Comme nous vous l'indiquions la semaine dernière, une cyber guerre est déclarée entre créateurs de virus. Heureusement qu'ils font pas des enfants aussi vite car côté production, et diffusion de virii, ils devaient être en vacances pour en créer autant.
Nous allons démarrer ce rapport avec 9 variantes (C, D, E, F, G, H, I, J et K) du ver Bagle qui sont apparues au cours de ces derniers jours. Toutes ces variantes sont très proches du ver d'origine, les différences portant uniquement sur la taille du fichier véhiculé par le virus ou la date à laquelle ils sont programmés pour s'exécuter automatiquement. Les nouvelles variantes de Bagle se propagent de manière très " efficace " via les programmes P2P de partage de fichiers et via des mails aux caractéristiques extrêmement variables. Par ailleurs, ils ouvrent une porte dérobée via le port TCP 2745. En tout état de cause, il est important de préciser que certaines de ces nouvelles variantes de Bagle peuvent atteindre les ordinateurs dans un fichier ZIP protégé par mot de passé. Etant donné que ces fichiers sont encryptés, les programmes antivirus ne peuvent pas analyser leur contenu pour vérifier qu'ils contiennent un malware avant d'être décompressés, laissant ainsi la fausse impression aux utilisateurs qu'ils sont en sécurité. Pour remédier à ce problème, Panda Software a incorporé une routine de détection spécifique pour ces types de fichiers dans ses protections antivirus, garantissant ainsi la protection de ses clients.
Une autre famille de vers ayant déclenché des ravages cette semaine est Netsky, dont les variantes D, E, F, G et H ont été détectées cette semaine. En fait, Netsky.D est le code malicieux qui a causé le plus d'incidents au niveau mondial cette semaine et ces tous derniers jours ; il est resté en pole position dans le classement des virus les plus fréquemment détectés par Panda ActiveScan. Tous ces vers sont très similaires, les principales différences portant sur la date programmée pour émettre un son étrange dans le haut parleur interne des ordinateurs affectés et sur le format dans lequel ils sont packagés. Ces vers ont la capacité à se propager extrêmement rapidement via e-mail dans des messages aux caractéristiques variables. Ils se propagent également très efficacement en ouvrant plusieurs processus pour s'envoyer vers l'extérieur. Netsky.D, par exemple, peut ouvrir jusqu'à huit processus différents.
Le troisième acteur de cette cyber guerre est la famille Mydoom, dont les variantes G et H ont également été détectées par PandaLabs cette semaine. Ces deux variantes sont très similaires étant donné qu'elles se propagent en s'envoyant via mail et qu'elles ont été programmées pour lancer une attaque par déni de service contre le site Web d'un fournisseur d'antivirus.
Nous finirons ce rapport avec Nachi.E, une nouvelle variante d'un ver qui peut se propager directement via Internet et exploite des vulnérabilités connues comme : 'Buffer Overrun in RPC Interface', 'WebDAV' et 'Workstation Service Buffer Overrun'. Nachi.E est également capable de désinstaller les vers Mydoom.A, Mydoom.B, Doomjuice.A et Doomjuice.B, en mettant fin à leurs processus et en supprimant leurs fichiers. (Panda Software / zataz)
Le syndicat national des journalistes communique : Les patrons de presse piaffent de plus en plus devant la cheminée où ils ont déposé leurs gros sabots.
L´application stricte de la loi DADVSI à l´encontre de Wizzgo. Le Nouvel Observateur va t il être aussi condamné à 480.000 euros d'amende ?
Les réseaux internet dédiés aux adolescents vont être utilisés pour combattre le crime et le terrorisme.
Deux anciens légionnaires, des chomeurs, un étudiant, un électricien et un agronome jugés dans une vaste fraude à la carte bancaire dans le sud de la France.
Afin de trouver l´argent qui est censé faire survivre la télévision publique française, trois nouvelles taxes risquent d´arriver sur l'Internet hexagonal.
Méfiez-vous des clés USB que vous allez acquérir pour Noël. Même le Pentagone Américain conseille de ne pas introduire ce genre de matériel dans son ordinateur.
Comment rire avec Christine Albanel ? En l'écoutant expliquer que le retrait de l´amendement 138 était une - très bonne nouvelle -.
Le ST23YR80, un microcontrôleur équipé d'une technologies de cryptographie et d´une capacité de mémoire accrue pour le stockage des données biométriques.
Le service en charge des permis de conduire et cartes grises bloqué durant une semaine à cause d'un virus.
Les disques durs hébergeant une vingtaine de sites Indymedia rendus.
Le réseau bancaire online Paypal en panne durant cinq jours.
La chasse aux logiciels espions est ouverte. mais qu'elle sera son efficacité ?
Un modèle mathématique pour surveiller les conversations dans les forums et autres chans IRC.
Le ministère de la sécurité publique récompense les internautes qui ont balancé les webmasters de sites pornos.
Des pirates Russes et Estoniens jugés pour avoir lancé une arnaque par mel de taille XXL.
L'Inde et les Etats-Unis s'unissent dans la lutte contre le piratage et les virus.
Le syndicat national des journalistes communique : Les patrons de presse piaffent de plus en plus devant la cheminée où ils ont déposé leurs gros sabots.
Le ST23YR80, un microcontrôleur équipé d'une technologies de cryptographie et d´une capacité de mémoire accrue pour le stockage des données biométriques.
Hama, leader mondial de l´accessoire spécialisé dans les domaines de la photo, de la vidéo, de l´audio, du multimédia et des télécommunications, présente ses nouveaux cadres photos numériques.
Le quatrième rapport mondial annuel d´Arbor Networks sur la sécurité des infrastructures montre l´importance et la sophistication croissantes des attaques contre les réseaux.
Il faut vivre avec son temps, et le temps, ça tombe bien, on aime quand celui-ci veut bien s’arrêter un peu. La page du mois décembre du calendrier Aubade va nous y aider. [Voir les autres mois ?]
Exclusif : Le prochain album de la lolita de la pop, Britney Spears, déjà sur Internet. Circus est attendu dans les boutiques le 2 décembre prochain.Le nouvel album de Britney Spears est très attendu, c’est le moins que l’on puisse dire. Circus, le p’tit nom de cette nouvelle galette musicale, sera commercialisé à partir du [...]
La jeune artiste américaine Miley Cyrus est morte. Un pirate informatique annonce ce faux décés sur la page officielle Youtube de la chanteuse.Mauvais goût pour les uns, blagounette pour les autres. Un pirate informatique a trouvé le moyen d’accéder au compte de connexion à la page Youtube de la jeune artiste américaine Miley Cyrus. Le pirate [...]
L´internaute français le plus ridiculisé de l’Internet, Mickael Vendetta, n´est rien d´autre qu´un buzz marketing pour une webtv française. Pour ceux qui ont râté les aventures pitoresques de Mickael Vendetta, petit rappel. Ce jeune français annonce être le beau gosse que la terre recherche. Le Brad Pitt à la française. La nouvelle coqueluche des médias depuis [...]