S'abonner :  Newsletters    Magazines
Logiciel Matériel Télécoms Médias Droit et conso Techno Société Vu sur le Web Business Chat Innovation
[ SÉCURITÉ ]
Les virus se mettent aussi à jour
F-Secure a découvert une variante du ver Bagle. Elle contacte un site Web pour se mettre à jour régulièrement et échapper ainsi aux antivirus.

Valérie Quélier , Micro Hebdo (n° 419), le 26/04/2006 à 18h19

Eh, oui ! il est bel et bien révolu le temps où seul le goût du défi motivait les auteurs de virus. Il s'agit dorénavant de « bandes criminelles organisées », a précisé Mikko Hypponen, responsable de la recherche à F-Secure, à l'occasion du vingtième anniversaire de l'apparition des virus informatiques.

Et, comme s'il était nécessaire d'en apporter une preuve, l'éditeur d'antivirus vient de découvrir une nouvelle variante du ver Bagle des plus étonnantes et, fort heureusement, peu répandue. De même qu'un logiciel antivirus doit être régulièrement mis à jour de manière à limiter les risques d'infection, cette variante du virus intègre un système de mise à jour afin de ne pas être détectée par les filtres antivirus !

Concrètement, le propriétaire d'un PC, qui a négligé de réactualiser son antivirus et qui a ouvert le fichier contenant le virus, reçu par courriel, a permis aux auteurs de Bagle de transformer sa machine en « zombie ». Autrement dit, l'ordinateur envoie, à l'insu de son utilisateur et sous le contrôle des auteurs de cette variante, des centaines de courriels indésirables. Mais encore faut-il qu'un antivirus ne vienne pas interrompre ces opérations de spam. Voilà pourquoi cette variante de Bagle dispose d'un système de mise à jour.

Une fois installé sur la machine, le virus se connecte à un site Web situé en Slovaquie. Toutes les 50 secondes, celui-ci renvoie sur le PC une nouvelle version du fichier - dont le nom a été modifié. Ce qui permet de leurrer les filtres antivirus. Toujours selon F-Secure, le meilleur moyen d'éradiquer le virus est de bloquer l'accès à l'adresse du site slovaque.

Par ailleurs, l'éditeur a demandé au fournisseur d'accès à Internet (FAI) du site incriminé de le désactiver. Celui-ci a obtempéré mais, depuis, d'autres sites se chargent de mettre à jour le virus.


>Jeu de course :
Need For Speed Shift
créé par des pilotes pour des pilotes !

publicité
> ChanceRoom
Découvrez la nouvelle Poker Room montante.

classement FAI
Retrouvez chaque semaine le classement des fournisseurs d'accès avec ip-label 1 Numericable 2 Free 3 Bouygues Telecom > Plus de détails
offres d'emploi
Stockage
Dvico TViX HD 1To. Disque dur numérique. Comparez les prix !

Service 01net
Newsletters 01net
abonnez vous gratuitement !
  
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.