Retour au site
Connexion :
Abonnement NewsletterOk

Blog, forum, webmail : le virus Storm Worm menace

Brève Sécurité

Le virus/ver Storm Worm va sans aucun doute faire parti des menaces numériques qui auront marqué l'année 2007. Ce virus/ver s'est particulièrement bien propagé en début d'année via les messageries mails, transformant de très nombreux ordinateurs en PC zombies et relais pour le Spam (voir la brève Sécurité : Storm Worm chronique d'un ver à succès).

Aujourd'hui, des experts en sécurité mettent en garde les internautes quant à l'arrivée d'une nouvelle variante de ce virus/ver. Particulièrement malicieuse, cette nouvelle mouture de Storm Worm resterait « silencieuse » sur un PC infecté. Son objectif serait d'insérer des liens du type « Have you seen this link ? » (as-tu vu cela ?) dans les blogs, les forums et Webmail utilisés par l'utilisateur de la machine infectée.

Le lien en question ferait mine de conduire vers une vidéo, en réalité il enverrait directement l'internaute vers un site Web vérolé qui se chargerait d'infecter les machines non protégées. Cette variante contiendrait un code générique, compatible avec bon nombre de forums, webmails et autres plateformes de blogs.

Les experts en sécurité se disent soucieux de l'arrivée de cette nouvelle menace. Bon nombre d'utilisateurs savent désormais qu'ils ne doivent pas cliquer sur les liens suspects qu'ils reçoivent par email, mais ne se doutent pas que la menace peut désormais venir aussi des liens placés sur les blogs, les webmail et autres forums... Il est donc conseillé d'éviter de cliquer sur les liens « racoleurs » de ce type, par ailleurs il est plus que recommandé d'installer un logiciel d'antivirus à jour sur sa machine. Evitez aussi, à tout prix, de lancer les fichiers que vous avez téléchargé depuis un lien ou un site Web suspect.

Précisons, pour terminer, que cette variante serait également capable de se propager à l'aide de lien envoyé par messagerie instantanée. Prudence donc si vous recevez un message inhabituel et suspect via votre messagerie instantanée (MSN Messenger, Yahoo Messenger, ...) que la personne soit donc dans vos contacts ou non !
Actu précédente
Brève suivante
Les Commentaires des lecteurs
_
 
le 01 Mars 07 à 13h41
Edition
 
moi j'ai antivir avec analyse heuristic activé et antivir il se mets à jour tout seul au moins un fois par semaine .

de plus sous IE j'utilise secuser http://www.secuser.com/antivirus/index.htm

et spybot search and destroy qui dispose d'un fonction de vaccination cela permet de black listé des sites internet au comportement frauduleux ,comme le fait spywareblaster que j'ai aussi.
 
le 01 Mars 07 à 13h49
Edition
 
Bah moi j'ai linux :clap:
 
le 01 Mars 07 à 13h57
Edition
 
alchy a écrit:
Bah moi j'ai linux  :clap:


:MDR Cassé !
 
le 01 Mars 07 à 13h57
Edition
 
ahahah
 
le 01 Mars 07 à 14h00
Edition
 
MDR! Ben moi aussi j'ai linux! Le hic c'est que ca tourne avec Parallel sous Windows donc vive les antivirus!
 
le 01 Mars 07 à 14h02
Edition
 
et moi j'ai UBCD FULL VERSION ;LINUX CONSOLE; UBUNTU ; KNOPIX .
 
le 01 Mars 07 à 14h02
Edition
 
alchy a écrit:
Bah moi j'ai linux  :clap:

et moi j'ai une mobylette...
 
le 01 Mars 07 à 14h04
Edition
 
lapinouminou a écrit:
moi j'ai antivir avec analyse heuristic activé et antivir il se mets à jour tout seul au moins un fois par semaine .

de plus sous IE j'utilise secuser
et spybot search and destroy  qui dispose d'un fonction de vaccination cela permet de black listé des sites internet au comportement frauduleux ,comme le fait spywareblaster que j'ai aussi.


Enfin là c'est limite de la paranoïa !!
Avoir un antivirus + spybot + secuser + spywareblaster c'est pas forcement le mieux.
Un simple antivirus mis a jour tous les jours, un firewall bien configuré et quelques règles de bon sens a suivre et sa suffit !
 
le 01 Mars 07 à 14h06
Edition
 
gapin a écrit:
Enfin là c'est limite de la paranoïa !!
Avoir un antivirus + spybot + secuser + spywareblaster c'est pas forcement le mieux.
Un simple antivirus mis a jour tous les jours, un firewall bien configuré et quelques règles de bon sens a suivre et sa suffit !


hiihihiihih j'ai aussi un routeur ethernet linksys avec protocole WPA2 TKIP et firewall paramétrée ,le tout connecter en RJ45 à ma FREEBOX V5 qui elle est en mode routeur donc nat paramétrable
 
le 01 Mars 07 à 14h08
Edition
 
lapinouminou a écrit:
moi j'ai antivir avec analyse heuristic activé et antivir il se mets à jour tout seul au moins un fois par semaine .
de plus sous IE j'utilise secuser et spybot search and destroy  (...) ,comme le fait spywareblaster que j'ai aussi.


Tu ferais mieux de mettre à jour ton antivirus au moins tous les jours et de virer tous ces trucs redondants...
 
le 01 Mars 07 à 14h19
Edition
 
Pourquoi? un antivirus, un firewall et un antispyware, (et la necessaire mise a jour de l'os), sont nécessaires pour etre tranquille sur le net. Ajouter une bonne configuration du reseau surtout si celui-ci est en wifi. Je comprend pas l'interet de dire l'inverse, sauf a dire "moi je prend des risques pour le plaisir" :neutre:

edit: et on peut ajouter, le fait d'utiliser un navigateur recent qui intégre une protection anti-fishing, pourquoi se priver d'une protection supplémentaire qui n'utilise pas ou peu de ressources en plus...
 
le 01 Mars 07 à 14h21
Edition
 
guhru a écrit:
Tu ferais mieux de mettre à jour ton antivirus au moins tous les jours et de virer tous ces trucs redondants...


n'importe quoi ,il faut jamais avoir un logiciel qui veut tout faire ,de plus il se met de lui même à jour quand les msie à jour sont disponible donc il est ou le problème

si j'ai plusieurs système d'analyse pour différente utilisation c'est que je sais pas expérience que tout est perfectible en se monde ,surtout que je suis technicien de maintenance diplômer


antivir pour les virus et les ver une fois par semaines
sécurser de temps à autre dis on un fois par mois
spybot vaccination et analyse un fois par semaines le vendredi ou le samedi
spywareblaster c'est au cas ou il soit en avance sur spybot

en suite j'ai les mise à jour automatique de windows xp ,si non je fais windows update tout les mardi au cas ou.


et un fois par mois je créer un image ghost que je mets sur mon disque dur externe usb de 134GO
 
le 01 Mars 07 à 14h21
Edition
 
guhru a écrit:
et moi j'ai une mobylette...

Et moi une grosse Harley !

:riva: Nan mais franchement les gars on s'en fout de ce que vous avez :MDR La news relaie une information qui concerne des personnes qui, hélas, ne passeront probablement pas sur Clubic, et qui se feront avoir...

Bien vu, ce ver est franchement bien fait, il a plus qu'atteint l'un de ses objectifs: faire parler de lui (et accessoirement e****** tout le monde).
 
le 01 Mars 07 à 14h26
Edition
 
Vu la criticité de se servir de l'os de Redmon sans protection, mieux vaut opter pour l'attirail antivirus/pare-feu/antispaware/system-update/user-brain.

Mais j'ai préféré opter pour Linux moi aussi.
 
le 01 Mars 07 à 14h27
Edition
 
pfff, moi je n'ai aucun antivir, ni firewall

et jé pa de vuris, mk mafine mrge dien

bendepo le trok
 
le 01 Mars 07 à 14h28
Edition
 
lapinouminou a écrit:
moi j'ai antivir avec analyse heuristic activé et antivir il se mets à jour tout seul au moins un fois par semaine .

de plus sous IE j'utilise secuser http://www.secuser.com/antivirus/index.htm

et spybot search and destroy  qui dispose d'un fonction de vaccination cela permet de black listé des sites internet au comportement frauduleux ,comme le fait spywareblaster que j'ai aussi.



ptdr, et t'as aussi mcfee gamme complete, avast aussi, windows defender,etc....
pas besoin d'etre aussi paranoiaque,suffit jsute d'un ptit nod32 windows defender au pire et puis ton firewall sur ton routeur activer et basta, pas la peine d'abuser sur les protections a en installer partout, ca va te cause plus de probleme qu'autres choses et de + ton pc doit etre d'une lenteur impossible a force avec tt ca.

enfin bon chacun fais comme il le sent.
en tout cas moi je tourne jsute sous nod32 et windows defender et firewall livebox activer, et j'ai jamais soucis de virus ou quoi que ce soit.
 
le 01 Mars 07 à 14h29
Edition
 
RRMX a écrit:
Et moi une grosse Harley !

:riva: Nan mais franchement les gars on s'en fout de ce que vous avez  :MDR La news relaie une information qui concerne des personnes qui, hélas, ne passeront probablement pas sur Clubic, et qui se feront avoir...

Bien vu, ce ver est franchement bien fait, il a plus qu'atteint l'un de ses objectifs: faire parler de lui (et accessoirement e****** tout le monde).



c est surtout fait pour creer un max de bots , et ça marche !
 
le 01 Mars 07 à 14h31
Edition
 
lapinouminou a écrit:
n'importe quoi ,il faut jamais avoir un logiciel qui veut tout faire ,de plus il se met de lui même à jour quand les msie à jour sont disponible donc il est ou le problème

si j'ai plusieurs système d'analyse pour différente utilisation c'est que je sais pas expérience que tout est perfectible en se monde ,surtout que je suis technicien de maintenance diplômer
antivir pour les virus et les ver une fois par semaines
sécurser de temps à autre  dis on un fois par mois
spybot vaccination et analyse un fois par semaines le vendredi ou le samedi
spywareblaster c'est au cas ou il soit en avance sur spybot

en suite j'ai les mise à jour automatique de windows xp ,si non je fais windows update tout les mardi au cas ou.
et un fois par mois je créer un image ghost que je mets sur mon disque dur externe usb de 134GO


ben dis donc pour un technicien diplomer, tu te fais beaucoup chier pour peu, je trouve...
 
le 01 Mars 07 à 14h31
Edition
 
goc30 a écrit:
pfff, moi je n'ai aucun antivir, ni firewall

et jé pa de vuris, mk mafine mrge dien

bendepo le trok


L'alcool au clavier... :D
Sarko c'est pas encore penché sur ce sujet mais ça va pas tarder et tu risques de morfler!