22012009
Attention à toutes et à tous ! Les réseaux d'entreprise sont actuellement les victimes d'une
attaque perpétrée par un ver informatique exploitant une vulnérabilité
Windows connue et pour laquelle il existe un correctif publié au mois
d'octobre 2008.
Adepte du polymorphisme, le ver qui s'exécute très tôt dans le
processus de redémarrage de la machine, télécharge également depuis
plusieurs sites Web des versions modifiées de lui-même. Comme il
modifie également les droits d'accès aux fichiers et clés de registre,
son éradication apparaît particulièrement complexe.
L'US-CERT avait déjà donné l'alerte à la fin du mois de décembre et Downadup serait une nouvelle forme du ver Conficker. Pour s'en débarrasser, F-Secure propose notamment un outil de désinfection.
La vulnérabilité dont tire parti Downadup avait fait l'objet d'une mise à jour publiée en urgence par Microsoft. Un correctif évidemment à appliquer.
Une fois à l'intérieur de l'appareil, Conficker
s'intègre à services.exe, un des processus de Windows et infecte les
supports amovibles comme les clés USB pour se propager d'un ordinateur
à l'autre. Il créer un serveur permettant de télécharger des fichiers à
partir de sites malveillants et réinitialise l'outil de restauration
système ce qui empêche la victime de revenir à la configuration
précédente de Windows.
Selon la société F-Secure,
la Chine, l'Inde ou encore le Brésil seraient les pays les plus touchés
par le virus. La seule façon d'éviter la propagation est d'installer
les mises à jour de sécurité de Windows, et d'utiliser un antivirus à
jour.
a-squared Anti-Malware source article : Emisoft + Gnt + Fsecure
Soyez au courant...
attaque perpétrée par un ver informatique exploitant une vulnérabilité
Windows connue et pour laquelle il existe un correctif publié au mois
d'octobre 2008.
Adepte du polymorphisme, le ver qui s'exécute très tôt dans le
processus de redémarrage de la machine, télécharge également depuis
plusieurs sites Web des versions modifiées de lui-même. Comme il
modifie également les droits d'accès aux fichiers et clés de registre,
son éradication apparaît particulièrement complexe.
L'US-CERT avait déjà donné l'alerte à la fin du mois de décembre et Downadup serait une nouvelle forme du ver Conficker. Pour s'en débarrasser, F-Secure propose notamment un outil de désinfection.
La vulnérabilité dont tire parti Downadup avait fait l'objet d'une mise à jour publiée en urgence par Microsoft. Un correctif évidemment à appliquer.
Une fois à l'intérieur de l'appareil, Conficker
s'intègre à services.exe, un des processus de Windows et infecte les
supports amovibles comme les clés USB pour se propager d'un ordinateur
à l'autre. Il créer un serveur permettant de télécharger des fichiers à
partir de sites malveillants et réinitialise l'outil de restauration
système ce qui empêche la victime de revenir à la configuration
précédente de Windows.
Selon la société F-Secure,
la Chine, l'Inde ou encore le Brésil seraient les pays les plus touchés
par le virus. La seule façon d'éviter la propagation est d'installer
les mises à jour de sécurité de Windows, et d'utiliser un antivirus à
jour.
a-squared Anti-Malware source article : Emisoft + Gnt + Fsecure
Soyez au courant...
Commentaires
Re: Mise en garde contre le ver Conficker !
Ven 23 Jan - 15:02athos57
merci je viens juste d'avoir une alerte de a-squared anti malware concernant ce vers
Ven 23 Jan - 21:07
Oui effectivement athos , et j'ai souhaité prévenir ceux qui passeraient par là...
Mar 31 Mar - 20:22
Une dernière news, concernant Conficker :
Autre élément qui témoigne de la crédibilité du virus et de son impact,
Microsoft a annoncé une prime de 250.000 dollars à celui ou celle qui
l'aideront à repérer les "pères" de Confiker...
Source Le point.fr
Autre élément qui témoigne de la crédibilité du virus et de son impact,
Microsoft a annoncé une prime de 250.000 dollars à celui ou celle qui
l'aideront à repérer les "pères" de Confiker...
Source Le point.fr
Permission de ce forum:
Vous ne pouvez pas répondre aux sujets dans ce forum