Nullius In Verba
  • Conficker

    Posté le 26th avril 2009 Pas de commentaires

    securite_informatiqueConficker, connu également sous le nom de Downadup ou Kido, est un vers qui utilise une faille de Windows (qui a été corrigée par Microsoft) pour s’installer sur vos PCs. Il a été détecté pour la première fois en octobre 2008.

    D’autres variantes lui ont ajouté des fonctions telles que la possibilité de se propager par l’intermédiaire de clés USB grâce à la fonction Autorun de Windows, de désactiver les services de sécurité, de bloquer les connections vers les sites Web de sécurité informatique et de télécharger un Trojan (cheval de Troie), de se propager via les réseaux P2P (Peer to peer).

    Après s’être installé sur un PC il en prend le contrôle. Le réseau ainsi formé par tous les PCs sous contrôle (PCs zombies ou esclaves) s’appelle « Botnet » (réseau de robots). 3,5 millions de PCs seraient infectés d’après le Conficker Working Group.

    Conficker installe un 2ème virus appelé Waledac. Ce dernier envoie des spams (e-mail indésirables) sans que l’utilisateur de la machine ne s’en aperçoive. Il installe également un faux anti-spyware (SpyProtect 2009). Cette activité est programmée pour cesser le 3 Mai mais d’autres attaques seront certainement lancées.

    Le moyen le plus rapide et efficace pour savoir si vous êtes infectés est de vous rendre sur cette page
    Si toutes les images s’affichent (comme ci-dessous) tout va bien
    conficker-eye-chart

    Laisser une réponse