Il se nomme Rinbot et ce cheval de Troie galope actuellement sur le réseau informatique des hôpitaux canadiens où il a pu provoquer certaines perturbations : la presse nationale évoque des ralentissements sur tout le réseau des établissements de santé, avec des conséquences et des impacts plus ou moins importants selon les zones. « Les hôpitaux, les centres hospitaliers de soins de longue durée (CHSLD) et les centres locaux de santé communautaire (CLSC) sont touchés » pointent nos confrères de Radio-canada.ca.
Sur les implications d’une telle contamination, le ministère de la Santé tempère : « La confidentialité des données et des informations concernant les patients est maintenue. Aucune perte de donnée n'a été observée. Le problème informatique n'a pas non plus de conséquence directe sur la prestation des soins et des services dans les établissements de santé. Les soins aux personnes et les services sociaux continuent à être donnés à tous les patients et les équipements médicaux ne sont pas touchés ». Mais la presse canadienne souligne bien des perturbations dans les services sensibles comme ceux des laboratoires ou de la radiologie, qui utilisent par exemple l’informatique pour transmettre des images à l’extérieur.
Kelbot ouvre des ports TCP de manière hasardeuse sur les machines concernées et les connecte sur un serveur IRC pour faciliter la prise à distance. Certaines de ses variantes savent également télécharger le ver Kelvir. EB se propage normalement par Windows Live Messenger et MSN Messenger et sait effacer tous les .Exe de C:/. Les postes infectés seraient aujourd’hui sur la voie de la désinfection.
Sur les implications d’une telle contamination, le ministère de la Santé tempère : « La confidentialité des données et des informations concernant les patients est maintenue. Aucune perte de donnée n'a été observée. Le problème informatique n'a pas non plus de conséquence directe sur la prestation des soins et des services dans les établissements de santé. Les soins aux personnes et les services sociaux continuent à être donnés à tous les patients et les équipements médicaux ne sont pas touchés ». Mais la presse canadienne souligne bien des perturbations dans les services sensibles comme ceux des laboratoires ou de la radiologie, qui utilisent par exemple l’informatique pour transmettre des images à l’extérieur.
Kelbot ouvre des ports TCP de manière hasardeuse sur les machines concernées et les connecte sur un serveur IRC pour faciliter la prise à distance. Certaines de ses variantes savent également télécharger le ver Kelvir. EB se propage normalement par Windows Live Messenger et MSN Messenger et sait effacer tous les .Exe de C:/. Les postes infectés seraient aujourd’hui sur la voie de la désinfection.
Source :
Radio-canada
Marc Rees
le 15 février 2007 à 16:43
(17 720
lectures)
Actualités et brèves relatives
- 20 / 07 / 2006 : Les RFID au secours des bourdes en salles d'opération
- 18 / 07 / 2006 : Les puces RFID sont facilement vulnérables aux virus
- 17 / 07 / 2006 : Deux assurances militent pour les puces RFID à l'hôpital
- 02 / 06 / 2006 : VeriChip : des puces RFID dans le bras des immigrés ?
- 13 / 02 / 2006 : Accusé du crash réseau d'un hôpital avec son botnet
- 12 / 07 / 2005 : Les RFID s'implantent dans les hôpitaux marseillais
- 05 / 01 / 2005 : Bill Gates et Bono unis contre la pauvreté
- 22 / 10 / 2004 : Puce sous-cutanée RFID : 1ère utilisation dans la santé







