiavélique

Bien sûr, les éditeurs d'antivirus ont déjà déchiffré la clé nécessaire et se sont connectés à ces PC. Oui mais voilà : pour l'instant, ces derniers renvoient une adresse fictive. Les experts sont persuadés que l'auteur du virus contactera lui-même ces PC quelques minutes avant l'échéance, afin de leur fournir la véritable adresse du serveur Web. A ce moment, il sera trop tard pour que les autorités puissent le désactiver à temps. Quand à neutraliser les 20 PC, c'est là une tâche difficile : ils sont situés dans des pays différents, chez des fournisseurs d'accès différents et appartiennent à des particuliers. Ce serait un véritable imbroglio technico-juridique que de les isoler d'Internet manu-militari.

«  Ce n'est clairement pas l'oeuvre d'un amateur... nous avons affaire à quelqu'un qui sait ce qu'il fait. C'est machiavélique  », commente Alexandre Durante, de F-Secure France. Pour l'heure, les spéculations vont bon train quant au programme qui sera téléchargé. Du cheval de Troie chargé de dérober des documents en masse, à l'attaque par déni de service contre une cible encore inconnue, tout est possible. L'aspect synchronisé de l'attaque (le ver utilise les services d'horloges atomiques pour lancer le téléchargement à la même heure partout dans le monde) laisse cependant penser à une attaque par déni de service.

En tout cas, au milieu de tous ces mystères, l'un d'eux au moins a été résolu : personne ne savait vraiment pourquoi sobig.f devait arrêter de fonctionner le 10 septembre prochain. Désormais, on le sait : c'est parce que sa véritable mission aura été accomplie. Quand à savoir si ce sera avec succès, on sera fixé d'ici 21 heures ce soir.


FORUM 117 avis
(Mise à jour) Vendredi, 21 heures : Sobig.f attaque
Bon sang c'est affreux
posté le 22/08/2003 21:30:23 par Krini
Malheur
posté le 22/08/2003 21:32:39 par toto_
c terrib
posté le 22/08/2003 21:51:45 par pascal_
vous etes sur?
posté le 22/08/2003 23:51:35 par squale_
C'est trop bizare
posté le 22/08/2003 22:18:40 par MEGANEWS
Fantomas
posté le 22/08/2003 22:31:30 par pascal_
C'est Vrai !!!
posté le 22/08/2003 22:51:12 par greg_
J'ai eu chaud !
posté le 23/08/2003 00:35:23 par Renaud_
bizzare vous avez dit bizzare?
posté le 24/08/2003 13:14:42 par groove_
Tout ça c'est du pipeau !
posté le 23/08/2003 01:44:31 par Terminator IV
ma non....
posté le 23/08/2003 06:11:33 par Akhnot
C f secure qui ont balancer ce virus ;)
posté le 23/08/2003 10:25:07 par Copycat
Copycat, tu sais lire?
posté le 23/08/2003 11:01:51 par Terminator IV
Jamais eu aucun problème de virus chez moi!
posté le 23/08/2003 10:34:52 par Loki_
Jamais eu aucun problème de logiciels chez moi!
posté le 23/08/2003 11:23:56 par samuelp
Encore un buzard --> Lire
posté le 23/08/2003 14:19:37 par el just y scié
Encore un buzard --> Lire => Reponse
posté le 24/08/2003 20:22:40 par tom_
Complément sur le nid du coucou
posté le 25/08/2003 17:55:29 par el just y scié
"Le Nid Du Coucou"
posté le 15/09/2003 10:18:09 par KoSTiK
Jamais acheté de logiciels ni d'anti-virus...
posté le 23/08/2003 18:06:14 par kevin_
Ah bon?
posté le 23/08/2003 21:57:16 par PHT
FUD
posté le 23/08/2003 21:37:59 par Sid_
Microsoft doit se faire du soucis
posté le 25/08/2003 11:00:00 par bobo_
Voyez tous plus loin que le bout de votre nez !
posté le 25/08/2003 14:34:11 par Tek_
Windows c'est de la merde
posté le 25/08/2003 21:07:58 par miammiam
Quel est le numero 1 des serveur web au monde
posté le 28/08/2003 11:18:02 par mcjo_
Faut apprendre à lire
posté le 28/08/2003 12:50:39 par Tek_
mais en fait, ya rien eu ?
posté le 23/08/2003 11:51:50 par Dream maker303
Ben si
posté le 23/08/2003 12:28:56 par Eric_
un virus permanent:bill gates
posté le 23/08/2003 12:50:57 par Lapelle
oui
posté le 23/08/2003 21:39:39 par woody_
Et justement...
posté le 23/08/2003 12:56:24 par curvedTarantula
Toujours la meme conclusion
posté le 23/08/2003 13:08:41 par floppy_
Skynet attaque
posté le 23/08/2003 13:26:24 par John Connor
Mac contre attaque
posté le 23/08/2003 13:53:21 par Steve Job
c'est pour les ciborgs à un doigt
posté le 23/08/2003 14:23:50 par La pieuvre par doigt
Mise à Jour de la pieuvre *requise*
posté le 25/08/2003 13:43:28 par curvedTarantula
Témoignage
posté le 23/08/2003 14:28:53 par Steve banner lol
Quelle personnalité !!!!!!!
posté le 23/08/2003 15:27:46 par velvet_
J'adore ...
posté le 23/08/2003 16:15:25 par Machine toc
J'adore pas
posté le 23/08/2003 21:42:35 par Waoww
Chut !
posté le 24/08/2003 21:32:52 par olivier_
les povs MaCistes
posté le 25/08/2003 15:37:56 par jean Izaho
Euh...
posté le 23/08/2003 16:21:15 par Thorndor
C'est quoi le problème
posté le 25/08/2003 12:36:03 par sogood
sodomie = OK. Par Bill = plutot crever.
posté le 25/08/2003 15:24:47 par velvet_
MacOS-X existe dejà pour Intel x386
posté le 24/08/2003 20:36:23 par tom_
Concretement, ce a "un peu" raté mais ...
posté le 23/08/2003 15:49:10 par Deam Maker303
Question de débit (le)
posté le 23/08/2003 16:43:50 par Néo Phite
Ah ouais
posté le 23/08/2003 19:35:36 par Ed_
7 fois
posté le 23/08/2003 20:37:50 par matt-
non
posté le 23/08/2003 20:38:58 par thom_
Il était une fois ...
posté le 23/08/2003 23:52:45 par kr
SoLittle
posté le 24/08/2003 01:18:00 par SoLittle
SoBig
posté le 24/08/2003 01:39:15 par Mouarf
Mais que fait Bille avec son pognon ?
posté le 24/08/2003 10:29:29 par virus-attrape-moi
Pauvre virus...
posté le 24/08/2003 11:08:23 par Tu m'aura pas....
Je trouve ce virus intelligent
posté le 24/08/2003 15:32:22 par Phrancys BONY
Virus quand tu nous tiens
posté le 24/08/2003 18:38:18 par faut pas m'énerver
effectivement
posté le 24/08/2003 21:02:00 par sdfq
debile ou ado?
posté le 25/08/2003 05:07:19 par Jack_
produits buggés -> virus
posté le 25/08/2003 09:26:55 par Mike_
bou la la !!!!!
posté le 25/08/2003 09:52:55 par xavier1085
La page actus de 01net est en vrac
posté le 25/08/2003 09:55:18 par yvesm_
Et ca recommence
posté le 25/08/2003 10:09:07 par cocolapin_
Sous LINUX aussi
posté le 25/08/2003 10:27:34 par A_
Non, Windows est un système non sécurisé par design
posté le 25/08/2003 11:06:46 par Jean Pierre_
si c'est le Washington Post qui le dit ça doit être vrai :-)
posté le 26/08/2003 18:18:51 par Loulou_
Des sources
posté le 25/08/2003 11:23:13 par b_
Si si
posté le 25/08/2003 10:28:59 par ah la la_
jack- égoiste ou ignare ?
posté le 25/08/2003 13:59:18 par curvedTarantula
?!!
posté le 25/08/2003 15:25:40 par Beloko
!!!
posté le 25/08/2003 17:04:00 par Laika_
Oui bien sûr ...
posté le 25/08/2003 19:04:06 par Beloko
Huum...
posté le 25/08/2003 17:23:19 par Thorndor
l'egalité se gagne, elle ne se donne pas.
posté le 25/08/2003 17:46:26 par Jack_
suite
posté le 25/08/2003 17:48:20 par Jack_
En angletterre les VIRUS faisait la UNE.
posté le 25/08/2003 11:55:31 par nonan
Hahah sacrés journalistes
posté le 25/08/2003 12:01:13 par YannicK_
gnagnagna
posté le 25/08/2003 16:23:10 par Yefka
C'est super
posté le 25/08/2003 18:08:26 par Kiwi_
Arf !
posté le 25/08/2003 16:03:49 par toto_
Réveillez-vous !!! il faut une Carte Vitale (Pécé)
posté le 25/08/2003 15:46:45 par velvet_
La suite...
posté le 25/08/2003 16:00:18 par kiwi@kiwi.be
20 mails avec fichier joints bizarres
posté le 25/08/2003 16:24:09 par niamor_
moi aussi
posté le 25/08/2003 17:23:20 par crazy M
been
posté le 25/08/2003 19:02:25 par eln
simple............
posté le 25/08/2003 18:59:45 par eln
Ca m'interresse
posté le 25/08/2003 19:09:13 par Kiwi_
oulaaa
posté le 25/08/2003 20:36:58 par eln
aide
posté le 26/08/2003 10:10:53 par Kiwi_
deja:
posté le 25/08/2003 20:39:43 par eln
Terminator 3
posté le 25/08/2003 16:30:56 par mymyl01
Moi ca me fait pas peur!!!
posté le 25/08/2003 17:00:39 par Anonymus_
Et l'utilisateur
posté le 25/08/2003 18:04:52 par Anonymous 2
linux
posté le 26/08/2003 00:04:41 par Brisecrane
Linux dans 10 ans
posté le 27/08/2003 01:15:11 par Pascal C.
zavez rien compris !!!
posté le 25/08/2003 18:54:39 par eln
LOL idiot!!
posté le 26/08/2003 00:08:21 par anonymous_
LOL idiot
posté le 26/08/2003 11:54:36 par eln
Zarbi
posté le 26/08/2003 10:21:47 par azt
ce virus est:
posté le 26/08/2003 11:51:01 par eln
par contre:
posté le 26/08/2003 11:53:40 par eln
RAAAAAAAAAAAAAAAAAA
posté le 26/08/2003 13:04:44 par eln
Les serveurs de Windows update sont sous IIS pas Linux
posté le 26/08/2003 18:05:41 par Loulou_
que faire !
posté le 28/08/2003 10:46:35 par Carole_
Microsoft a resolut le pb
posté le 28/08/2003 11:15:50 par mcjo_
à propos du ver blaster
posté le 28/08/2003 14:35:32 par charli_
pour babayaga
posté le 29/08/2003 16:34:59 par charli_
CODECS
posté le 29/08/2003 21:35:12 par MONTIER
----------------- STOP ----------------
posté le 30/08/2003 11:05:25 par 01PasNet
écrire à l'auteur imprimer
envoyer par mail
Ecoutez
Info, Talk, Sport ! La radio RMC en direct, partout en France, depuis votre ordinateur, Ecoutez !
Jeux
Aidez Cindy à devenir la nouvelle impératrice d'Ice Cream Mania.
Téléchargez !


Votez pour les Trophées 2008