Tout le monde l'attendait pour le 1er avril, prédisant des ravages multiples, mais finalement, la ponctualité étant la politesse des rois, Conficker se sera fait prince en attendant un peu. Plusieurs chercheurs de la société Trend Micro ont détecté la présence du ver sur les réseaux de P2P, et selon David Perry, directeur mondial de TM, le logiciel semble être un fichier .sys dissimulant un rootkit qui facilite l'infection.
Très fortement crypté, les chercheurs ont eu du mal à analyser son code, mais ils affirment également qu'il a multiplié les sites de référence. Conficker tente en effet de se connecter à MySpace.com, MSN.com, eBay.com, CNN.com AOL.com, pour tester la connexion internet de la machine et auto-supprime toute trace de lui dans ladite machine.
Selon les données recueillies par les chercheurs de TrendLabs, il se mettra en veille le 3 mai et cessera sa réplication. Cependant, cela n'empêchera pas les machines contaminées d'être encore pilotables à distance par les pirates. En ajoutant cette fonctionnalité nouvelle de rootkit, Conficker poursuit cette quête de contamination qui lui a déjà fait conquérir plus de 10 millions de machines selon les diverses sociétés de sécurité.
Rappelons que le ver se propage uniquement sur les machines dotées de Windows, exploitant une faille que Microsoft avait patchée en octobre normalement, mais il profitait pour ce faire, entre autres, des périphériques de stockage amovibles pour se répandre. Il annule la surveillance des logiciels de sécurité et bloque l'accès aux sites sécurisés.
Vous pouvez visiter cette page pour vous assurer de votre état d'infection, la légende vous aidant à comprendre ce qui se passe sur votre machine.
Très fortement crypté, les chercheurs ont eu du mal à analyser son code, mais ils affirment également qu'il a multiplié les sites de référence. Conficker tente en effet de se connecter à MySpace.com, MSN.com, eBay.com, CNN.com AOL.com, pour tester la connexion internet de la machine et auto-supprime toute trace de lui dans ladite machine.
Selon les données recueillies par les chercheurs de TrendLabs, il se mettra en veille le 3 mai et cessera sa réplication. Cependant, cela n'empêchera pas les machines contaminées d'être encore pilotables à distance par les pirates. En ajoutant cette fonctionnalité nouvelle de rootkit, Conficker poursuit cette quête de contamination qui lui a déjà fait conquérir plus de 10 millions de machines selon les diverses sociétés de sécurité.
Rappelons que le ver se propage uniquement sur les machines dotées de Windows, exploitant une faille que Microsoft avait patchée en octobre normalement, mais il profitait pour ce faire, entre autres, des périphériques de stockage amovibles pour se répandre. Il annule la surveillance des logiciels de sécurité et bloque l'accès aux sites sécurisés.
Vous pouvez visiter cette page pour vous assurer de votre état d'infection, la légende vous aidant à comprendre ce qui se passe sur votre machine.
Source :
CNet
Nicolas.G,
Le 9 avril 2009 à 11:04
(25 530
lectures)
Il y a 30 commentaires
Seth-Erminatores
Le jeudi 9 avril 2009 à 11:07:03
#1
Inscrit
le dimanche 13 novembre 05
-
7983
commentaires
Vous pouvez visiter cette page pour vous assurer de votre état d'infection, la légende vous aidant à comprendre ce qui se passe sur votre machine.
Edité par Seth-Erminatores le jeudi 9 avril 2009 à 11:08
c'est pas con s'te page, les virus bloquent souvent les sites des éditeurs des AV...
Je dirais même très intelligent cette page de test.
+1000, tout simple
Sympathique petite bébête.
Les virus ont du bon tout de même : ça permet de se rendre compte qu'une façon de faire n'était peut être pas la meilleure et de renforcer la sécurité dans les prochains systèmes ( et puis ça donne du boulot
)
Les virus ont du bon tout de même : ça permet de se rendre compte qu'une façon de faire n'était peut être pas la meilleure et de renforcer la sécurité dans les prochains systèmes ( et puis ça donne du boulot
Il n'est plus possible de commenter cette actualité
Vous devez être connecté ou vous inscrire en haut pour pouvoir participer aux commentaires.














