logiciels pilotes / drivers mobiles et PDA jeux logos et sonneries cartes virtuelles bandes annonces

Abonnez-vous aux flux RSS
Jeux
Défiez le dieu antique Zuma dans le jeu d'arcade de l'année !
Conseils
Découvrez nos 300 astuces pour Windows et vos applications
FORUMS
NEWSLETTERS
CHAT
MON ESPACE PRODUIT
EMPLOI ET FORMATIONS
TELECHARGEMENT PILOTES
         01net    Web
(Mise à jour) SCO recherche les auteurs de Mydoom à coup de dollars Arnaud Devillard [ SÉCURITÉ ]
(Mise à jour) SCO recherche les auteurs de Mydoom à coup de dollars
L'éditeur promet 250 000 dollars pour tout renseignement menant à l'arrestation des créateurs du virus lancé lundi soir. Celui-ci est censé paralyser le site de SCO.

Arnaud Devillard , 01net., le 28/01/2004 à 16h10

(Mise à jour) 250 000 dollars pour un renseignement valable

Visé par le virus Mydoom lancé lundi, SCO a réagi hier après-midi par la promesse d'une récompense d'un quart de million de dollars pour toute information permettant l'arrestation des auteurs selon Cnet.

L'éditeur a également annoncé être en train de travailler avec le FBI et les services secrets américains. Pour la direction de SCO, en effet, l'affaire, qualifiée d' « activité criminelle » ne se réduit pas à une simple attaque contre leur site Internet : particuliers, entreprises et organisations un peu partout dans le monde sont également touchés par ce virus qui circule par mail et sur Kazaa.

L'initiative de SCO n'est pas nouvelle. Microsoft avait réagi de même pour retrouver les auteurs de SoBig.F et de MSBlast, sans grand succès.


Première publication le 27 janvier 2004

Attaque virale prévue en février contre SCO

L ancé hier soir, le virus Mydoom se répand à grande vitesse par les messageries électroniques et Kazaa. Il doit déclencher un envoi massif de requêtes, le 1er février, pour paralyser le site de SCO.

L'attaque est conventionnelle dans son procédé, mais d'une ampleur assez impressionnante. Le virus de type ver Mydoom (également connu sous le nom de Novarg.A) circule depuis hier soir en utilisant les messageries électroniques et la plate-forme d'échanges de fichiers Kazaa, où il s'insère dans le programme de téléchargement.

Il est programmé pour déclencher, le 1 er  février, un envoi massif de requêtes sur le site de SCO, l'éditeur d'Unix, dans le but de provoquer un déni de service. Au programme : une connexion par seconde et par machine infectée sur www.sco.com.

On avait déjà vu ça, mais, jusque-là, ce genre d'attaque visait généralement le site de Microsoft. Un regain de popularité que SCO doit probablement aux menaces qu'il a prononcées à l'encontre des sociétés utilisatrices de Linux, accusées de violer ses brevets sur Unix.

Comment le reconnaître

Le virus se présente sous la forme d'un message dont l'intitulé en anglais attire l'oeil de l'utilisateur lambda : « Error », « mail transaction failed », « hi », « mail delivery system », « test », « server report », « status » ... Le message lui-même (sibyllin et en anglais également) est accompagné d'un fichier attaché (.doc, .txt, .bat, .exe, .pif, .scr...) sur lequel il ne faut absolument pas cliquer. Sur Kazaa, il est camouflé derrière des noms de fichiers populaires tels que « winamp5 », « icq », « nuke », etc.

« Le virus est programmé pour arrêter sa propagation à compter du 12 février , ajoute François Paget, chercheur antivirus chez Network Associates, mais il installe aussi une porte dérobée qui attend que l'auteur du virus prenne la main sur la machine infectée. » Pour surfer à vos frais sur Internet, spammer, exécuter d'autres fichiers, voire utiliser votre ordinateur comme relais pour lancer d'autres attaques sur d'autres serveurs.

Des fichiers joints à double extension

« Ce virus se propage légèrement plus vite que SoBig, au mois d'août, note Damase Tricart, chef de produits grand public de Symantec. Nous avons enregistré 1800 soumissions depuis le début [hier soir, NDLR]. Avec SoBig, c'était 1800 soumissions en trois jours. »

Même constat de rapidité de la part de Network Associates : 20 000 e-mails infectés interceptés en une heure, contre 20 000 en trois jours pour le virus Dumaru, en septembre dernier. Mais on reste encore en deçà des performances de Bugbear , selon Symantec.

« Il existe une particularité concernant l'attachement , précise Damase Tricart. Il s'agit toujours d'un fichier joint avec une double extension. Mais entre les deux extensions, on compte un espace de soixante caractères. Ce qui fait que la deuxième extension ne se voit pas tout de suite : elle est rejetée au bout de la ligne ou en dessous. » D'où, peut-être, moins de méfiance de la part des utilisateurs, qui croient avoir affaire à un authentique fichier .doc ou autre. Ce qui peut expliquer la vitesse de diffusion.

Il reste que les moyens de s'en prémunir ne sont pas nouveaux : mettre à jour son antivirus, et éviter de double-cliquer sur un fichier inclus dans un message à l'énoncé peu clair, même si l'expéditeur est connu.

Liens utiles :

Mise à jour antivirale Networks Associates

Utilitaire gratuit de désinfection PQRemove

Antivirus gratuit Panda ActiveScan

Désinfectant F-Secure


FORUM 114 avis
(Mise à jour) SCO recherche les auteurs de Mydoom à coup de dollars
hahaha
posté le 27/01/2004 19:37:01 par jef_
dommage...
posté le 27/01/2004 20:05:11 par jonathan__
?
posté le 27/01/2004 20:35:17 par gisme
j'en vois une (mais une seule)
posté le 28/01/2004 00:21:36 par jonathan__
C'est n'importe quoi
posté le 28/01/2004 11:12:10 par Traroth
Qui a inventé l'interface graphique ?
posté le 27/01/2004 23:24:51 par Alain Danger
heuu
posté le 27/01/2004 23:50:22 par Solaris_
l'oeuf et la poule édentée
posté le 28/01/2004 00:03:54 par jonathan__
Il faut tout lire
posté le 28/01/2004 08:11:09 par alain.danger
Moi je préférait Ensemble de Geoworks !!!
posté le 28/01/2004 10:01:51 par Guillaume_
Geoworks in memoriam
posté le 28/01/2004 13:51:01 par Antoine F
Geoworks is alive !!!
posté le 28/01/2004 14:01:11 par Grumly_
Je m'en souviens
posté le 28/01/2004 14:07:46 par Alain Danger
souvenirs
posté le 28/01/2004 22:30:57 par Blue Boy Maxime
Géoworks
posté le 21/03/2005 13:49:55 par Yves_
lol
posté le 28/01/2004 10:55:19 par to
DU TERRORISME INFORMATIQUE
posté le 28/01/2004 14:26:40 par Alain Danger
quant à quand...
posté le 28/01/2004 14:49:26 par geof-le-tof
Toi qui esT au fait...
posté le 28/01/2004 16:19:48 par Tito_
Exagération
posté le 28/01/2004 16:30:01 par Traroth
Mais non mais non ...
posté le 28/01/2004 16:42:26 par Alain Danger
Alain danger public
posté le 30/01/2004 16:07:45 par David_
Alain bécil
posté le 31/01/2004 22:08:02 par captain_
Pour David
posté le 02/02/2004 08:25:01 par Alain Danger
je suis d'accord belle reponse
posté le 03/02/2004 12:49:35 par ALAIN A.
Ah l'orthographe...
posté le 29/01/2004 08:20:14 par Michel PONCE
Bonjour
posté le 29/01/2004 08:34:12 par Alain Danger
Alain gras
posté le 31/01/2004 22:15:14 par captain_
Non, c'est pas faux
posté le 28/01/2004 16:32:57 par Traroth
Pas d'accord
posté le 28/01/2004 17:05:55 par Alain Danger
mouais
posté le 02/02/2004 11:11:02 par toto_
La loi de la jungle
posté le 28/01/2004 10:17:23 par Antoine FOWLER
Sans ce transistor, ce site n'existerait pas non plus :D
posté le 28/01/2004 08:53:24 par Toine_
comme tu dis
posté le 27/01/2004 23:52:30 par Solaris_
on s'croit plus malin?
posté le 28/01/2004 11:00:44 par jef_
lol
posté le 28/01/2004 11:23:00 par pium_
Pour ton info
posté le 28/01/2004 14:34:54 par Alain Danger
loul
posté le 28/01/2004 14:49:49 par jef_
je veux dire
posté le 28/01/2004 15:00:34 par jef_
Le 28/11/2004 à 11h par JeF
posté le 28/01/2004 15:45:31 par Alain Danger
Le 27/01/2004 à 23:52 par Solaris
posté le 28/01/2004 16:16:06 par jef_
spectacle
posté le 29/01/2004 15:43:04 par etienne_
''Virus'' Quel perte de temps.
posté le 03/02/2004 00:53:40 par Nic_
Je dois être également stupide!!
posté le 03/02/2004 11:53:25 par Jean-Luc CASSANAS
Je dois être également stupide!!
posté le 03/02/2004 12:02:11 par Jean-Luc_
Quid de sa ,dangerosité sous linux ??
posté le 28/01/2004 08:44:02 par Corsinux
Ben non
posté le 28/01/2004 08:49:55 par Jean Pierre_
La guerre est déclarée
posté le 28/01/2004 11:02:14 par BLB_
Sans compter...
posté le 28/01/2004 11:18:39 par Traroth
Les décideurs
posté le 28/01/2004 15:53:15 par Alain Danger
bien vu l'artiste !!!
posté le 28/01/2004 15:18:33 par jean_
Aucun risque
posté le 28/01/2004 14:31:08 par Alain Danger
juste pr taquiner
posté le 28/01/2004 14:57:31 par jef_
Autant pour moi
posté le 28/01/2004 15:28:57 par Alain Danger
:)
posté le 28/01/2004 15:56:34 par jef_
Ah !
posté le 28/01/2004 16:10:09 par Alain Danger
hehe
posté le 28/01/2004 16:31:00 par jef_
Daccord !
posté le 28/01/2004 16:47:51 par Alain Danger
Happy end ?
posté le 28/01/2004 17:29:09 par Kakou_
Cache-cache
posté le 30/01/2004 13:33:52 par Pierre-Henry F. GILLIAND
Ouaip !
posté le 02/02/2004 08:29:10 par Alain Danger
Recentrons le débat
posté le 28/01/2004 15:59:38 par Alain Danger
je sais, c'était une question stupide !!!
posté le 28/01/2004 17:50:34 par Corsinux
euh, je vais encore dire une co*****e ...
posté le 29/01/2004 17:51:04 par Corsinux
Linux et le vers...
posté le 30/01/2004 09:47:07 par BLB_
ok, merci
posté le 30/01/2004 12:35:30 par Corsinux
De plus en plus
posté le 30/01/2004 17:44:19 par ChS
Petites explications:
posté le 02/02/2004 18:35:32 par eln
Suite et fin:
posté le 02/02/2004 18:37:10 par eln
Encore des anarchistes à pendre
posté le 28/01/2004 18:53:00 par Donald le Duc
une verveine menthe siouplait !
posté le 28/01/2004 20:22:52 par OOOo_N0un0uR5_oOOO
Les auteurs, SCO?
posté le 30/01/2004 11:33:40 par :-)
Une question
posté le 28/01/2004 20:34:50 par OOOo_N0un0uR5_oOOO
aaaaaaaaaaaaaaaaaaaaa
posté le 28/01/2004 20:37:10 par OOOo_N0un0uR5_oOOO
Juste un avis
posté le 28/01/2004 21:32:50 par Noss_
Du calme
posté le 29/01/2004 18:45:48 par Manu_
Tchô ! les copains...
posté le 28/01/2004 22:44:56 par Titeuf_
mouais
posté le 29/01/2004 03:02:22 par lambert gerard
A la télé
posté le 29/01/2004 08:26:02 par Alain Danger
Titeuf, trop de lieu commun tue le l'image d'epinal
posté le 29/01/2004 08:36:56 par Weapon of Ass destruction
MDR !!!!!!!!!!!!!!!!!!!!!!!
posté le 29/01/2004 20:37:43 par Corsinux
Attaque contre le monde libre...
posté le 29/01/2004 12:56:49 par BLB_
Brebis égarée
posté le 29/01/2004 13:02:19 par Allegro
D'accord avec BLB
posté le 29/01/2004 13:12:46 par Inet
pas besoin du fichier joint !
posté le 29/01/2004 19:40:40 par Philoup_
ayayayaye
posté le 29/01/2004 19:55:18 par ayayayaye
Alors là chapeau le logiciel "libre"
posté le 30/01/2004 19:09:09 par COLIN BAYARD
La verité est (peut-etre) ailleur
posté le 31/01/2004 22:53:03 par captain_
Fasciste !
posté le 02/02/2004 15:19:41 par Alain Danger
Les preuves sont là, mais vous êtes aveugles
posté le 02/02/2004 15:35:22 par COLIN BAYARD
Te souviens-tu de Socrate ?
posté le 02/02/2004 17:22:14 par Alain Danger
Socrate amateur de cigüe
posté le 02/02/2004 17:33:18 par COLIN BAYARD
Continuons le démontage
posté le 03/02/2004 09:49:31 par Alain Danger
O grand gourou de l'info, permet moi d'utiliser un PC
posté le 03/02/2004 16:38:09 par COLIN BAYARD
suite de la continuité du démontage
posté le 03/02/2004 09:50:10 par Alain Danger
n'importe quoi
posté le 03/02/2004 20:59:11 par captain_
précision
posté le 03/02/2004 21:10:22 par captain_
Bien dit
posté le 03/02/2004 23:51:14 par Alain Danger
Démagogie, anarchie et boutonneux qui vivent devant un écran
posté le 05/02/2004 20:57:07 par COLIN BAYARD
Il faut encore démonter
posté le 06/02/2004 08:37:42 par Alain Danger
lol
posté le 02/02/2004 19:28:17 par vince__
nyiki@kazaa ????????
posté le 31/01/2004 12:10:08 par mamadou2500
BRAVO LA PUB ! ! !
posté le 31/01/2004 13:30:21 par MadRippeur
Tsss affligeant !
posté le 02/02/2004 09:04:22 par EdgeCrusher
C'est normal
posté le 02/02/2004 15:27:19 par Alain Danger
de quoi parlez vous
posté le 04/02/2004 14:00:13 par random02
Meunon t'y es pas
posté le 05/02/2004 08:53:28 par Alain Danger
mon cher Alain,
posté le 05/02/2004 10:17:01 par random_
Motivation ?
posté le 04/02/2004 14:59:13 par jeanmi_
écrire à l'auteur imprimer
envoyer par mail
Nouveau
Éditez et sauvegardez toutes vos données numériques : photo, musique, vidéo, TV, ...
Jeux
Faites vos valises et partez pour un voyage exceptionnel à travers les cieux ! Télécharger !