Le ver justicier

Statut
N'est pas ouverte pour d'autres réponses.

[T61]

Alexander Supertramp
C'est une première : un ver doté de bonnes intentions, qui se répand pour empêcher la propagation d'un prédécesseur bien moins clément. Mardi matin, les éditeurs d'anti-virus signalaient la propagation rapide de Welchia (W32.Welchia.Worm), un ver apparu la semaine dernière peu après Blaster et qui exploite la même vulnérabilité Microsoft DCOM RPC utilisant le port 135. Il exploite également une faille WebDAV détectée sur les serveurs Microsoft IIS au mois de mars dernier.

Seulement Welchia a une originalité : il contre Blaster. Une fois installé sur un ordinateur, il y cherche son ver concurrent, le détruit s'il est présent, puis télécharge le patch de sécurité de Microsoft concernant la faille de sécurité avant de s'autodétruire.

"Nous avons vu des choses similaires par le passé, mais de là à appliquer les patchs de sécurité Microsoft c'est une première !" explique Alexandre Durante, DG de F-Secure France. "Malheureusement, précise-t-il, ce virus n'est pas parfait et risque d'engendrer d'autres problèmes pour les utilisateurs." Welchia pourrait en effet encombrer les bandes passantes lors de sa propagation ou endommager les ordinateurs sur lesquels il ne s'exécute pas proprement.

Même s'il ne vise pour l'instant que les sytèmes en anglais, chinois ou coréen, il est donc recommandé d'appliquer soi même les patchs de sécurité et de visiter les sites des éditeurs d'anti-virus. Mardi, Welchian se propageait à la même vitesse que Blaster la semaine dernière.


Par C.A.
source: http://www.tf1.fr
 

ketum

Touriste
mdr

gg pour l auteur quand meme

ps: a mon avis il a du se manger le 1 er ver :D
 

Jereck

Α & Ω
Staff
ptdr
 

Carambar

Elite
Excellent :D . On va bientôt voir des programmeurs déguisés en super-héros débarqués. Vive la contre-offensive ;) .
 

Jo_

m00
:D
 

C@n

Elite
ca fait peur en faite.. j'vois pas ce qu'il y a de juste le mec il me montre surtout que cette faille permettait réellement de faire Tout... vive SAN...

Un pote programmeur me dit souvent que si il voulait il pouvait faire des vers indétectable je crois que SAN (on ne dira pas qui s'est s'en sortirait encore mieux.. il vient il rentre il installe un brol, il copie, efface, surveille... hem... fait ce qu'il veut tient il pourrait même se mettre en mode invisible vu qu'il fait ce qu'il veut donc netstat ne montrant rien du tout...

hummmmm :?
 

djshan

Touriste
lol On se chope un ver. Ensuite un second ver qui detruit le 1er en allant de lui-meme telecharger un correctif de faille de securité chez microsoft. Jusqu'où ca ira?
 
L

Lamahtitude

ex membre
ouais et apres y aura un troisieme ver qui detruira le ver justicier .... etc..... :D :D
 

C@n

Elite
aBd[_eB a dit:
]ouais et apres y aura un troisieme ver qui detruira le ver justicier .... etc..... :D :D
et ce ver désinstallera le patch de sécurité c'est ça?...


hum hum :roll:
 
heu ca vous fait pas penser a Skynet? :?
 
L

Lamahtitude

ex membre
C @ n a dit:
aBd[_eB a dit:
]ouais et apres y aura un troisieme ver qui detruira le ver justicier .... etc..... :D :D
et ce ver désinstallera le patch de sécurité c'est ça?...


hum hum :roll:
il le detruit avant que la machine ne soit patché.... (premier arrivé koi !)
 
L

Lamahtitude

ex membre
Doc Shirok a dit:
heu ca vous fait pas penser a Skynet? :?
tu regardes un peu trop les films toi :D
 

La Poubelle

Pou'r allé Danché
Arreter de balise devant un virus.

On voit des news debiles

Zataz a dit:
Les experts en sécurité informatique de Microsoft s'inquiètent d'une vulnérabilité récemment découverte dans le logiciel DirectX qui pourrait causer plus de problèmes que ceux apportaient par le virus Blaster. Un virus, visant le composant DirectX pourrait mettre 10 fois plus de "bordel" que le ver Blaster, voilà qui a le mérite d'être clair et de rassurer tout le monde.

Le 23 juillet dernier Microsoft a posté un bulletin de sécurité sur son site Web décrivant une vulnérabilité "critique" dans DirectX. Selon Microsoft des systèmes non protégés pourraient être à la merci d'un pirate qui souhaiterait jouer avec un fichier nommé quartz.dll. Cette bibliothéque est utilisée entre autre par internet Explorer. En envoyant un fichier midi particulièrement codé, le pirate pourrait prendre le contrôle d'un PC et faire comme Blaster, attaquer qui il souhaitera.

Une version corrigée de DirectX, version 9.0b, est téléchargeable. Alors pensez à patcher car comme le veut l'adage : "Quand rustine va, tout va !".
Ces virus se basent sur la fainéantise des gens, pourquoi aller patcher son PC franchement :twisted:

Ohh DirectX 9.0b, c'est pas téléchargable depuis quelques temps déjà ????


Petit site qui répertorie différente news concernant la sécurité et autre: http://www.phoenixjp.net/news/fr/index.php?actu=page2

Rmq: la page 1, c'est les news des sites hardware
 

guslinux

Gamerz'ien
Et apres on critique Linux ... avec deux distrib par an, on est tjs à jour ... allé on a max 6mois de retard ... c'est si facile de mettre à jour sa mandrake ...
 

La Poubelle

Pou'r allé Danché
guslinux a dit:
Et apres on critique Linux ... avec deux distrib par an, on est tjs à jour ... allé on a max 6mois de retard ... c'est si facile de mettre à jour sa mandrake ...
Linux a aussi ses failles et ses patchs. J'oserais pas héberger un site chez toi si tu ne mets que 2 fois par an à jour.

C'est bien de vanter les mérites (il y en a , c'est clair), mais faut pas pousser bobonne.

Par contre, les utilisateurs usuels de Linux font beaucoup moins de |#|@#|{ que ceux de windows.

Le pire bug de windows se trouve entre la chaise et le clavier.
 
Statut
N'est pas ouverte pour d'autres réponses.
Haut