Une nouvelle variante de Downadup, virus plus que malveillant, vient de pointer le bout de ses bits. Un outil gratuit permet de lui faire la peau.
BitDefender, l’un des fournisseurs les plus récompensés de solutions antivirus et de sécurité des données a détecté une nouvelle version, plus agressive, du virus Downadup, qui se diffuse en utilisant une vulnérabilité de Windows RPC Server Service sous le nom de Win32.Worm.Downadup.C.
Cette nouvelle version résiste mieux à la désinfection que les précédentes. Une fois le système corrompu, le ver désactive Windows Update et bloque l'accès à la plupart des sites Internet anti-virus afin d'empêcher l'utilisateur de désinfecter son ordinateur.
BitDefender propose un outil gratuit qui désinfecte toutes les versions de Downadup et qui est disponible dès maintenant via le lien présent dans cet article.
Le ver par lui-même n'est pas nouveau, il est apparu pour la première fois fin Novembre 2008, et est connu sous les noms de Conficker ou Kido. Ce ver exploite également la vulnérabilité décrite dans le bulletin de sécurité Microsoft MS08-067. Une fois l'exploitation réussie, il installe des logiciels « rogues » sur l'ordinateur infecté.
« Les laboratoires BitDefender observent de plus en plus une augmentation du nombre de vers, tel que Downadup, ayant un algorithme mathématique générant des séquences à partir de la date du jour » a expliqué Vlad Valceanu, spécialiste des malwares pour BitDefender. « Les vers produisent ensuite un nombre fixe de noms de domaines tous les jours et recherchent des mises à jour. Cela permet aux créateurs de malwares et aux cybercriminels de réaliser facilement une nouvelle version du ver ou de lui donner une nouvelle charge utile, puisqu'ils n'ont qu'à enregistrer l'un des domaines et à télécharger ensuite les fichiers ».
a>
30-01-2010 à 18:08 - 3 commentaire(s)
Exclusif : Prudence, depuis samedi après-midi, un pirate tente de mettre la main sur les identifiants de connexion à la Caisse d´Allocations Familiales.
30-01-2010 à 14:30 - 0 commentaire(s)
Oreillerbaladeur et couverture USB pour rester au chaud tout en étant branché ! A découvrir aussi le 1e réseau en 3D dédié à l´art.
28-01-2010 à 11:54 - 0 commentaire(s)
La Quadrature du Net se rassure de l´adoption à l´unanimité en Commission des Lois d´amendements à la loi LOPPSI déposés par le député Tardy.
28-01-2010 à 09:02 - 0 commentaire(s)
Chose promise chose due : mobilisation de l'armée numérique pour le lancement de l'opération Casseroles Day (C-DAY).
28-01-2010 à 08:21 - 0 commentaire(s)
Voilà un pirate qui a de la suite dans les idées. Septième attaques à l´encontre des clients de la Caisse d´Épargne.
27-01-2010 à 15:37 - 0 commentaire(s)
GeoHot, l´auteur du premier véritable crack de la Playstation 3 de Sony diffuse le code qui permet cet exploit technique.
26-01-2010 à 16:09 - 0 commentaire(s)
Pour rester informé en permanence des dernières offres de poker en ligne, Pokerlistings est le guide le plus actualisé du web.
26-01-2010 à 15:44 - 0 commentaire(s)
Les spammeurs ciblent désormais leurs destinataires en fonction de leur langue et de leur pays d´origine.
Plusieurs milliers de sites se sont retrouvés piégés par l´antivirus Kaspersky 2010. Une mise à jour capricieuse voit des codes malveillants partout.
Un nouveau cheval de Troie exige une rançon en échange de vos fichiers, et vous rendrait même reconnaissant!
Lancement d´une nouvelle ligne de produits anti-virus gratuit et premium 5.0.
Exclusif : Découverte du couteau Suisse pirate Yes Exploit System. Un logiciel web qui infiltre votre ordinateur.
Les cybercriminels continuent de trouver d´ingénieux moyens de diffusion de malwares au cours du deuxième semestre 2009.
Une vulnérabilité importante affectant les logiciels PDF d’Adobe a été corrigée en début de semaine. Un point sur les techniques d´attaques impliquant des fichiers PDF. Une pratique très à la mode chez les cybercriminels.
Les botnets développent de nouvelles techniques de survie, recrudescence des variantes de spams et de virus.
Bit.ly exploite la technologie de Websense pour analyser quotidiennement des millions de sites Web et de contenus et protéger les utilisateurs contre le spam, le phishing et le code malveillant.
La Quadrature du Net se rassure de l´adoption à l´unanimité en Commission des Lois d´amendements à la loi LOPPSI déposés par le député Tardy.
Chose promise chose due : mobilisation de l'armée numérique pour le lancement de l'opération Casseroles Day (C-DAY).
Pour rester informé en permanence des dernières offres de poker en ligne, Pokerlistings est le guide le plus actualisé du web.
Les spammeurs ciblent désormais leurs destinataires en fonction de leur langue et de leur pays d´origine.