Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01men
01Business
Logiciel
Matériel
FAI
Sécurité
Médias
Droit et conso
Techno
Société
Vu sur le Web
Business
Chat

Duqu infecte Windows en exploitant une faille zero-day

Un mystérieux virus a infecté une machine par une faille du noyau Windows préalablement inconnue. Duqu, que l'on considère comme un héritier de Stuxnet, a frappé quelques organisations dans le monde.

laisser un avis
Décidément, Duqu étonne. Ce code malveillant, que Symantec qualifie de « précurseur au prochain Stuxnet » interroge les experts en sécurité depuis qu'il a été découvert. Et pour cause : particulièrement sophistiqué, il partage une partie de son code avec Stuxnet et semble n’infecter que des organisations précises, que Symantec estime à six dans huit pays différents. Pour l’instant…
On ne savait même pas, jusqu’alors, comment Duqu parvenait à infecter une machine. Mais les chercheurs en sécurité du laboratoire Crysys (université de Budapest) ont retrouvé la trace d’un « dropper » (1) qui a servi pour au moins une attaque. Et surprise, il exploite une faille du noyau de Windows jusqu’alors inconnue, contre laquelle il n’existe donc aucun correctif (zero-day). Le virus est caché dans un document Word (.doc) « conçu de manière à cibler l’organisation qui le réceptionne », selon Symantec.
Le script du programme était également précis. Duqu ne pouvait être installé que pendant huit jours, au cours du mois d’août. L’éditeur de solutions de sécurité précise que Microsoft a été contacté à la suite de cette découverte et qu'il s’apprête à diffuser un bulletin de sécurité, ainsi qu’un correctif.
(1) Programme très léger chargé d’introduire le reste d’un virus sur une machine.
envoyer
par mail
imprimer
l'article
12 AVIS SUR CET ARTICLE
Répondre
 

Avis sur «Duqu infecte Windows en exploitant une faille zero-day »

 

oh oh oh

de christi4n , posté le 02 novembre 2011 à 17h43
heu en tout cas voila un nom de virus marrant
alerter le modérateur


Microsoft roi de l'infection

de tyranausor , posté le 02 novembre 2011 à 21h19
Microsoft n'en a pas fini avec les infections! Il propose toujours des OS plus simples et finalement c'est compliqué pour nous, utilisateurs, mais simple pour les pirates! Merci Microsoft
alerter le modérateur


hmm

de dreamxangel , posté le 02 novembre 2011 à 22h52
Sans vouloir toffencer...c'est pas microsoft ou quiconque ,ce n'est pas de leur faute a eux...un virus est créer parce que des gens intelligents,sont capable de comprendre le code et de comprendre leur role,donc sont aussi par conséquent capable de créer les failles,et de les remarquers..ta remarque est peut construire et surtout troll sans aucun raisonnement
alerter le modérateur


le nom est marrant en effet

de spamoi , posté le 03 novembre 2011 à 13h13
S'il s'agit d'un virus de type vers, on pourra dire... le vers Duqu! ahahah
alerter le modérateur


un trou...

de cocofryju , posté le 04 novembre 2011 à 00h15
Il exploite une faille....plutôt un trou....Duqu!!
Mouharf....

Bon ok je m'en vais....a+
alerter le modérateur

 

Excellent

de Smithers03 , posté le 03 novembre 2011 à 00h19
Excellent :) Que dire de plus ? un virus exploitant une faille inconnue de windows "zero day" à travers un fichier word. C génial :) Les linuxiens doivent être heureux de savoir ceci. Et ce que je trouve particulier dans ce virus, ce qu'il ne pouvait être exploitable que pdt 8 jours du mois d’août. C vraiment étrange
alerter le modérateur

 

Le Virus...

de _chrisàquionapiquélepseudo , posté le 03 novembre 2011 à 09h02
Comme d'hab, le problème se situe enre la chaise et le clavier.
Depuis la nuit des temps on sait qu'un email d'un inconnu avec une belle pièce jointe il ne faut pas l'ouvrir...
alerter le modérateur

 

La solution

de panpancucul , posté le 03 novembre 2011 à 17h19
Il suffit que les entreprises passent sous Linux et adieu les virus .
Pas terrible les responsables informatiques des grandes entreprises quii ne connaissent que Windows .Il est vrai que l'on n'utilise cet OS de la maternelle à l'université dans l' éducation Nationale .
alerter le modérateur


windows/linux

de fromzilla , posté le 04 novembre 2011 à 10h31
Si tout le monde passe sur Linux, les pirates chercherons des failles sur Linux.
Sa va c'est pas trop dur ?
Où tu comprend DUQU ???? mouahahahahhaha
alerter le modérateur


ON VEUT DUQU

de fromzilla , posté le 04 novembre 2011 à 10h32
Jme tape .... DUQU par terre !!!! mouhahaahahahah
alerter le modérateur


ENCORE PLUS DUQU

de fromzilla , posté le 04 novembre 2011 à 10h35
Windows a la rey ...... DUQU infectée !!! mouahahahah
alerter le modérateur


Allez encore un dernier!

de Trop marrant , posté le 15 novembre 2011 à 23h12
Windaube duqu ... ! mmoouuuhahaha !
alerter le modérateur

   
 
@01net sur
à lire aussi
SUR LES MÊMES THÈMES
Créez un mot de passe sûr mais facile à retenir
Sécurité : faut-il avoir peur du matériel chinois ?
Twitter : la double authentification encore inactivée en France (MAJ)
Twitter : la double authentification encore inactivée en France (MAJ)
Trois voies d'avenir pour les RSSI
Les lauréats 2013 des trophées 01 Business de la sécurité
La météo sécurité de la semaine
Suivre les virus à la trace sur son réseau informatique
Surveillance continue périmétrique : la première mesure pour sécuriser votre parc informatique
Un nouveau malware pour Mac OS X contourne la sécurité de Gatekeeper
Mettez vos documents confidentiels à l'abri des curieux
La météo sécurité du 16 mai 2013
I-Tracing, confrontée à une pénurie de candidats dans les métiers de la sécurité
Smartphones et tablettes : priorité à la sécurité !
Windows plus lent que Linux ? C’est vrai, dit un développeur Microsoft
La reconnaissance faciale en temps réel sur une vidéo est désormais possible
Windows 8 : avec Blue, Microsoft remettrait en cause des points-clés
La météo sécurité du 6 mai 2013
Le chercheur chinois n'espionnait pas, il téléchargeait du porno
[Infosecurity Europe 2013] Le big data au service de la sécurité