Navigation
L'actualité informatique et multimédia
La firme de sécurité F-secure a déclaré avoir cracké le code du ver Sober, tête de liste dans les différents classements des malwares les plus actifs. La première racine de Sober a été découverte en octobre 2003. Depuis, retrace F-Secure, près de 20 variantes ont pollué plus ou moins le réseau et la vie des internautes. Des traits sont communs parmi toutes ces variantes : une routine pour programmer l’activation du malware à une date future, mentionnons encore des tentatives de téléchargement et d’exécution depuis plusieurs sites. En dernière date, les derniers Sober tentent de télécharger une des variantes les plus récentes, afin de menacer d’infection la masse des machines déjà concernées. Sober.Y est à ce jour celui qui remporte le plus de « succès » puisqu’il décroche près de 50% des activités infectieuses, selon les statistiques maison.
L’éditeur est parvenu à lister l’ensemble des URL ciblées par les virus en question. « Les auteurs de virus savent bien que s’ils utilisent une simple adresse constante dans le code du virus, elle sera bloquée rapidement » indique le blog de F-secure avant d’ajouter que « au lieu de cela, Sober utilse un algorithme pour créer des adresses pseudo aléatoires qui changeront en fonction de la date en cours. » Toutes les URL pointent cependant vers des site d’hébergement gratuits basés en Allemagne ou Autriche et, fait rassurant en apparence, « 99% des URL générées par ce virus n’existent simplement pas. » Toutefois, cela n’atténue en rien la dangerosité du système selon F-Secure, puisque l’auteur peut précalculer l’URL cible pour n’importe quelle date. Du coup, lorsqu’il souhaite faire exécuter sur toutes les machines infectées, il lui suffit d’enregistrer la bonne URL, de déposer le programme désiré et il se contente d’attendre sagement.
F-Secure dit avoir déjà cassé l’algorithme de Sober il y a bien longtemps (mai 2005) et affirme avoir informé la police allemande ainsi que les hébergeurs concernés. Avec cette tardive publication, F-Secure invite les administrateurs à bloquer les URL actuelles, ainsi que celles programmées pour le 5 janvier, lors de la prochaine date d’activation de Sober.Y. F-Secure explique enfin avoir publié cette liste seulement maintenant, afin de piéger les viles intentions du créateur de Sober. Cacher la découverte n’aurait cependant plus de sens aujourd’hui, l’auteur de Sober s’étant sans doute rendu compte du pot aux roses. Dans le cas contraire, il pourra maintenant toujours adapter ses prochaines variantes...
Rédigée par le lundi 12 décembre 2005 à 11h00 (12282 lectures)
- Antec vous démontre l'intérêt d'une protection contre les courts-circuits sur les alimentations, en vidéo.
18/03/2010 à 19:01 par David - Une nouvelle vidéo pour les fans d'Eyefinity : Dirt 2 sur pas moins de 5 écrans de 22".
18/03/2010 à 18:19 par David - EA tente le MMO basé sur une licence Need for Speed. Une vidéo est en ligne et une bêta fermée est lancée.
18/03/2010 à 11:57 par David - Interview de Futuremark : le prochain 3DMark sera DirectX 11, mais pas forcément exclusivement (erreur de traduction chez certains ?)
17/03/2010 à 08:32 par David - Disponible dans quelques heures, Command & Conquer 4 est d'ores et déjà certifié EyeFinity
17/03/2010 à 08:05 par David
Microsoft Office 2007 Famille et étudiant
Logiciels à partir de 86,90 euros
Microsoft Word 2007
Logiciels à partir de 215,00 euros
Microsoft Office 2007 Professionnel
Logiciels à partir de 260,82 euros
Windows 7 Familiale Premium (Mise à jour)
Logiciels à partir de 95,00 euros
Corel Paint Shop Pro Photo X2
Logiciels à partir de 29,76 euros
Vista : ces vilaines applications qui désactivent Aero
Comment faire pour remettre Aero en marche ?...
Comment faire pour remettre Aero en marche ?...
Vista : maîtriser les raccourcis clavier de Windows Mail
Si vous avez Vista et que vous utilisez l'application...
Si vous avez Vista et que vous utilisez l'application...
© 2003 -2010 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z - Tendances: Windows 7 (Seven) | iPhone 3GS | New Super Mario Bros. Wii
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.1086 s - Top 100 - Bons plans partenaires
Partenaires : Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Astuces PC - Test ADSL - Nos partenaires
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
Partenaires : Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Astuces PC - Test ADSL - Nos partenaires
?




















