S'abonner :  Newsletters    Magazines
Logiciel Matériel Télécoms Médias Droit et conso Techno Société Vu sur le Web Business Chat Innovation

Le ver Conficker continue de recruter ses PC zombies

Connu également sous le nom de Downadup ou Kido, un ver atypique se répand depuis quelques semaines sur les PC du monde entier. Son but : en faire les esclaves d'un nouveau botnet.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Les éditeurs de sécurité tirent la sonnette d'alarme depuis plusieurs jours au sujet d'un virus qui aurait contaminé plusieurs millions de PC au cours des dernières semaines. Appelé Conficker, Downadup ou Kido suivant les éditeurs, ce “ ver ” rappelle l'époque des grandes épidémies numériques provoquées autrefois par des vers comme Blaster (2003) ou Mydoom (2004).

Mais il ne partage pas leur caractère destructeur : Conficker cherche avant tout à asservir les PC infectés pour constituer un botnet, un réseau de machines zombies utilisées par des pirates à l'insu de leur propriétaire, par exemple pour envoyer du spam.

Le ver profite d'une faille de Windows (XP, 2000, Server 2003, Server 2008, Vista) permettant l'exécution de code à distance sur le PC. La vulnérabilité a bien été corrigée par Microsoft en octobre dernier. Mais comme toujours, de nombreux utilisateurs adeptes des mises à jour manuelles, notamment en entreprise, n'ont pas appliqué le patch.

Une “ mini-épidémie ” selon Trend Micro

Dès novembre, Conficker commençait à se répandre de PC en PC dans les réseaux locaux, puis sur Internet, grâce à des codes installés sur des sites malveillants. Dans le premier cas, l'injection s'opère grâce à une clé USB ou à un disque externe infecté.

Il tente ensuite de récupérer identifiants et mots de passe pour se propager sur les autres machines du LAN. Mais sans discrétion : “ Il utilise notamment la méthode Brute Force pour trouver les mots de passe : il tente tous les mots d'un “ dictionnaire ”. Cela se ressent sur le système d'information et c'est ce qui a permis de le répérer très tôt ”, détaille Frédéric Guy, expert sécurité chez Trend Micro.

Pour l'expert, ce procédé grossier est inhabituel pour un ver à botnet, qui cherche normalement à se faire discret. Il lui aura au moins de permis de se propager à vitesse “ grand v ” : F-Secure estimait il y a quelques jours qu'environ 9 millions de PC étaient touchés dans le monde. Un chiffre plausible selon Trend, qui préfère parler de “ mini-épidémie ”.

Les éditeurs ont mis leurs bases antivirales à jour pour détecter Conficker. Sans antivirus ou sans alerte de son firewall (quand le ver tente de se connecter à Internet), l'utilisateur a peu de chances de se rendre compte de sa présence.

Mais même une fois détecté par l'antivirus, il est difficile à l'éliminer : le ver prend la forme d'un fichier DLL, qui s'associe aux processus Svchost. Il faut donc suivre une procédure de suppression un peu plus complexe fournie par l'antivirus ou accessible gratuitement sur Internet, sur les sites des éditeurs de sécurité comme Trend Micro ou F-Secure, ou chez Microsoft.

débat
11 avis d'internautes
Le ver Conficker continue de recruter ses PC zombies
+1
par je passais par là
le 25/01/2009 20:31:14
Le ver Conficker
par The penguin
le 09/03/2009 17:03:46
Bon
par ac golala
le 24/03/2009 21:20:51
publicité
débat
11 réactions
 
Bon
posté le 24/03/09 à 21:20 par ac golala
Le ver Conficker
posté le 09/03/09 à 17:03 par The penguin
trouve-toi un cerveau
posté le 13/02/09 à 19:53 par FeuerFrei
trouve-toi un boulot
posté le 06/02/09 à 07:04 par sarkillon
utilisez un larousse
posté le 05/02/09 à 22:48 par linuxkiller
à lire aussi
SUR LES MÊMES THÈMES
Murdoch envisage de désindexer ses journaux de Google
Comment les médias en ligne commémorent la chute du Mur de Berlin
Relay.com incite à l'achat de magazines par des alertes mail
Le Figaro annonce des contenus Web payants en 2010
Libération croit aux contenus payants en ligne
Comment suivre les élections européennes sur le Web
Presse Web : Nicolas Sarkozy annonce des aides et un statut d'éditeur
Le prix Pulitzer s'ouvre aux “ pure players ” du Web
La télévision mobile personnelle au point mort
La série d'animation Naruto en streaming gratuit sur Internet
En direct de Chicago, sur CNN, un hologramme qui n'en est pas un
Mygazines.com, le kiosque à journaux pirate, baisse le rideau
Plus de 350 dossiers de candidature reçus pour la radio numérique
LCI.fr lance le JT Off
Arte prépare une websérie
Internet grille la radio pour les investissements publicitaires
Feuilletez en ligne les archives du “ Times ” depuis… 1785
Fin de la pub sur la télé publique : un site pour débattre
Top départ pour les candidats à la radio numérique
Onze sites pour suivre l'actualité différemment
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.