Sélectionner une page

Le ver Conficker se propage très rapidement

Ces derniers jours, le nombre d'ordinateurs infectés par le ver Conficker a considérablement augmenté dans le monde. Pourtant, les logiciels malveillants peuvent être défendus efficacement et facilement.

Le ver Downadup, également connu sous le nom de Conficker, est également apparu à la fin de l'année dernière. Il a ensuite commencé à se propager à Microsoft MS08-067vulnérabilités de sécurité signalées dans Windows Server dans le bulletin de sécurité. Le 23 octobre, Microsoft a rendu les correctifs de bogues nécessaires pour corriger la vulnérabilité disponibles au téléchargement, mais la propagation croissante du ver Conficker montre que de nombreuses personnes n'ont pas installé ces mises à jour.

Le ver Conficker se propage très rapidement

Ces derniers jours, Panda Security et F-Seucre, entre autres, ont averti que le ver se propageait très rapidement. Les experts de Panda ont émis une alerte de niveau orange tandis que F-Secure a signalé que le nombre de PC infectés par Conficker était passé de 2,5 millions à 3,5 millions du jour au lendemain. Vous pouvez vous protéger contre le ver Conficker en installant des mises à jour Microsoft et un programme antivirus correctement mis à jour.


A Conficker ver essaie de se propager de deux manières. D'une part, il crée un simple serveur Web sur les PC infectés à travers lequel il essaie de livrer ses propres fichiers. D'autre part, il utilise une vulnérabilité du bulletin de sécurité Microsoft MS08-067, publié en octobre, pour cibler les systèmes connectés à un réseau local.


A Conficker.B les vers sont remplaçables et peuvent se propager via les deux lecteurs réseau. Cependant, cela ne suffit pas, car il essaie également d'accéder à autant de systèmes que possible via des partages au niveau du système. Si vous ne parvenez toujours pas à infecter d'autres ordinateurs, vous tenterez d'exploiter la vulnérabilité décrite par Microsoft dans le bulletin de sécurité MS08-067. Le malware lance un serveur HTTP sur les systèmes infectés, puis leur télécharge divers fichiers sur Internet. Cela rend également impossible la mise à jour automatique des bases de données de virus. Le ver peut "désactiver" la restauration du système Windows.

A propos de l'auteur