Source: AFP
Publié le: 30/03/2009 @ 18:42:59: Par Nic007 Dans "Sécurité"
SécuritéUn ver informatique tenace qui s'est déjà attaqué à de nombreux ordinateurs dans le monde devrait se renforcer le 1er avril selon Trend Micro, devenant plus difficile à combattre, mais sans qu'on sache bien s'il est vraiment dangereux. Un ver baptisé Conficker ou Downadup. Grâce à la puissance de son botnet, Conficker, qui a déjà infecté de multiples systèmes informatiques à travers le monde, y compris un réseau de la Marine nationale en France, a pour particularité de s'emparer des mots de passe.

Conficker est programmé pour l'instant pour prendre le contrôle de 250 sites internet par jour. Mercredi, il va monter en puissance pour toucher 50.000 sites par jour, ce qui rendra l'origine de l'attaque plus difficile à localiser, selon Mikko Hyponen, de la société F-Secure, spécialisée dans la sécurité informatique. Il estime que Conficker, détecté pour la première fois en novembre 2008, est déjà présent dans un à deux millions d'ordinateurs, mais le plus souvent dans de sa version primitive, pas celle capable de passer à la vitesse supérieure le 1er avril.

Le fait d'avoir des difficultés à se connecter aux sites de sociétés comme Trend Micro ou Symantec, qui proposent des outils en ligne pour s'en débarasser, est un des indices de sa présence. Une fois qu'une machine est infectée, elle devient difficile à nettoyer.
Commentaires
Editer  Citer
Dj_Gogo_2000: Le poisson d'Avril pourrait abriter le ver Conficker
85% de notre parc info était infecté (sur 1500 machines). Un seul ordi connecté à répandu le virus sur 200 machines en une journée.
Il est fort car il fait de la multi attaque, planificateur de tâche, brute force, etc.
Pour l'éradiquer : mise a jour de windows (toute version NT + serveur) (c'est tout simplement une faille qui a été corrigée depuis quelques temps déjà), utilitaire de chez microsoft pour nettoyer et ensuite un bon antivirus pour l'empêcher de revenir.
 Par Dj_Gogo_2000, Publié le 30/03/2009 @ 19:18:57
Poster un commentaire
Vous ne pouvez plus poster de commentaire sur cette actualité car elle a été clôturée. Voulez-vous continuer cette discussion sur le forum?

Informaticien.be - © 2002-2024 AkretioSPRL  - Generated via Kelare
The Akretio Network: Akretio - Freedelity - KelCommerce - Votre publicité sur informaticien.be ?