S'abonner :  Newsletters    Magazines
Logiciel Matériel Télécoms Médias Droit et conso Techno Société Vu sur le Web Business Chat Innovation

Le mystère Conficker continue d'intriguer les spécialistes

Plusieurs éditeurs d'antivirus annoncent avoir découvert une variante du ver, censée se désactiver à partir du 3 mai. Le dossier reste nébuleux.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Le 1er avril dernier, une alerte rouge était lancée à l'échelle mondiale sur une éventuelle attaque informatique d'envergure lancée par des machines infectées par le ver Conficker (ou Downadup ou Kido), qui fait parler de lui depuis des semaines. Ce jour-là, il ne s'est pourtant strictement rien passé… Malgré tout, les éditeurs de solutions de sécurité continuent de scruter à la loupe les ordinateurs vérolés (faites ici ce test si c'est le cas du vôtre), pour observer l'évolution de l'infection.

Plusieurs spécialistes disent ainsi avoir repéré le 8 avril sur les PC malades l'apparition, via les réseaux P2P et non plus HTTP, d'une nouvelle variante du ver étiquetée Conficker.E ou Worm.Downad.E. Elle exploite, pour se propager sur Internet ou un réseau local, la vulnérabilité Windows MS08-067. Selon Trend Micro, le ver « ouvre un serveur HTTP sur le port 5114 », et la machine se connecte à des sites comme MySpace.com, MSN.com, eBay.com ou encore CNN.com.

Aucune trace laissée

Selon Trend Micro, Conficker.E aurait un lien avec Waledac.
agrandir la photo

Autres éléments relevés par différents acteurs de la sécurité : la nouvelle variante du virus pourrait avoir un lien avec un autre ver, Waledac, en essayant une connexion vers des noms de domaine connus pour être liés à ce malware, tel goodnewsdigital.com. Selon F-Secure, il y aurait aussi une tentative pour se connecter sur des sites qui proposent de faux antivirus, du style Spyware Guard 2008. Enfin, le virus est censé se désactiver le 3 mai prochain et ne laisser aucune trace de sa présence.

Difficile d'y voir clair. Les éditeurs semblent eux-mêmes courir après le « pourquoi du comment » de cette infection, dont les responsables sont recherchés à coups de primes (250 000 dollars proposés par Microsoft). Dans l'attente d'éclaircissements, les internautes sont invités à vérifier les mises à jour de leurs outils de sécurité et à télécharger, si besoin, des patchs. A ce stade, le mystère demeure. Voire s'épaissit.

débat
8 avis d'internautes
Le mystère Conficker continue d'intriguer les spécialistes
MENSONGES
par Zooklov
le 10/04/2009 20:17:36
Ca faisait longtemps ...
par azathot
le 11/04/2009 00:15:34
Sûr ...
par Mauchrist
le 11/04/2009 13:33:03
presque vrai
par poueee
le 10/05/2009 14:19:30
Pardon ?
par dqr033
le 11/04/2009 01:07:42
Les virus existent, mais...
par Afsgeh
le 11/04/2009 09:06:24
jolie resumé
par fabrice3347
le 13/04/2009 09:24:21
Le mystère Conficker continue d'intriguer les spécialistes
par choupinette2
le 27/04/2009 00:00:20
publicité
débat
8 réactions
 
presque vrai
posté le 10/05/09 à 14:19 par poueee
Le mystère Conficker continue d'intriguer les spécialistes
posté le 27/04/09 à 00:00 par choupinette2
jolie resumé
posté le 13/04/09 à 09:24 par fabrice3347
Sûr ...
posté le 11/04/09 à 13:33 par Mauchrist
Les virus existent, mais...
posté le 11/04/09 à 09:06 par Afsgeh
à lire aussi
SUR LES MÊMES THÈMES
Le jeu vidéo qui s'attaque au Mac
Les vers informatiques font un retour en force
Le blog Gizmodo contaminé par de fausses publicités
Des antivirus K.O. en quelques minutes (MAJ)
250 faux antivirus circulent sur le Net
Mozilla bloque deux plug-in de Microsoft pour Firefox
De faux antivirus qui rançonnent les internautes
Kaspersky Lab : un antivirus Mac pour mieux protéger les PC ?
13 octobre : jour de colmatage pour Adobe et Microsoft
Des mots de passe sur Hotmail bien trop friables
Arrêt des poursuites contre le fondateur de Zataz (MAJ)
Microsoft bloque des milliers de comptes Hotmail piratés
Phishing : les Impôts tirent la sonnette d'alarme (MAJ)
Antivirus : la version gratuite d'AVG 9.0 arrive à la mi-octobre
Fuite de données personnelles : l'iPhone n'est pas un mouchard
L'iPhone accusé de moucharder les numéros personnels (MAJ)
Un cheval de Troie qui pille votre compte bancaire
Security Essentials : l’antivirus gratuit de Microsoft est en ligne
Sophos propose un logiciel gratuit de cryptage de fichiers
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.