S'abonner :  Newsletters    Magazines
Logiciel Matériel Télécoms Médias Droit et conso Techno Société Vu sur le Web Business Chat Innovation

Conficker n'est pas passé à l'offensive

Le virus n'a pas provoqué d'incident majeur pour l'instant en ce 1er avril. Mais l'alerte reste en vigueur, d'autant que tous les pays n'ont pas encore basculé.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Mise à jour (1er avril 2009)

A 18 heures, heure française…

Alors que plusieurs pays, dont la France, sont déjà passés à la date du 1er avril 2009, c'est le calme plat, pour l'instant, sur le front de Conficker.C, la dernière variante du virus. C'est en tout cas ce qu'indiquent les spécialistes sur leurs blogs (F-Secure ou McAfee), qui constatent seulement que des machines « zombies » ont commencé à créer, comme prévu, des listes de 50 000 serveurs, avec pour but d'en contacter 500, afin d'obtenir des instructions.
Aucun éditeur de sécurité n'a été en mesure de nous donner plus d'informations pour l'instant, et la menace demeure vague. Si aucun événement n'est à signaler, Paul Ferguson, cité par l'AFP, parle quand même d'un « pistolet chargé quelque part même si personne n'a appuyé sur la gâchette [sic] ». A ce stade, on ne sait toujours rien des intentions des auteurs du virus (Microsoft offre 250 000 dollars pour leur capture)… pour peu qu'ils en aient.

Première publication le 30 mars 2009

Le virus Conficker menace de frapper le 1er avril

Le virus le plus menaçant de ces derniers mois pourrait frapper à nouveau, selon les experts qui ont analysé sa dernière déclinaison. La nature de l'attaque n'est pas connue.

Conficker confirme son statut de virus star de l'année 2009. Après avoir contaminé des millions d'ordinateurs à travers le monde, il menace à nouveau la toile. F-Secure, Trend Micro, Computer Associates, Symantec ou encore Alwil (Avast), la plupart des éditeurs spécialisés dans la sécurité prédisent une attaque massive de la dernière variante de ce virus très sophistiqué, le 1er avril prochain.

« Le désassemblage de la dernière variante de Conficker, apparue en mars [Conficker.C, NDLR], montre que certains événements sont programmés pour être lancés à cette date », explique Frédéric Guy, expert sécurité de Trend Micro. Les motivations des auteurs du virus sont  plus difficile à anticiper : simple poisson d'avril sans conséquence ou vaste opération de malveillance ? Frédéric Guy n'a pas la réponse : « Nous ne savons pas de quel type d'attaque il peut s'agir, car le virus chiffre une partie de son code et va chercher des instructions supplémentaires sur des sites extérieurs. » Autrement dit, le virus reçoit ses instructions de l'extérieur au moment même de son activation.

250 000 dollars de récompense

Détecté pour la première fois en novembre dernier, Conficker a commencé à faire parler de lui en janvier, lorsque le nombre de PC infectés s'est mis à se chiffrer en millions à l'échelle de la planète. Sophistiqué, il profite d'une faille de sécurité dans le protocole RPC (appel de procédures sur un ordinateur distant) de Windows (1) pour infecter les PC.

Bien que la faille ait été corrigée en urgence en octobre par Microsoft, de nombreux PC n'ont pas été mis à jour suffisamment rapidement. L'armée française a ainsi été sérieusement touchée par le virus. Selon les statistiques des éditeurs, Conficker est aujourd'hui le malware le plus répandu dans le monde et Microsoft a promis 250 000 dollars de récompense à toute personne permettant d'aider à arrêter son ou ses auteurs.

Pas de panique

L'initiative ne semble par refroidir les pirates, au contraire. La version du virus qui menace de frapper mercredi serait selon les experts la plus virulente à ce jour. Elle exploite tous les canaux de diffusion (sites Internet piégés, réseaux peer-to-peer, clés USB contaminées, ...). Une fois introduite, elle installe discrètement un petit serveur http pour rester en contact avec le réseau des machines pilotées à distance par les pirates et désactive le centre de sécurité et Windows Update. Elle va même jusqu'à supprimer les points de restauration du système pour empêcher l'utilisateur de rétablir une configuration saine !

Fédérés en réseau (les botnets), les PC infectés (des zombies)  peuvent alors servir à envoyer du spam, à saturer un site Web par déni de service ou tout simplement à voler des données.

Faut-il s'attendre au pire mercredi ? Pour l'heure, les éditeurs ne sont sûrs de rien. Sans tomber dans la psychose, les quelques mesures de bon sens détaillées ci-dessous devraient permettre à chacun de se protéger. En attendant d'en savoir plus mercredi.

(1) Windows 2000, XP, Vista, Windows Server 2003 et 2008.

Quelques mesures pour éviter l'infection

- Activer les mises à jour automatiques de Windows (la faille utilisée par Conficker pour s'inviter via des sites piégés a été corrigée en octobre dernier...)
- Définir des mots de passe utilisateurs difficiles à casser par la force brute (au moins 7 caractères) et protéger les dossiers partagés avec des mots de passe.
- Désactiver l'exécution automatique des clés USB et autres périphériques amovibles (pour les plus méfiants).
- Installer un antivirus.
- Et la mesure la plus radicale : passer sous Linux ou Mac OS !

débat
81 avis d'internautes
Conficker n'est pas passé à l'offensive
01Nimportequoi.com
par rpcman
le 30/03/2009 18:48:33
D'accord !
par MX-labs
le 30/03/2009 19:43:51
Wouahou
par dartagnan24
le 31/03/2009 10:19:48
Plutôt mourrir !
par Mauchrist
le 31/03/2009 10:46:54
RPCman, l'humour, tu connais ?
par ahlalalalalalala
le 30/03/2009 22:08:36
faux
par plOw
le 30/03/2009 22:34:00
01 net a raison !
par axel55
le 30/03/2009 23:31:04
c'est clair
par STEEVY LOBBY
le 31/03/2009 10:48:04
tu a de la chance
par Terminatux
le 31/03/2009 10:52:27
En francais SVP
par fberthet
le 31/03/2009 12:10:29
Ca ne change pas...
par Ex Machina
le 01/04/2009 12:45:14
vraiment pas sérieux l'article
par pédro gassiot
le 30/03/2009 18:54:04
vraiment pas sérieux le commentaire
par --------
le 30/03/2009 20:41:03
Poisson d'avril inside
par Pffffff
le 30/03/2009 19:30:21
ah ah ah en avance...
par Gregory Legarand
le 30/03/2009 19:44:37
Source de cette nouvelle
par Dracobest
le 31/03/2009 13:00:00
Je comprend mieux...
par Mekko
le 30/03/2009 21:52:04
Mais oui ...
par Mekko
le 30/03/2009 21:54:49
1 avril?
par 0123456789
le 30/03/2009 22:28:10
01 net a raison !
par axel55
le 30/03/2009 23:29:11
2 jours d'avance ?
par dqr
le 30/03/2009 23:49:03
La sécurité avant tout !
par kurosagi59
le 31/03/2009 01:26:56
Non au poisson...
par Spikehead
le 31/03/2009 08:22:07
Précaution : mère de sûreté.
par Hurukan
le 31/03/2009 08:26:40
La sagesse qui parle
par dartagnan24
le 31/03/2009 10:24:47
60€, tres raisonnable
par bipdan2
le 31/03/2009 12:00:01
Raisonnable oui
par cyrco46
le 02/04/2009 02:02:54
SERIEUX / PAS SERIEUX
par manudib
le 31/03/2009 09:07:26
confickter
par fontenaysien
le 31/03/2009 09:07:27
OK
par dartagnan24
le 31/03/2009 10:26:33
Re-OK
par kruly
le 01/04/2009 10:09:22
CONFICKER dans les entreprises
par manudib
le 31/03/2009 09:21:06
Conficker
par FullJuls
le 31/03/2009 10:25:31
NON
par dartagnan24
le 31/03/2009 10:30:42
CE REPARTIE!!!!
par Terminatux
le 31/03/2009 10:40:53
Ma foi....
par dqr
le 31/03/2009 11:41:04
antidate
par tolbam
le 31/03/2009 11:10:34
Très Drôle
par manudib
le 31/03/2009 11:27:30
ca va faire très mal...
par jelesais
le 31/03/2009 11:38:33
Girafes
par girafe 2000
le 31/03/2009 13:28:24
Con...quoi...
par ulysse666
le 31/03/2009 16:24:28
Rogile tant que tu le peux encore...
par dqr
le 31/03/2009 19:31:04
Rigole tant que tu le peux encore...
par dqr
le 31/03/2009 19:32:47
Probablement pas...
par ulysse666
le 31/03/2009 20:02:38
.
par dqr
le 31/03/2009 21:58:41
Enfin quelque chose de sensé
par kruly
le 01/04/2009 10:16:39
Ridicule !
par Cartoon789
le 31/03/2009 18:04:53
bien fait
par surferfou
le 31/03/2009 20:36:41
fallit savoir se contenter
par Aline Terraillon
le 31/03/2009 20:46:21
Vi Russe
par Micraux
le 31/03/2009 21:00:13
l'humour, c quand c drole
par ttggvv
le 31/03/2009 21:51:17
Solutions éventuelles
par Elkem
le 31/03/2009 23:22:28
pas besoin de s emboucaner
par MANDRIVAX
le 01/04/2009 07:07:08
.
par dqr
le 01/04/2009 09:45:02
qui a parler de ralentir
par Elkem
le 01/04/2009 14:05:00
anis
par nisfor
le 01/04/2009 15:01:23
??
par picoli
le 01/04/2009 16:10:42
au contrair
par Terminatux
le 01/04/2009 20:27:22
BIG APRIL FISH
par FISHER MIND FRIEND
le 01/04/2009 21:03:46
Ben ça parraissait un peu gros quand même
par Another Geek
le 01/04/2009 22:19:27
C'est déjà arrivé
par cyrco46
le 02/04/2009 02:06:12
Dans ce cas si c'est déjà arrivé...
par Another Geek
le 02/04/2009 10:38:47
bien que l'argument de la peur soit petit
par Another Geek
le 01/04/2009 22:33:19
Windows c'est bien !
par Another Geek
le 01/04/2009 22:45:59
parce que
par hihu
le 02/04/2009 01:15:06
Bof...
par dqr
le 02/04/2009 08:49:35
la contrehégémonie peut mener loin aussi
par Another Geek
le 02/04/2009 11:09:16
parce que je connais déjà ça
par Another Geek
le 02/04/2009 10:51:49
No Geek ...
par kalimhero
le 03/04/2009 23:50:31
Windows ET Linux
par LavenirRadieux
le 02/04/2009 11:23:02
Bon, je vais tenter linux alors
par Another Geek
le 02/04/2009 12:56:20
tante avec un live cd
par Terminatux
le 02/04/2009 21:01:18
Logiciel de omptabilité
par rieca1
le 02/04/2009 21:22:14
normal
par salvadore
le 02/04/2009 11:33:31
Faites qu'ils comprennent
par Another Geek
le 02/04/2009 13:11:46
après ils s'étonnent!!!
par golgoth666
le 02/04/2009 21:03:54
rate
par conficker
le 04/04/2009 17:46:27
ah ah
par Terminatux
le 04/04/2009 19:21:51
contaminer a un stade
par LOLO LAMBORGUINI
le 06/04/2009 09:09:25
http://www.gsmespion.com
par test0017
le 11/05/2009 12:12:39
bug de l'an 2000 x
par SansOUAvec?
le 12/05/2009 00:16:21
publicité
débat
81 réactions
 
bug de l'an 2000 x
posté le 12/05/09 à 00:16 par SansOUAvec?
http://www.gsmespion.com
posté le 11/05/09 à 12:12 par test0017
contaminer a un stade
posté le 06/04/09 à 09:09 par LOLO LAMBORGUINI
ah ah
posté le 04/04/09 à 19:21 par Terminatux
rate
posté le 04/04/09 à 17:46 par conficker
à lire aussi
TRUCS & ASTUCES
5 moyens pour éviter le ver Conficker et 5 erreurs à ne pas commettre
SUR LES MÊMES THÈMES
Mise à jour : Conficker. C, toutes les questions et les réponses pour les entreprises
Le jeu vidéo qui s'attaque au Mac
Les vers informatiques font un retour en force
Le blog Gizmodo contaminé par de fausses publicités
Des antivirus K.O. en quelques minutes (MAJ)
250 faux antivirus circulent sur le Net
Mozilla bloque deux plug-in de Microsoft pour Firefox
De faux antivirus qui rançonnent les internautes
Kaspersky Lab : un antivirus Mac pour mieux protéger les PC ?
13 octobre : jour de colmatage pour Adobe et Microsoft
Des mots de passe sur Hotmail bien trop friables
Arrêt des poursuites contre le fondateur de Zataz (MAJ)
Microsoft bloque des milliers de comptes Hotmail piratés
Phishing : les Impôts tirent la sonnette d'alarme (MAJ)
Antivirus : la version gratuite d'AVG 9.0 arrive à la mi-octobre
Fuite de données personnelles : l'iPhone n'est pas un mouchard
L'iPhone accusé de moucharder les numéros personnels (MAJ)
Un cheval de Troie qui pille votre compte bancaire
Security Essentials : l’antivirus gratuit de Microsoft est en ligne
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.