|
|
 |
Doomjuice et Deadhat : deux virus qui se substituent à Mydoom
Doomjuice (Mydoom.C) et Deadhat sont deux nouveaux virus qui peuvent trouver les PC infectés par Mydoom et remplacer ce dernier. Les PC qui ne sont pas infectés par le ver original ne courent aucun risque.
Doomjuice et Deadhat sont des vers informatiques qui peuvent se propager sur Internet sans aucune intervention humaine, un peu comme l'a fait Blaster l'été dernier, mais à la différence que seuls les PC encore infectés par Mydoom.A ou B sont visés. Doomjuice, apparu sur Internet dimanche soir ou lundi matin, se serait propagé de façon «modérée» selon Vincent Gullotto de Network Associates, qui ajoute que 50.000 à 75.000 PC seraient encore infectés, un nombre relativement modeste quand on le compare à certaines estimations selon lesquelles jusqu'à deux millions d'ordinateurs auraient été contaminés par Mydoom. Programmé pour lancer des attaques par déni de service vers le site Web de Microsoft, Doomjuice aurait peut-être accompli cette tâche avec succès dans les premières heures qui ont suivi son apparition sur Internet; en effet, la firme Netcraft rapporte que Microsoft.com était alors inaccessible. Selon Marc Dotan de la firme de sécurité Tegam, l'éditeur du logiciel antivirus Viguard, les vers Doomjuice et Deadhat présentent une fonctionnalité jamais vue jusqu'à présent: celle de communiquer avec un autre ver, Mydoom en l'occurrence, pour ensuite le remplacer. «Nous avons ici un programme malveillant qui se "recharge" en quelque sorte» explique-t-il, avant de préciser qu'il n'est pas impossible que d'autres créateurs de virus utilisent cette stratégie. Par ailleurs, Mikko Hyppoenen de la firme de sécurité F-Secure estime que Doomjuice ne pourrait être destiné qu'à effacer les traces laissées par Mydoom, les attaques contre le site Web de Microsoft n'ayant été ajoutées à ses fonctionnalités que dans le but de créer une diversion. Le créateur des vers informatiques tenterait ainsi de préserver son anonymat.
Envoyer à un(e) ami(e)
Texte rédigé par : Jean-Charles Condo
Publié dans BRANCHEZ-VOUS! le 10 février 2004
Vous voulez réagir à cette actualité? Faites-le maintenant dans
notre forum Internet
|

|
[an error occurred while processing this directive]
|
![]() |
|
| Nos trois dernières nouvelles: |
Abonnez-vous gratuitement
au |
Toutes les manchettes
Plan du site | Contactez-nous
|
|
|
|