S'identifier / Créer un compte
  • Actualités
  • Dossiers
  • Tests
  • Commentaires
  • INpactiens
Publicité

Conficker se réveille sur les réseaux de Peer to Peer

Z'avez fait du café ?

Tout le monde l'attendait pour le 1er avril, prédisant des ravages multiples, mais finalement, la ponctualité étant la politesse des rois, Conficker se sera fait prince en attendant un peu. Plusieurs chercheurs de la société Trend Micro ont détecté la présence du ver sur les réseaux de P2P, et selon David Perry, directeur mondial de TM, le logiciel semble être un fichier .sys dissimulant un rootkit qui facilite l'infection.

Très fortement crypté, les chercheurs ont eu du mal à analyser son code, mais ils affirment également qu'il a multiplié les sites de référence. Conficker tente en effet de se connecter à MySpace.com, MSN.com, eBay.com, CNN.com AOL.com, pour tester la connexion internet de la machine et auto-supprime toute trace de lui dans ladite machine.

confdicker

Selon les données recueillies par les chercheurs de TrendLabs, il se mettra en veille le 3 mai et cessera sa réplication. Cependant, cela n'empêchera pas les machines contaminées d'être encore pilotables à distance par les pirates. En ajoutant cette fonctionnalité nouvelle de rootkit, Conficker poursuit cette quête de contamination qui lui a déjà fait conquérir plus de 10 millions de machines selon les diverses sociétés de sécurité.

Rappelons que le ver se propage uniquement sur les machines dotées de Windows, exploitant une faille que Microsoft avait patchée en octobre normalement, mais il profitait pour ce faire, entre autres, des périphériques de stockage amovibles pour se répandre. Il annule la surveillance des logiciels de sécurité et bloque l'accès aux sites sécurisés.

Vous pouvez visiter cette page pour vous assurer de votre état d'infection, la légende vous aidant à comprendre ce qui se passe sur votre machine.
Source : CNet
Le 9 avril 2009 à 11:04 (25 530 lectures)

Il y a 30 commentaires

Avatar de Seth-Erminatores INpactien
Seth-Erminatores Le jeudi 9 avril 2009 à 11:07:03
Inscrit le dimanche 13 novembre 05 - 7983 commentaires
Vous pouvez visiter cette page pour vous assurer de votre état d'infection, la légende vous aidant à comprendre ce qui se passe sur votre machine.
bon si c'est serieux ça veut dire que je n'ai rien

Edité par Seth-Erminatores le jeudi 9 avril 2009 à 11:08
Avatar de parkerlewis INpactien
parkerlewis Le jeudi 9 avril 2009 à 11:20:02
Inscrit le jeudi 28 juin 07 - 42 commentaires
c'est pas con s'te page, les virus bloquent souvent les sites des éditeurs des AV...
Avatar de JCLB INpactien
JCLB Le jeudi 9 avril 2009 à 11:29:38
Inscrit le jeudi 15 mars 07 - 916 commentaires
Je dirais même très intelligent cette page de test.
Avatar de nikon56 INpactien
nikon56 Le jeudi 9 avril 2009 à 11:30:06
Inscrit le lundi 2 juillet 07 - 5491 commentaires
+1000, tout simple
Avatar de Tresh INpactien
Tresh Le jeudi 9 avril 2009 à 11:36:00
Inscrit le samedi 3 novembre 07 - 1402 commentaires
Sympathique petite bébête.

Les virus ont du bon tout de même : ça permet de se rendre compte qu'une façon de faire n'était peut être pas la meilleure et de renforcer la sécurité dans les prochains systèmes ( et puis ça donne du boulot )
Il n'est plus possible de commenter cette actualité
Vous devez être connecté ou vous inscrire en haut pour pouvoir participer aux commentaires.

Il y a 30 commentaires