News

Other articles

Sunday 14 March 2010
Article  Cloud security assessment scheme launched

Sunday 14 March 2010
In Brief  Human element undermines encryption

Thursday 11 March 2010
Article  Digital privacy framework steps closer?

Monday 8 March 2010
Audio Podcast  Web 2.0 and Social Networks in the Enterprise

Sunday 7 March 2010
Article  Digital Economy Bill raises privacy concerns

Wednesday 3 March 2010
Article  Cloud security threats identified by CSA

Tuesday 2 March 2010
In Brief  Vote for your CSO Interchange topics

Thursday 25 February 2010
Article  Cloud Computing : a simple question of supplier risk

Monday 22 February 2010
Article  Most dangerous coding errors outed

Monday 22 February 2010
In Brief  Microsoft IE users to get browser choice update

Friday 19 February 2010
Article  Google Buzz fail highlights privacy expectation rise

Thursday 18 February 2010
In Brief  Annual hacking challenge aims for mobiles and browsers

Wednesday 17 February 2010
Audio Podcast  The Challenges of Cross Border eID

Monday 15 February 2010
Audio Podcast  The Readiness of eID in Europe Part 2

Sunday 14 February 2010
Audio Podcast  The Readiness of eID in Europe Part 1

Virus Mydoom: une nouvelle variante, plus vicieuse et dangereuse

Written by Aurélien Cabezon (SecurityVibes)
Published on Thursday 29 January 2004
0 comment(s) | Subnetwork France
 
Mise à Jour: Mydoom-B empêche d'accéder aux principaux éditeurs d'anti-virus, s'exécute à l'ouverture du mail et s'attaque également à Microsoft...
En 72 heures de sévices, Mydoom a été reconnu comme le vers e-mail le plus virulent qui a jamais existé.

Or, ce 28 janvier au soir, une nouvelle variante (Mydoom-B) a été annoncée dans les forums de sécurité crédibles. Trend Micro a pu l'identifier.

Il s'agit, là encore, d'un vers de type "mass-mailing" qui se diffuse au travers du carnet d'adresses en usurpant de vrais utilisateurs. Le vers continue de se propaser via le 'peer-to-peer' de Kasaa et dispose toujours d'une porte arrière ("back-door") sur le port TCP 3127.

Mais cette deuxième variante s'avère plus nocive: elle interdit à l'hôte infecté de se mettre à jour auprès des différents éditeurs d'antivirus en écrasant le fichier HOSTS local et en rendant impossible les connexions vers une longue de sites (lire ci-après) où figurent les plus usités: ca.com, download.mcafee.com, f-secure.com, ssophos.com, go.microsoft.com, networkassociates.com, symantec.com,
www.kaspersky.ru, www.trendmicro.com...

Par ailleurs, Mydoom-B est susceptible d'infecter les ordinateurs à la simple lecture du courriel la contenant, contrairement à son grand frère Mydoom.A qui ne s'active qu'à l'ouverture d'un fichier joint, a indiqué à l'AFP Mikko Hyppoenen, responsable de la recherche antivirus de la société finlandaise de sécurité informatique F-Secure.

Comme son grand frère, la version B de Mydoom ouvre également une "back door" sur l'ordinateur infecté et permet à une personne extérieur de prendre le contrôle de la machine.

Mydoom-B a fortement ralenti le réseau internet et la correspondance électronique en infectant plus de 100 millions de mails dans le monde au cours des 36 premières heures après son apparition, et près du tiers de la correspondance électronique après deux jours d'activité.

Enfin, cette nouvelle version du ver est programmée pour s'attaquer à Microsoft, dont le site fera lui aussi l'objet d'une attaque par déni de service à partir du 1er février, tout comme celui de SCO.

Our members have posted 0 comments about this article. Only members can view and submit new comments.
Related contents
Advertising
Related Questions & Answers
Companies
Most commented
Most Popular
+
 
Search
Our RSS Feeds
Subscribe to our RSS feeds for free !
Social Web