Passer au contenu

Le ver est dans le PC

En fonction des logiciels antivirus qui le repèrent et le bloquent, il est nommé Downadup, Conficker ou Kido. C’est un ver, un logiciel malveillant qui se…

En fonction des logiciels antivirus qui le repèrent et le bloquent, il est nommé Downadup, Conficker ou Kido. C’est un ver, un logiciel malveillant qui se reproduit et se dissémine tout seul.Il est extrêmement virulent. A tel point que la nouvelle année à peine entamée, il est déjà considéré par les experts en sécurité comme le virus de 2009. Selon Panda Labs, près de 6 % des PC dans le monde sont les hôtes de Conficker. Quant au spécialiste de la sécurité F-Secure, il évalue au 16 janvier 2009 à près de 9 millions le nombre de PC sous Windows infectés. Ce qui montre une progression fulgurante, car quelques jours auparavant, ‘ seulement ‘ 2,4 millions étaient atteints.Presque tous les systèmes d’exploitation de Microsoft sont vulnérables : Windows XP bien sûr, mais aussi Windows Vista et, plus étonnant, la version bêta de Windows 7. ‘ Mais pour moi, pas de problème ‘, dites-vous. ‘ Je n’ai remarqué aucun défaut de fonctionnement de mon PC. Cette menace ne me concerne pas. ‘ Erreur monumentale !

Propagation fulgurante

Moderne, Conficker ne cherche pas à bousiller votre ordinateur, puis à signer son méfait d’un furieux message triomphal. Au contraire, une fois installé, il se fait le plus discret possible, désactive les logiciels qui pourraient le repérer et se met tout seul à jour en catimini. Quelle est son action maléfique, alors ? Tenir votre PC prêt à exécuter servilement les ordres d’un maître distant. Ou récolter et envoyer vos infos confidentielles à ses créateurs. Les méthodes de propagation de Conficker sont triples : sur le réseau directement, en utilisant une faille de Windows ; par dissémination sur un réseau d’entreprise, une fois un PC infecté ; par l’intermédiaire d’amis ou de collègues, car il se lance automatiquement quand on branche une clé USB infectée. Mais le plus inquiétant reste que son principal mode de dissémination repose sur une faille de sécurité… que Microsoft a colmatée depuis octobre 2008 ! Un PC avec un antivirus récent et des mises à jour de Windows n’a aucune raison d’être contaminé. Ce quauraient dû comprendre les propriétaires des 9 millions de PC infectés. Nous espérons que vous avez retenu la leçon…

🔴 Pour ne manquer aucune actualité de 01net, suivez-nous sur Google Actualités et WhatsApp.


Stéphane Viossat