Le mystère Conficker continue d'intriguer les spécialistes
Plusieurs éditeurs d'antivirus annoncent avoir découvert une variante du ver, censée se désactiver à partir du 3 mai. Le dossier reste nébuleux.
Le 1er avril dernier, une alerte rouge était lancée à l'échelle mondiale sur une éventuelle attaque informatique d'envergure lancée par des machines infectées par le ver Conficker (ou Downadup ou Kido), qui fait parler de lui depuis des semaines. Ce jour-là, il ne s'est pourtant strictement rien passé… Malgré tout, les éditeurs de solutions de sécurité continuent de scruter à la loupe les ordinateurs vérolés (faites ici ce test si c'est le cas du vôtre), pour observer l'évolution de l'infection.
Plusieurs spécialistes disent ainsi avoir repéré le 8 avril sur les PC malades l'apparition, via les réseaux P2P et non plus HTTP, d'une nouvelle variante du ver étiquetée Conficker.E ou Worm.Downad.E. Elle exploite, pour se propager sur Internet ou un réseau local, la vulnérabilité Windows MS08-067. Selon Trend Micro, le ver « ouvre un serveur HTTP sur le port 5114 », et la machine se connecte à des sites comme MySpace.com, MSN.com, eBay.com ou encore CNN.com.
Aucune trace laissée
Autres éléments relevés par différents acteurs de la sécurité : la nouvelle variante du virus pourrait avoir un lien avec un autre ver, Waledac, en essayant une connexion vers des noms de domaine connus pour être liés à ce malware, tel goodnewsdigital.com. Selon F-Secure, il y aurait aussi une tentative pour se connecter sur des sites qui proposent de faux antivirus, du style Spyware Guard 2008. Enfin, le virus est censé se désactiver le 3 mai prochain et ne laisser aucune trace de sa présence.
Difficile d'y voir clair. Les éditeurs semblent eux-mêmes courir après le « pourquoi du comment » de cette infection, dont les responsables sont recherchés à coups de primes (250 000 dollars proposés par Microsoft). Dans l'attente d'éclaircissements, les internautes sont invités à vérifier les mises à jour de leurs outils de sécurité et à télécharger, si besoin, des patchs. A ce stade, le mystère demeure. Voire s'épaissit.

Avis sur «Le mystère Conficker continue d'intriguer les spécialistes»
MENSONGES
de
Zooklov
, posté le 10 avril 2009 à 20h17
Les virus n'existent pas. Personne ne perd son temps à créer des virus, hormis les...vendeurs d'anti-virus.
Marre des arnaques à 2 balles. Ca sent trop l'auto-promo tout ça
C'est sûr que depuis la fin de XP il faut bien trouver de quoi nous faire acheter des anti-virus.
Ou nous en fourguer qui nous espionne en feignant de nous protéger.
Marre des arnaques à 2 balles. Ca sent trop l'auto-promo tout ça
C'est sûr que depuis la fin de XP il faut bien trouver de quoi nous faire acheter des anti-virus.
Ou nous en fourguer qui nous espionne en feignant de nous protéger.
Ca faisait longtemps ...
de
azathot
, posté le 11 avril 2009 à 00h15
Que je n'avais pas vu une aussi belle théorie du complot.
Fox MULDER !!! Sors de ce corps !!!
Fox MULDER !!! Sors de ce corps !!!
Sûr ...
de
Mauchrist
, posté le 11 avril 2009 à 13h33
ce n'est pas MULDER, c'est carrément les petits hommes vert qui ont pris le contrôle de son esprit !
Enfin "esprit" est peut-être un grand mot !
Enfin "esprit" est peut-être un grand mot !
presque vrai
de
poueee
, posté le 10 mai 2009 à 14h19
Tu as raison, qui a le plus interet a ce que nous soyons infectés ?
Mais tu ne peut pas dire que personne ne s'amuse a écrire des malwares, dire qu'ils viennent tous des éditeurs quand meme !
Mais de toute facon le probleme est toujours le meme, d'avoir voulu instaurer un monde informatique unipolaire, MS a grandement contribué a cela. De plus toutes les failles de sécurité et la réactivité de MS ne donnent pas envie de retourner a MS. Utilisez un OS alternatif et libre comme mandriva linux et detendez-vous
Mais tu ne peut pas dire que personne ne s'amuse a écrire des malwares, dire qu'ils viennent tous des éditeurs quand meme !
Mais de toute facon le probleme est toujours le meme, d'avoir voulu instaurer un monde informatique unipolaire, MS a grandement contribué a cela. De plus toutes les failles de sécurité et la réactivité de MS ne donnent pas envie de retourner a MS. Utilisez un OS alternatif et libre comme mandriva linux et detendez-vous
Pardon ?
de
dqr033
, posté le 11 avril 2009 à 01h07
De là à dire que les virus n'existent pas, faut pas pousser !
Les virus existent, mais...
de
Afsgeh
, posté le 11 avril 2009 à 09h06
... les virus d'aujourd'hui ne sont pas les virus d'hier. Aujourd'hui, effectivement, on ne trouve plus de virus qui s'"amusent", comme tu dit, à te fire perdre des données ou a détruire ton système. Effectivement, comme tu le dis si bien, Personne ne ne perd son temps à créer de tels virus. Même pas les fabricants d'anti-virus, puisque de tels virus n'existent plus!
Par contre, ce qu'on trouve bel et bien, ce sont les nouveaux virus, qui vont soit te faire croire que tu es infecté pour te faire acheter un (faux) antivirus, soit au contraire se faire tout petit et silencieux, de telle sorte que tu ne le remarques pas. Mais, dans l'ombre, il se sert de ta machine pour constituer un "botnet", réseau de machines infectées, ensuite vendu au cybermarché noir ( http://www.01net.com/article/405491 par exemple, mais tu a sans soute entendu parler de l'attaque DDoS contre la Géorgie par la Russie, qui n'a certainement pas été effectuée avec les seuls équipements russes...). Il peut également t'espionner et récolter des informations sensibles telles que ton numéro de carte de crédit. Enfin, les mails de spam que tu reçois dans ta boite au lettre ont en partie été envoyés depuis des PCs infectés...
Donc non, les virus qui détruisent ta machine n'existent effectivement plus. Mais les vers qui prennent possession de ta machine à ton insu, eux, existent bel et bien.
Par contre, ce qu'on trouve bel et bien, ce sont les nouveaux virus, qui vont soit te faire croire que tu es infecté pour te faire acheter un (faux) antivirus, soit au contraire se faire tout petit et silencieux, de telle sorte que tu ne le remarques pas. Mais, dans l'ombre, il se sert de ta machine pour constituer un "botnet", réseau de machines infectées, ensuite vendu au cybermarché noir ( http://www.01net.com/article/405491 par exemple, mais tu a sans soute entendu parler de l'attaque DDoS contre la Géorgie par la Russie, qui n'a certainement pas été effectuée avec les seuls équipements russes...). Il peut également t'espionner et récolter des informations sensibles telles que ton numéro de carte de crédit. Enfin, les mails de spam que tu reçois dans ta boite au lettre ont en partie été envoyés depuis des PCs infectés...
Donc non, les virus qui détruisent ta machine n'existent effectivement plus. Mais les vers qui prennent possession de ta machine à ton insu, eux, existent bel et bien.
jolie resumé
de
fabrice3347
, posté le 13 avril 2009 à 09h24
Toput est dans le titre
publicité
à lire aussi
SUR LES MÊMES THÈMES 


nos newsletters













agrandir la photo


alerter le modérateur