Quand Norton dort, les virus font la fête
Une des caractéristiques d'un bon anti-virus est sa capacité de réaction ...
Une des caractéristiques d'un bon anti-virus est sa capacité de réaction face aux nouvelles menaces et donc de sa rapidité à proposer ses mises à jour.
Symantec, l'éditeur de Norton, semble avoir oublié ce principe avec Mydoom.F, variante du ver original, qui supprime des documents Word, Excel et Access !
En effet, si sur le site Web de Symantec celui-ci est détecté et signalé le vendredi 20 février, les abonnés, par contre, ont dû attendre jusqu'au 23 février pour obtenir une mise à jour permettant la détection de cette version.
En règle générale, quelques heures voire quelques minutes dans des cas extrêmes suffisent pour obtenir une signature à télécharger permettant de détecter le nouveau virus jugé important.
Le fait que Mydoom.F a été classé comme une menace de niveau 2 sur une échelle de 5 par l'éditeur pourrait expliquer ce retard puisque sa mise au niveau 3 le 23 février donnera la possibilité de télécharger la mise à jour par LiveUpdate.
Toujours est-il que ce délai de trois jours aura fait des victimes, comme par exemple une importante entreprise d'importation en informatique de la région de Montréal dont les employés, après avoir ouvert des fichiers joints aux Emails, se sont aperçus du comportement étrange de leurs ordinateurs et ont constaté des pertes de fichiers.
Mr Martin, l'administrateur du réseau, précise même qu'il lui aura fallu attendre la mise à jour du 25 février de son Norton Antivirus Corporate (version entreprise) pour se débarrasser définitivement du ver informatique.
Il est à craindre que ce cas ne soit pas isolé et qu'il y ait, malheureusement, d'autres victimes de ce genre.
Alors Symantec trop long "à la détente" ? Peut être... Force est de constater néanmoins que ses concurrents ont été plus prompte à publier une mise à jour de signatures comme l'atteste les dates de publications sur les sites de Sophos et de F-Secure par exemple.
Source :
Branchez vous
papaguy
le 27 février 2004 à 14:50
(5 497
lectures)
Actualités et brèves relatives
- 25 / 02 / 2004 : Mydoom en veut même à la RIAA !
- 17 / 02 / 2004 : Ver Nachi.B : Destructeur de MyDoom !?
- 18 / 01 / 2004 : Quand les virus coûtent très cher !
- 03 / 12 / 2003 : Un virus très vilain avec les anti-spam !
- 03 / 11 / 2003 : Virus : Payer ne sert à rien parfois !
- 21 / 10 / 2003 : Les chinois grands testeurs de virus
- 27 / 08 / 2003 : Comment se faire du fric avec un virus !





