Les trois variantes du ver Bobax (A, B et C) sont très similaires, leur différence portant uniquement sur la taille de leur code d'infection. La principale caractéristique de cette nouvelle famille est que, comme Sasser, elle exploite la vulnérabilité Windows LSASS pour se propager. Pour ce faire, les variantes de Bobax cherchent sur le Web des ordinateurs qui ont la vulnérabilité précédemment mentionnée. En cas de succès, Bobax envoie des instructions à l'ordinateur affecté pour qu'il télécharge et exécute une copie du ver. Lorsque ces vers exploitent la vulnérabilité LSASS, ils causent un dépassement de mémoire tampon qui redémarre l'ordinateur.
Bien que la vulnérabilité LSASS n'affecte que les systèmes d'exploitation Windows XP/2000, Bobax et toutes ses variantes peuvent également affecter d'autres plates-formes Windows. Dans ce second cas, les vers Bobax ne peuvent pas se propager sur ces ordinateurs automatiquement : ils ont besoin que les utilisateurs exécutent un fichier contenant une copie d'eux-mêmes afin de pouvoir mener leurs infections. Une fois exécutés, les vers Bobax ouvrent plusieurs ports TCP, permettant ainsi aux hackers d'utiliser les ordinateurs affectés comme des serveurs de messagerie SMTP. En procédant de la sorte, ces ordinateurs peuvent être transformés en 'zombies' pour envoyer du spam.
Kibuv.A est un autre imitateur de Sasser, et leurs effets sont très similaires. Il exploite également la vulnérabilité LSASS pour se propager, tout en redémarrant l'ordinateur. Comme les vers Bobax, Kibuv.A affecte tous les systèmes d'exploitation Windows, mais ne se propage automatiquement que sur les ordinateurs fonctionnant sous Windows XP/2000.
Lovgate.AF est un ver avec des caractéristiques de porte dérobée qui utilise plusieurs techniques pour se propager, comme les messages mel, le programme P2P de partage de fichiers KaZaA, les ressources réseau partagées, etc. Lorsqu'il a atteint un ordinateur, Lovgate.AF ouvre un port et envoie un mel à un utilisateur distant pour lui signaler que l'ordinateur a été affecté et qu'il est accessible via le port ouvert. (Panda Software)
Plus discret et plus intelligent, Trojan.Silentbanker ou le cheval de Troie qui ferait pâlir d´envie Ulysse et Jesse James.
Le constructeur finlandais Nokia va mettre en place, jeudi prochain, son offre de musique illimitée sur mobile.
Pour lutter mondialement contre les fraudes à la carte de paiement, Actimize se dote d´une nouvelle technologie d´analyse et acquiert les droits d´exploitation de données issues d´un consortium représentant des milliards de transactions.
Une nouvelle menace qui risque de s´amplifier dans les mois à venir : les faux anti-spyware. Ces attaques passaient jusqu´alors inaperçues. Aujourd´hui, elles prennent une tout autre dimension.
Les solutions antivirus ESET NOD32 et ESET Smart Security s´associent à Carbonite afin d´offrir à tout nouvel utilisateur ESET, la sauvegarde en ligne de leurs données pendant 1 an.
Dictao, éditeur de référence de produits logiciels pour les applications de dématérialisation des flux reposant sur la signature électronique, sera présent aux Assises de la Sécurité 2008, à Monaco.
La prévention contre les fuites de données de Websense est désormais disponible pour les postes de travail, avec une intégration à la passerelle de sécurité Internet.
Les spammeurs tentent de piéger les utilisateurs en les poussant à confirmer la validité de leur adresse e-mail.
Le service en charge des permis de conduire et cartes grises bloqué durant une semaine à cause d'un virus.
Les disques durs hébergeant une vingtaine de sites Indymedia rendus.
Le réseau bancaire online Paypal en panne durant cinq jours.
La chasse aux logiciels espions est ouverte. mais qu'elle sera son efficacité ?
Un modèle mathématique pour surveiller les conversations dans les forums et autres chans IRC.
Le ministère de la sécurité publique récompense les internautes qui ont balancé les webmasters de sites pornos.
Des pirates Russes et Estoniens jugés pour avoir lancé une arnaque par mel de taille XXL.
L'Inde et les Etats-Unis s'unissent dans la lutte contre le piratage et les virus.
Pour lutter mondialement contre les fraudes à la carte de paiement, Actimize se dote d´une nouvelle technologie d´analyse et acquiert les droits d´exploitation de données issues d´un consortium représentant des milliards de transactions.
Les solutions antivirus ESET NOD32 et ESET Smart Security s´associent à Carbonite afin d´offrir à tout nouvel utilisateur ESET, la sauvegarde en ligne de leurs données pendant 1 an.
Dictao, éditeur de référence de produits logiciels pour les applications de dématérialisation des flux reposant sur la signature électronique, sera présent aux Assises de la Sécurité 2008, à Monaco.
La prévention contre les fuites de données de Websense est désormais disponible pour les postes de travail, avec une intégration à la passerelle de sécurité Internet.
Le nouvel album de l’effaceur “Qui hait, tue” en librairie. Découvrez le site web complétement déjanté ! “Le syndicat du crime se reunira pour élire les 10 meilleurs contrats“, voilà sur quoi s’ouvre le site officiel dédié à la nouvelle bande dessinée de Jenfèvre et Richez, L’effaceur. La BD, que la rédaction de Stars-buzz vous conseille (et [...]
Le nouvel album de la chanteuse Wallen, dans les bacs le 20 octobre. Stars-buzz vous propose en exclusivité le clip/titre “Business” mixé par Marcella Araica (Miss Lago) qui a déjà pu travailler aved Britney Spears, Usher, Nelly Furtado, Ti, Brandy. Maman avait décidé de rester chez sa mère à Berkane. Je n?sais plus très bien quel [...]
Exclusif : Le “bloggueur” Jean-Marc Morandini, que l’on retrouve aussi sur une radio nationale, Europe 1, et dans une émission de télévision de la chaîne Direct 8 (TNT), vient d’assigner en justice un journaliste de la rédaction de 20minutes, le quotidien gratuit. Motif, JMM n’a pas apprécié, entre autres, que lui soit reproché des antécédents de [...]
Etrange affichage sur le site officiel du DJ Allemand Verano. Plusieurs lecteurs nous ont fait part que leur antivirus (NOD32, …) s’était déclenché en visitant le site du musicien. Nod32 parle d’un code malicieux qui tenterait d’installer un autre code plus dangereux encore dans l’ordinateur des internautes visiteurs. Depuis quelques heures, le site est fermé. La page Myspace de [...]