Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01men
01net Pro Entreprise informatique
Logiciel
Matériel
FAI
Sécurité
Médias
Droit et conso
Techno
Société
Vu sur le Web
Business
Chat

Duqu infecte Windows en exploitant une faille zero-day

Un mystérieux virus a infecté une machine par une faille du noyau Windows préalablement inconnue. Duqu, que l'on considère comme un héritier de Stuxnet, a frappé quelques organisations dans le monde.

laisser un avis
Décidément, Duqu étonne. Ce code malveillant, que Symantec qualifie de « précurseur au prochain Stuxnet » interroge les experts en sécurité depuis qu'il a été découvert. Et pour cause : particulièrement sophistiqué, il partage une partie de son code avec Stuxnet et semble n’infecter que des organisations précises, que Symantec estime à six dans huit pays différents. Pour l’instant…
On ne savait même pas, jusqu’alors, comment Duqu parvenait à infecter une machine. Mais les chercheurs en sécurité du laboratoire Crysys (université de Budapest) ont retrouvé la trace d’un « dropper » (1) qui a servi pour au moins une attaque. Et surprise, il exploite une faille du noyau de Windows jusqu’alors inconnue, contre laquelle il n’existe donc aucun correctif (zero-day). Le virus est caché dans un document Word (.doc) « conçu de manière à cibler l’organisation qui le réceptionne », selon Symantec.
Le script du programme était également précis. Duqu ne pouvait être installé que pendant huit jours, au cours du mois d’août. L’éditeur de solutions de sécurité précise que Microsoft a été contacté à la suite de cette découverte et qu'il s’apprête à diffuser un bulletin de sécurité, ainsi qu’un correctif.
(1) Programme très léger chargé d’introduire le reste d’un virus sur une machine.
envoyer
par mail
imprimer
l'article
12 AVIS SUR CET ARTICLE
Répondre
 

Avis sur «Duqu infecte Windows en exploitant une faille zero-day »

 

oh oh oh

de christi4n , posté le 02 novembre 2011 à 17h43
heu en tout cas voila un nom de virus marrant
alerter le modérateur


Microsoft roi de l'infection

de tyranausor , posté le 02 novembre 2011 à 21h19
Microsoft n'en a pas fini avec les infections! Il propose toujours des OS plus simples et finalement c'est compliqué pour nous, utilisateurs, mais simple pour les pirates! Merci Microsoft
alerter le modérateur


hmm

de dreamxangel , posté le 02 novembre 2011 à 22h52
Sans vouloir toffencer...c'est pas microsoft ou quiconque ,ce n'est pas de leur faute a eux...un virus est créer parce que des gens intelligents,sont capable de comprendre le code et de comprendre leur role,donc sont aussi par conséquent capable de créer les failles,et de les remarquers..ta remarque est peut construire et surtout troll sans aucun raisonnement
alerter le modérateur


le nom est marrant en effet

de spamoi , posté le 03 novembre 2011 à 13h13
S'il s'agit d'un virus de type vers, on pourra dire... le vers Duqu! ahahah
alerter le modérateur


un trou...

de cocofryju , posté le 04 novembre 2011 à 00h15
Il exploite une faille....plutôt un trou....Duqu!!
Mouharf....

Bon ok je m'en vais....a+
alerter le modérateur

 

Excellent

de Smithers03 , posté le 03 novembre 2011 à 00h19
Excellent :) Que dire de plus ? un virus exploitant une faille inconnue de windows "zero day" à travers un fichier word. C génial :) Les linuxiens doivent être heureux de savoir ceci. Et ce que je trouve particulier dans ce virus, ce qu'il ne pouvait être exploitable que pdt 8 jours du mois d’août. C vraiment étrange
alerter le modérateur

 

Le Virus...

de _chrisàquionapiquélepseudo , posté le 03 novembre 2011 à 09h02
Comme d'hab, le problème se situe enre la chaise et le clavier.
Depuis la nuit des temps on sait qu'un email d'un inconnu avec une belle pièce jointe il ne faut pas l'ouvrir...
alerter le modérateur

 

La solution

de panpancucul , posté le 03 novembre 2011 à 17h19
Il suffit que les entreprises passent sous Linux et adieu les virus .
Pas terrible les responsables informatiques des grandes entreprises quii ne connaissent que Windows .Il est vrai que l'on n'utilise cet OS de la maternelle à l'université dans l' éducation Nationale .
alerter le modérateur


windows/linux

de fromzilla , posté le 04 novembre 2011 à 10h31
Si tout le monde passe sur Linux, les pirates chercherons des failles sur Linux.
Sa va c'est pas trop dur ?
Où tu comprend DUQU ???? mouahahahahhaha
alerter le modérateur


ON VEUT DUQU

de fromzilla , posté le 04 novembre 2011 à 10h32
Jme tape .... DUQU par terre !!!! mouhahaahahahah
alerter le modérateur


ENCORE PLUS DUQU

de fromzilla , posté le 04 novembre 2011 à 10h35
Windows a la rey ...... DUQU infectée !!! mouahahahah
alerter le modérateur


Allez encore un dernier!

de Trop marrant , posté le 15 novembre 2011 à 23h12
Windaube duqu ... ! mmoouuuhahaha !
alerter le modérateur

   
 
à lire aussi
SUR LES MÊMES THÈMES
Duqu : Microsoft propose un premier correctif
Flame, la plus sophistiquée des cyberarmes
La météo sécurité de la semaine
Le vote en ligne des Français de l'étranger subit des ratés techniques
Google Apps for Business désormais certifié ISO 27001
Un langage de développement open source destiné à la sécurité réseau
L'idée du jour : les Captcha remplacés par des micro-jeux
La météo sécurité de la semaine du 14 mai 2012
Apple est en retard de dix ans sur Microsoft en matière de sécurité
55 000 mots de passe volés : Twitter réagit
La météo sécurité du 07 mai 2012
Quatre méthodes pour éprouver le respect des règles de sécurité en entreprise
Prévenir les fuites de données
La météo sécurité du 30 avril 2012
Les disques durs d’occasion sont (toujours) des mines d'or d’informations
BT se soucie de la sécurité des accès au SI de l'entreprise
La météo sécurité du 23 avril 2012
Comment sensibiliser les salariés à la sécurité informatique
Vers du quadruple cœur dans toutes les tablettes ?