Riche en codes malicieux, l’année 2004 a connu quatre sévères épidémies telles que celles orchestrées par Sasser ou Mydoom, et a été le théâtre d’une cyber-guerre que se sont livrés deux groupes de délinquants pour obtenir de leur création respective -Bagle et Netsky- qu’elle se propage le plus largement possible.
L’année touchant à sa fin, Panda Software a dressé une liste de virus qui, pour une raison ou une autre, se sont distingué du lot.
- Le plus dangereux. Sans nul doute, cette première place revient à Sasser. Il n’a pas été seulement responsable de la plus sérieuse épidémie vue de longue date ; ses conséquences ont été passablement ennuyeuses pour les victimes qui ont retrouvé leur ordinateur inutilisable avec un redémarrage permanent des ordinateurs affectés. La seule bonne nouvelle est que l’auteur de Sasser a été appréhendé.
- Le plus sophistiqué. Même si le choix n’a pas été simple, nous l’avons décerné à Noomy.A, un virus qui construit des pages web infectées et qui envoie des messages par le biais des Chat comme s’il était un authentique utilisateur. Il ne génère pas trop de problèmes sur les ordinateurs, mais d’un point de vue technique, il s’avère être un virus assez complexe.
- Le plus communiquant. Il n’a pas été difficile de faire un choix étant le seul dans sa catégorie. Il s’agit de Amus.A, un code malicieux qui utilise un moteur de langage Turc dans le système d’exploitation de Windows pour annoncer sa présence.
- Le plus musical. Pas une, mais plusieurs variantes du vers Netsky peuvent être citées, puisqu’une fois avoir infecté un ordinateur, elles émettent une mélodie singulière pendant trois longues heures.
- Le plus timide. Cette distinction revient aux variantes du ver Bagle qui s’envoient dans des fichiers compressés avec mot de passe pour empêcher les antivirus de les analyser lorsqu’ils pénètrent un ordinateur. Cette stratégie est réellement utilisée par de nombreux codes malicieux mais nous avons opté pour la famille Bagle dans la mesure où ses variantes se sont propagées durant toute l’année 2004.
- Le plus opportuniste – le plus polyglote. Zafi.D, ce récent ver dont beaucoup d’utilisateurs se souviendront longtemps a toutes les qualités requises pour gagner dans ces deux catégories. Conçu pour imiter des cartes de voeux et profiter de la période des fêtes, ce code malicieux se répand dans une multitude de langues différentes.
- Le plus obscène. La Pornographie n’a pas été un thème communément exploité cette année. À l’exception notoire de Tasin.C, qui téléchargeait l’image érotique d’une célébrité espagnole.
- Le plus répétitif. Cette catégorie récompense davantage les auteurs que les virus eux-mêmes. A cet égard, c’est la très prolifique famille des vers Gaobot qui l’emporte en totalisant plus de 2000 nouvelles variantes tout au long de l’année 2004
- Le plus schizophrène. Bereb.C a la capacité de changer 442 fois d’identité pour se propager par le biais des applications P2P de partage de fichiers. Même son créateur ne pourrait se souvenir du nom du fichier d’origine.
- Le plus poli. Dans cette catégorie, nous avons sélectionné trois codes malicieux. -StartPage.AV, Harnig.B et Multidropper.AM-. Ces derniers ont tous eu la délicate attention d’afficher un message à l’utilisateur lui indiquant que l’ordinateur était tombé entre leurs mains…
Il ne fait aucun doute qu’avec autant de virus en circulation, les utilisateurs qui n‘auront toujours pas pris les mesures de précaution nécessaires verront leurs machines infectées. Pour cette raison, Panda Software recommande à tous les utilisateurs de se protéger avec un antivirus reconnu et de le maintenir à jour.
Tweet
25-05-2012 à 13:05 - 1 commentaire(s)
Info zataz - Des dizaines d'hébergeurs sous le contrôle d'un Anonymous Français. Il déclare la guerre aux serveurs privés Dofus.
24-05-2012 à 12:09 - 0 commentaire(s)
Info zataz - Une vague de faux messages vise des milliers de comptes Français Facebook. Prudence aux photos sexy diffusées.
22-05-2012 à 00:43 - 0 commentaire(s)
Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.
22-05-2012 à 00:38 - 0 commentaire(s)
Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.
22-05-2012 à 00:31 - 0 commentaire(s)
Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.
22-05-2012 à 00:09 - 0 commentaire(s)
Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.
20-05-2012 à 20:38 - 0 commentaire(s)
Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.
20-05-2012 à 20:28 - 0 commentaire(s)
Info @zataz - Le gouvernement Québécois veut faire interdire des manifestations étudiantes. Les Anonymous répondent en lançant des attaques informatiques.
Les 3 premiers mois de 2012 ont permis de constater l’émergence du plus grand botnet sous Mac OS X.
Les chevaux de Troie représentent 4/5ème des nouvelles menaces créées sur Internet au premier trimestre 2012
Le Top 5 des personnalités les plus utilisées par les pirates pour créer des scams sociaux. Mefiez-vous de Justin Bieber et Selena Gomez.
Une alerte du FBI informe sur des piratages d´ordinateurs à partir de connexions wifi proposés dans les hôtels.
Un mystérieux chantage diffusé ce week-end sur Internet. Des pirates annoncent avoir mis la main sur le code source de Norton 2012.
INFO ZATAZ - Prudence aux fausses boutiques Google Play dédiées aux applications pour Android.
INFO ZATAZ - Le site Internet Assassinscreedfrance.fr utilisé par des pirates pour diffuser un code malveillant.
Le site Internet de vulgarisation médicale, vulgaris-medical.com, considéré comme dangereux par Google.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]