01net. web avec Google
Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01men
01net Pro Entreprise informatique
Logiciel
Matériel
FAI
Sécurité
Médias
Droit et conso
Techno
Société
Vu sur le Web
Business
Chat

Le mystère Conficker continue d'intriguer les spécialistes

Plusieurs éditeurs d'antivirus annoncent avoir découvert une variante du ver, censée se désactiver à partir du 3 mai. Le dossier reste nébuleux.

laisser un avis
envoyer
par mail
imprimer
l'article
Le 1er avril dernier, une alerte rouge était lancée à l'échelle mondiale sur une éventuelle attaque informatique d'envergure lancée par des machines infectées par le ver Conficker (ou Downadup ou Kido), qui fait parler de lui depuis des semaines. Ce jour-là, il ne s'est pourtant strictement rien passé… Malgré tout, les éditeurs de solutions de sécurité continuent de scruter à la loupe les ordinateurs vérolés (faites ici ce test si c'est le cas du vôtre), pour observer l'évolution de l'infection.
Plusieurs spécialistes disent ainsi avoir repéré le 8 avril sur les PC malades l'apparition, via les réseaux P2P et non plus HTTP, d'une nouvelle variante du ver étiquetée Conficker.E ou Worm.Downad.E. Elle exploite, pour se propager sur Internet ou un réseau local, la vulnérabilité Windows MS08-067. Selon Trend Micro, le ver « ouvre un serveur HTTP sur le port 5114 », et la machine se connecte à des sites comme MySpace.com, MSN.com, eBay.com ou encore CNN.com.

Aucune trace laissée

Selon Trend Micro, Conficker.E aurait un lien avec Waledac.
agrandir la photo
Autres éléments relevés par différents acteurs de la sécurité : la nouvelle variante du virus pourrait avoir un lien avec un autre ver, Waledac, en essayant une connexion vers des noms de domaine connus pour être liés à ce malware, tel goodnewsdigital.com. Selon F-Secure, il y aurait aussi une tentative pour se connecter sur des sites qui proposent de faux antivirus, du style Spyware Guard 2008. Enfin, le virus est censé se désactiver le 3 mai prochain et ne laisser aucune trace de sa présence.
Difficile d'y voir clair. Les éditeurs semblent eux-mêmes courir après le « pourquoi du comment » de cette infection, dont les responsables sont recherchés à coups de primes (250 000 dollars proposés par Microsoft). Dans l'attente d'éclaircissements, les internautes sont invités à vérifier les mises à jour de leurs outils de sécurité et à télécharger, si besoin, des patchs. A ce stade, le mystère demeure. Voire s'épaissit.
8 AVIS SUR CET ARTICLE
Répondre
 

Avis sur «Le mystère Conficker continue d'intriguer les spécialistes»

2  
Trier par

 

MENSONGES

de Zooklov , posté le 10 avril 2009 à 20h17
Les virus n'existent pas. Personne ne perd son temps à créer des virus, hormis les...vendeurs d'anti-virus.
Marre des arnaques à 2 balles. Ca sent trop l'auto-promo tout ça

C'est sûr que depuis la fin de XP il faut bien trouver de quoi nous faire acheter des anti-virus.
Ou nous en fourguer qui nous espionne en feignant de nous protéger.
alerter le modérateur


Ca faisait longtemps ...

de azathot , posté le 11 avril 2009 à 00h15
Que je n'avais pas vu une aussi belle théorie du complot.
Fox MULDER !!! Sors de ce corps !!!
alerter le modérateur


Sûr ...

de Mauchrist , posté le 11 avril 2009 à 13h33
ce n'est pas MULDER, c'est carrément les petits hommes vert qui ont pris le contrôle de son esprit !
Enfin "esprit" est peut-être un grand mot !
alerter le modérateur


presque vrai

de poueee , posté le 10 mai 2009 à 14h19
Tu as raison, qui a le plus interet a ce que nous soyons infectés ?
Mais tu ne peut pas dire que personne ne s'amuse a écrire des malwares, dire qu'ils viennent tous des éditeurs quand meme !
Mais de toute facon le probleme est toujours le meme, d'avoir voulu instaurer un monde informatique unipolaire, MS a grandement contribué a cela. De plus toutes les failles de sécurité et la réactivité de MS ne donnent pas envie de retourner a MS. Utilisez un OS alternatif et libre comme mandriva linux et detendez-vous
alerter le modérateur

 

Pardon ?

de dqr033 , posté le 11 avril 2009 à 01h07
De là à dire que les virus n'existent pas, faut pas pousser !
alerter le modérateur

 

Les virus existent, mais...

de Afsgeh , posté le 11 avril 2009 à 09h06
... les virus d'aujourd'hui ne sont pas les virus d'hier. Aujourd'hui, effectivement, on ne trouve plus de virus qui s'"amusent", comme tu dit, à te fire perdre des données ou a détruire ton système. Effectivement, comme tu le dis si bien, Personne ne ne perd son temps à créer de tels virus. Même pas les fabricants d'anti-virus, puisque de tels virus n'existent plus!

Par contre, ce qu'on trouve bel et bien, ce sont les nouveaux virus, qui vont soit te faire croire que tu es infecté pour te faire acheter un (faux) antivirus, soit au contraire se faire tout petit et silencieux, de telle sorte que tu ne le remarques pas. Mais, dans l'ombre, il se sert de ta machine pour constituer un "botnet", réseau de machines infectées, ensuite vendu au cybermarché noir ( http://www.01net.com/article/405491 par exemple, mais tu a sans soute entendu parler de l'attaque DDoS contre la Géorgie par la Russie, qui n'a certainement pas été effectuée avec les seuls équipements russes...). Il peut également t'espionner et récolter des informations sensibles telles que ton numéro de carte de crédit. Enfin, les mails de spam que tu reçois dans ta boite au lettre ont en partie été envoyés depuis des PCs infectés...

Donc non, les virus qui détruisent ta machine n'existent effectivement plus. Mais les vers qui prennent possession de ta machine à ton insu, eux, existent bel et bien.
alerter le modérateur

 

jolie resumé

de fabrice3347 , posté le 13 avril 2009 à 09h24
Toput est dans le titre
alerter le modérateur

 
 
2  
Trier par

 
8 AVIS SUR CET ARTICLE
Répondre
 
 
 
publicité
à lire aussi
SUR LES MÊMES THÈMES
La météo sécurité de la semaine
iTunes Store piraté, Apple commente, sans commenter [MàJ]
Le code source de PCAnywhere publié sur The Pirate Bay
L'équilibreur de charge, un rempart contre les attaques DoS ?
Ajoutez une extension à Chrome pour protéger vos enfants
Avast 6 : allez plus loin dans la chasse aux adwares
Enablon, l’éditeur parisien devenu leader mondial grâce au cloud
Anssi soit-il : qui sera le premier à décoder le fond d’écran de l’Agence ?
SFRBox : son réseau Wi-Fi vous fait risquer gros [MAJ]
La météo sécurité du 06 février 2012
Android Market, Google dévoile son service de sécurité
Comment choisir un mot de passe difficile à deviner mais facile à retenir
Vol de code source : Symantec conseille de désactiver pcAnywhere [MAJ]
La météo sécurité du 30 janvier 2012
60 000 dollars pour le meilleur hacker de Pwn2Own
Intrinsec choisit Brocade pour développer son offre IaaS
Avec Prelude-IDS, CS renforce sa compétence en cybersécurité
La météo sécurité du 23 janvier 2012