Retour au site
Connexion :
Abonnement Newsletter Ok

Conficker : dégâts limités mais alerte maintenue

Brève Sécurité

logo virus
Malgré l'état d'alerte des spécialistes en sécurité informatique, l'activation du ver Conficker à minuit cette nuit ne s'est pas avérée aussi virulente que l'on aurait pu l'imaginer. Cependant, certains chercheurs estiment qu'il pourrait s'agir d'un leurre.

Conficker, aussi connu sous le nom de Downadup, a fait son apparition au mois de décembre dernier pour se propager à grande vitesse d'un ordinateur à l'autre, de part et d'autre de la Toile. Mi-janvier, l'éditeur des solutions de sécurité Symantec sonnait l'alerte et expliquait que ce malware était capable de s'infiltrer au sein des réseaux locaux puis d'exploiter une faille de sécurité sur les machines tournant sous Windows XP et Vista. Cette vulnérabilité fut précédemment repérée et corrigée par Microsoft au mois d'octobre 2008. Symantec a d'ailleurs publié un utilitaire permettant d'identifier et de détruire le ver.

En analysant Conficker, les experts avaient prévenu d'une activation au premier avril. Alors que ce ver a été programmé pour prendre le contrôle de 250 serveurs par jour, depuis minuit, il génére 50 000 noms de domaine et sélectionne au hasard 500 d'entre eux pour centraliser l'attaque tout en la rendant plus difficile à localiser. Pour l'heure, l'offensive n'a pas fait de ravages, mais selon les spécialistes, les créateurs du malware seraient « des gens très sophistiqués, très professionnels, très déterminés et savent de quelle manière implementer ou effectuer des changements ».

Interrogé par le magazine InfoWorld, Toralv Dirro, du département de sécurité chez McAfee, explique : « ce serait stupide de la part des gars qui contrôlent Conficker d'utiliser la première opportunité alors que tout le monde s'excite à son sujet tout en l'observant avec précision », puis ajoute: « s'il devait se passer quelque chose ce serait dans les prochains jours ».

On estime que Conficker aurait infecté 12 millions de machines.

Conficker

Crédits : Microsoft.com - Propagation du ver Conficker
Actu précédente
Brève suivante

Cadeau Noel: Simple et rapide avec nos sélections !

Les Commentaires des lecteurs
_
 
le 01 Avr. 09 à 12h05
Edition
  
Ils auraient du mettre un poisson au lieu du cafard
 
le 01 Avr. 09 à 12h09
Edition
  
carement , direct le poisson !
 
le 01 Avr. 09 à 12h10
Edition
  
Toutes les news du 1er avril ne sont pas forcement des poissons...
 
le 01 Avr. 09 à 12h17
Edition
  
oui mais elle juste en lisant les 2 premieres ligne.....
 
le 01 Avr. 09 à 12h19
Edition
  
..d'ailleurs, on est pas encore vendredi, donc pas poisson
 
le 01 Avr. 09 à 12h20
Edition
  
 
le 01 Avr. 09 à 12h20
Edition
  
PColis a écrit:
Toutes les news du 1er avril ne sont pas forcement des poissons...

Le poisson c'est parce que Conficker est sensé être encore plus virulent le 1er avril
 
le 01 Avr. 09 à 12h24
Edition
  
S'il s'agit réellement d'une plaisanterie,

Je la trouve particulièrement de mauvais goût. Je penche plutôt pour une attaque opportuniste, comptant sur le manque de vigilance des utilisateurs une journée de 1er Avril.
 
le 01 Avr. 09 à 12h25
Edition
  
je suis inquiet....ce matin dés que j'ai allumé mon pc
FireFox c'est mis a jour tout seul ! sans rien demander...
je me souviens très bien lavoir mis a jour la semaine dernière vers la 3.0.8

après lectures sur certains sites informatiques je quote ceci :

high-tech
Faut-il avoir peur du grand méchant ver informatique Conficker?
Créé le 31.03.09 à 01h34 | Mis à jour le 31.03.09 à 02h38 | 59

Que se passera-t-il mercredi 1er avril?

La question à 1.000$. Selon Trend Micro, la dernière version du ver (worm.downad.kk) montre des signes indiquant que les machines infectées se connecteront automatiquement à des noms de domaines pour recevoir une version mise à jour et éventuellement des instructions sur de futures actions. Une nouvelle fonctionnalité de peer-to-peer permettrait ensuite de mettre à jour directement d’autres réseaux infectés.

je suis inquiet pour mes session de travail et mes fichiers partagés particulièrement les mails et les excel !
FireFox pourquoi il a fait ça ? suis-je déjà infecté ?mon ordi fait des actions tout seul !
on sait jamais ... j'ai lancé une analyse kaspersky + win defender et malwarebytes
Edité le 01/04/2009 à 12:28
 
le 01 Avr. 09 à 12h41
Edition
  
Ce n'est pas un poisson
 
le 01 Avr. 09 à 12h45
Edition
  
Ils n'abusent pas un peu trop à faire du TF1 aussi grossièrement, les "boites" de sécurité ?

"Attention ca va tout péter le 1er avril ! Ah bah non... euh... attention ca va tout péter dans une semaine alors... vite, tous sous Mcafee!"

Conficker n'est, comme le bug de l'an 2000, pas la fin du monde... Soit ils veulent faire plus de chiffres soit ils ont adoré l'ambiance de Prédiction avec Nicolas Cage ^^
Edité le 01/04/2009 à 12:47
 
le 01 Avr. 09 à 12h56
Edition
  
SAY LA FINNNN DU MONDDDDDDDEEEEEEE TEL QU'ON LE CONNAIT !!!!

Je vous aime !!! Adieu !
 
le 01 Avr. 09 à 13h06
Edition
  
mustard27 a écrit:
Ils auraient du mettre un poisson au lieu du cafard

C'est un scarabée pas un cafard,mais c'est vrai qu'un poisson aurait été plus sympa, mais insecte en anglais se dit Bug, et Bug en informatique c'est une erreur...
Bref c'était un subtile jeux de mots...


Allez sur ce nouveau savoir @+
 
le 01 Avr. 09 à 13h18
Edition
  
« des gens très sophistiqués, très professionnels, très déterminés et savent de quelle manière implementer ou effectuer des changements »

Vu comment ils font dans le mélodramatique (style news sur TF1 en effet), je ne peux m'empécher de penser qu'ils y sont peut-être pour qqch.
 
le 01 Avr. 09 à 13h20
Edition
  
...peine de mort pour les createurs de malware et autres...
 
le 01 Avr. 09 à 13h22
Edition
  
ouah trop subtil le jeu de mot 2 be 3
il faisait alusion au poisson d'avril^^
bien que ca n'en soit pas un.. suffit de cliquer sur le lien..
les virus qui prennent des dates 'spéciales' comme le nouvel an, la st Valentin etc.. c'est fréquent
Edité le 01/04/2009 à 13:23
 
le 01 Avr. 09 à 13h25
Edition
  
Stop les conneries, c'est pas un poisson.

C'est une vrai @!#$?* comme virus, il est pas dangereux en soit. Ils nous verrouillent les comptes AD des utilisateurs.
Pour éviter la propagation, chez nous, on a du isolé un site complet (en gros 1000personnes) du reste de l'infrastructure de la boite.
 
le 01 Avr. 09 à 13h25
Edition
  
Plus efficace que n'importe quelle anti virus : faites vos mise à jour windaube dès qu'elles sont dispo !
 
le 01 Avr. 09 à 13h37
Edition
  
arsigor a écrit:
ouah trop subtil le jeu de mot 2 be 3
il faisait alusion au poisson d'avril^^
bien que ca n'en soit pas un.. suffit de cliquer sur le lien..
les virus qui prennent des dates 'spéciales' comme le nouvel an, la st Valentin etc.. c'est fréquent

Pourtant il existe des cafards d'eau, je sais c'est pas des poissons mais ça vit prés de l'eau -> lucianopinheiro.net...

Bon aucun rapport avec le virus, mais plutôt avec le logo du "Bug", et avec une foto comme celle du cafard d'eau c'est pour les vraiment gros bug...

Ps: arsigor faut pas dire à tous le monde que j'écoute les 2be3
Edité le 01/04/2009 à 13:39