Le malware Duqu exploite une faille zero-day de Windows

L'enquête concernant W32.Duqu, le nouveau malware qui inquiète le Web mondial, progresse : des chercheurs en sécurité ont compris comment le ver contaminait les PC infectés. Une faille jusque-là inexploitée de Microsoft Windows serait la porte d'entrée.

Mis en lumière il y a deux semaines par Symantec, le ver W32.Duqu se dévoile petit-à-petit. Alors que l'Inde a récupéré de nombreuses informations sur ce malware à l'occasion de la fermeture de plusieurs serveurs à Mumbai, le laboratoire hongrois CRYSYS semble avoir découvert la façon dont Duqu contamine les ordinateurs ciblés.

Le fichier d'installation se cacherait dans un fichier Word (.doc) envoyé par email aux utilisateurs. Une fois ouvert, ledit fichier exploiterait une vulnérabilité du kernel de Windows pour exécuter du code et infecter la machine par le biais de service.exe. Les ordinateurs contaminés peuvent ensuite être contrôlé à distance par les attaquants, qui peuvent propager le virus sur un réseau et récupérer des données au passage. Symantec a publié hier un schéma résumant l'exécution de l'intrusion.

01F4000004713102-photo-duqu.jpg


Contacté par l'éditeur, Microsoft a assuré travailler actuellement sur un correctif pour colmater la brèche. « Nous publierons bientôt une mise à jour de sécurité pour nos clients » résume une déclaration de la firme de Redmond.

Grâce à cette nouvelle découverte, les chercheurs en sécurité sont aujourd'hui certains que Duqu a pour objectif de s'attaquer à des cibles précises via des documents Word conçus pour paraître légitimes. Symantec a identifié 6 organisations contaminées, réparties dans 8 pays : l'Iran, le Soudan, le Vietnam, l'Inde, la France, les Pays-Bas, la Suisse et l'Ukraine. Une liste à laquelle s'ajoutent des identifications réalisées par d'autres experts en Autriche, Hongrie, Indonésie et au Royaume-Uni.

Reste aujourd'hui à savoir si les futures corrections apportées par Microsoft suffiront à endiguer le problème. A l'heure actuelle, la source de W32.Duqu n'a pas encore été identifiée.

01F4000004713104-photo-duqu.jpg
Pays touchés par W32.Duqu
Modifié le 01/06/2018 à 15h36
Soyez toujours courtois dans vos commentaires.
Respectez le réglement de la communauté.
0
0

Actualités récentes

Life Is Strange: True Colors nous dévoile sa scène d’ouverture
Free mobile prolonge son offre spéciale 80 Go à moins de 10€
La Commission européenne propose des règles pour encadrer l'intelligence artificielle
Vous pouvez uploader des images en 4K sur Twitter depuis un smartphone sous Android et iOS
Après quelques hésitations, Microsoft Edge décide de bloquer FloC à son tour
Sonic 2 : une photo de tournage dévoile que Tails ne sera pas le seul à accompagner le hérisson bleu
Fanatec dévoile son premier volant direct drive à
Cookies, navigation privée : les Français ne rechignent pas à partager leurs données personnelles
Steam met à jour l'interface de son magasin pour une meilleure navigation dans son catalogue
Tales of Arise : une date de sortie officielle et sept minutes de gameplay dévoilées
Haut de page