30/03/2009 @ 18:42:59: Sécurité - Le poisson d'Avril pourrait abriter le ver Conficker
Un ver informatique tenace qui s'est déjà attaqué à de nombreux ordinateurs dans le monde devrait se renforcer le 1er avril selon Trend Micro, devenant plus difficile à combattre, mais sans qu'on sache bien s'il est vraiment dangereux. Un ver baptisé Conficker ou Downadup. Grâce à la puissance de son botnet, Conficker, qui a déjà infecté de multiples systèmes informatiques à travers le monde, y compris un réseau de la Marine nationale en France, a pour particularité de s'emparer des mots de passe.

Conficker est programmé pour l'instant pour prendre le contrôle de 250 sites internet par jour. Mercredi, il va monter en puissance pour toucher 50.000 sites par jour, ce qui rendra l'origine de l'attaque plus difficile à localiser, selon Mikko Hyponen, de la société F-Secure, spécialisée dans la sécurité informatique. Il estime que Conficker, détecté pour la première fois en novembre 2008, est déjà présent dans un à deux millions d'ordinateurs, mais le plus souvent dans de sa version primitive, pas celle capable de passer à la vitesse supérieure le 1er avril.

Le fait d'avoir des difficultés à se connecter aux sites de sociétés comme Trend Micro ou Symantec, qui proposent des outils en ligne pour s'en débarasser, est un des indices de sa présence. Une fois qu'une machine est infectée, elle devient difficile à nettoyer.
Source: AFP
Auteur: Nic007
30/03/2009 @ 19:18:57: Dj_Gogo_2000: Le poisson d'Avril pourrait abriter le ver Confi...
85% de notre parc info était infecté (sur 1500 machines). Un seul ordi connecté à répandu le virus sur 200 machines en une journée.
Il est fort car il fait de la multi attaque, planificateur de tâche, brute force, etc.
Pour l'éradiquer : mise a jour de windows (toute version NT + serveur) (c'est tout simplement une faille qui a été corrigée depuis quelques temps déjà), utilitaire de chez microsoft pour nettoyer et ensuite un bon antivirus pour l'empêcher de revenir.