Secunews
Rechercher


Site Web

Protégeons nos enfants
Sms Gratuits


Espace Sponsorisé
 

 
Rechercher
 
Rechercher
 

Date: 02.04.2008 Posté par: Eagle1

Un jeune Néo-Zélandais risque jusqu'à 5 ans de prison pour avoir dérobé près de 13 millions d'euros grâce au piratage informatique.
L'ado était à la tête d'un réseau international de cyber-criminels
.

Owen Thor Walker, un Néo-Zélandais de 18 ans, a reconnu les six chefs d'accusation prononcés à son encontre par un tribunal de son pays pour utilisation d'ordinateurs à des fins illégales.

Lire la suite...


L'ado était à la tête d'un réseau international de cyber-criminels.
Selon la police, le groupe a infiltré plus d'un million d'ordinateurs afin de voler près de 13 millions d'euros dans des comptes bancaires, relate BBC News.


Les hackers accomplissaient leurs forfaits via des botnets.
Ces réseaux d'ordinateurs pirates permettent d'installer des logiciels malveillants (concept du cheval de Troie) pour recueillir des informations à l'insu de l'utilisateur de l'ordinateur visité, mots de passes, numéros de compte ou de carte bancaire...

Syndrome d'Asperger

C'est justement dans le cadre d'une enquête du FBI sur ce type de pratiques qu'Owen Thor Walker a été arrêté en novembre dernier.
Le jeune homme n'en était pas à son premier mauvais coup, il a commencé sa carrière de hacker pendant ses études en mettant notamment au point un virus indétectable par les logiciels anti-virus.

L'enquête a montré que l'ado est atteint du syndrome d'Asperger, un trouble du développement lié à l'autisme qui peut conduire certains malades à devenir expertes dans des domaines très pointus.

Walker risque jusqu'à cinq ans de prison.
Le jugement sera prononcé en mai 2008.
Module: Articles Catégorie: Hack - Pirates  En savoir plus... Ouvrir dans une nouvelle fenêtre

Date: 27.07.2007 Posté par: Eagle1

Un petit logiciel pirate permet de passer outre les restrictions de TF1 pour regarder, sur Internet, son émission de real TV.

Depuis le 19 juillet, un petit programme du nom de S.Story.Launch (moins de 350k) propose de regarder l'émission de TV réalité de Tf1, Secret Story.
A la base, cette émission est gratuite, sur le web.

Mais..

Lire la suite....

Pour en profiter, les internautes sont invités à passer par le site officiel de TF1 et à relancer la page, toutes les 15 minutes.


La première chaîne privée Française se payant par les publicités ainsi affichées sur son site.
 
Des bidouilleurs en ont décidé autrement et ont donc diffusé, dans certains milieux web, ce petit logiciel qui permet de regarder l'émission, via le programme VLC, sans plus aucune publicité et passant outre la restriction des 15 minutes.
 
Lors du lancement, en France, de la première émission de real Tv, Loft Story, une pléthore de petits programmes de ce type avaient été diffusés.

Plusieurs internautes avaient même été arrêtés, car, à cette époque, la diffusion était payante.

(source:zataz)

Télécharger VLC Media Player
Accéder au site Secret Story

Module: Articles Catégorie: Internet  En savoir plus... Ouvrir dans une nouvelle fenêtre

Date: 07.12.2006 Posté par: Eagle1

Alerte Faille

Une vulnérabilité a été identifiée dans microsoft windows media player, elle pourrait être exploitée par des attaquants distants afin de compromettre un système vulnérable.

Lire la suite...


Ce problème résulte d'une erreur de type buffer overflow présente au niveau de la librairie WMVCORE.DLL (Windows Media Playback/Authoring) qui ne gere pas correctement une liste ASX contenant un tag "REF HREF" excessivement long, ce qui pourrait être exploité par des attaquants afin d'exécuter des commandes arbitraires en incitant un utilisateur à visiter une page web spécialement conçue.

Versions Vulnérables:

- Microsoft Windows Media Player 10
- Microsoft Windows Media Player 9

Solution:

- Aucun correctif officiel n'est disponible pour l'instant.

Utiliser microsoft windows media player 11 :
ou Telecharger Madiaplayer Classic (alternative a windows media player et gratuit)


Ou dissocier les extensions de fichiers ASX :

- Cliquer sur le Poste de travail
- Cliquer sur Outils, Options des dossiers et choisir l'onglet Types de fichiers
- Faire défiler la liste pour rechercher le fichier ASX, puis cliquer sur Supprimer

Ou désactiver l'ouverture automatique des fichiers ASX :

- Cliquer sur le Poste de travail
- Cliquer sur Outils, Options des dossiers et choisir l'onglet Types de fichiers
- Faire défiler la liste pour rechercher le fichier ASX, puis cliquer sur Avancé
- Cocher la case Confirmer l'ouverture après le téléchargement
- Cliquer sur OK


secunews.org conseille à tous les utilisateurs de s’assurer qu’ils disposent sur leur ordinateur d’un antivirus configuré pour se mettre à jour automatiquement et fréquemment, des derniers correctifs de sécurité diffusés,d’un logiciel pare-feu,éviter le plus possible les sites Web inconnus ou peu recommandables et de vous mefiez des mails recus de prevonnance inconnue afin d’empêcher que vos PC ne deviennent un élément d’un réseau de zombies
Module: Articles Catégorie: Sécurité  En savoir plus... Ouvrir dans une nouvelle fenêtre

Date: 11.09.2006 Posté par: Eagle1

Le projet de loi relatif à la prévention de la délinquance continue son chemin dans la procédure législative.

Le texte est examiné par le Sénat, et a fait l’objet d’un rapport par la Commission des lois.
Des parlementaires ont proposé de modifier certaines des dispositions, mais pour l’essentiel, dans le domaine des nouvelles technologies, la situation se confirme.

Lire la suite...


Le texte veut renforcer les moyens d'éviter la confrontation des mineurs à des images à caractère pornographique ou violent.

Il met ensuite tout un dispositif répressif spécifique pour lutter contre "l'utilisation des moyens de communication électroniques par les pédophiles et les trafiquants de stupéfiants", explique la Commission des lois.

Lutte contre les jeux violents, la pédophilie et le trafic de stupéfiants

Rappelons les deux chapitres phares dans le secteur précité :
Il s’agit d’une part de protéger les consommateurs mineurs contre les jeux vidéo ou tout document fixé sur CD, DVD etc dits violents.

Lorsqu’un tel jeu présente un danger pour la jeunesse en raison de son caractère pornographique, une signalétique sera apposée sur l’emballage, frappée du message mise à disposition des mineurs interdite.

Une autre signalétique, variant selon l’âge du client, informera en raison de la place faite au crime, à la violence, à la discrimination ou à la haine raciales, à l'incitation à l'usage, à la détention ou au trafic de stupéfiants.
Le tout sera sanctionné jusqu’à un an de prison et 15 000 euros d’amende en cas non de respect.



Le second volet s’intéresse à la lutte contre la pédophilie sur le net, on s’attaque aux propositions faites sur le net par un majeur à un mineur de quinze ans (ou à une personne se présentant comme telle).

De tels agissements seront sanctionnés jusqu’à deux ans d'emprisonnement et 30 000 € d'amende, voire cinq ans d'emprisonnement et 75 000 € d'amende si une rencontre s’ensuit.

La loi organise également l’infiltration numérique, qui permet à des officiers ou agents de police habilités de participer à des échanges électroniques sous un nom d’emprunt.

Il s’agira de constater des infractions afin de confondre leurs auteurs et de rassembler les preuves nécessaires, jamais de les inciter.
La loi concerne également le trafic de stupéfiants sur le net.

De 200 000... à un million

Selon l’avis de M. Nicolas ABOUT, exprimé au nom de la commission des affaires sociales, on ne peut qu'approuver le renforcement des moyens de lutte contre la pédopornographie, dont les ravages sont particulièrement importants auprès de la jeunesse.

L’intéressé cite ainsi le rapport établi en mai 2005 par Joël Thoraval, président de la commission nationale consultative des droits de l'homme qui chiffrait de 200.000 à un million, le nombre d’image d'images pédopornographiques sur le réseau Internet via le système peer-to-peer...

"Un enfant sur trois a déjà été inopinément mis en contact avec des contenus choquants, voire traumatisants, qu'il s'agisse d'images ou de textes à caractère pornographique, haineux, antisémite, raciste ou portant atteinte, de toute autre façon, à la dignité humaine" explique ce rapport.

Lequel montrait en outre qu’un tiers des enfants dialoguant sur le net se voit proposer une rencontre physique et un sur cinq reçoit des sollicitations d'ordre sexuel.

Le texte présenté par le ministre de l'Intérieur, Nicolas Sarkozy, devrait être examiné par les sénateurs mercredi 13 septembre pour son examen.

Le vote interviendra plus tard, lors de la session parlementaire.

(source:Pci)

Voir aussi:

Vaincre les réseaux pédophile (video)
Les dangers d´Internet pour les mineurs
Parents, prudence !
Module: Articles Catégorie: Sécurité  En savoir plus... Ouvrir dans une nouvelle fenêtre

Date: 06.06.2006 Posté par: Eagle1

Une équipe de programmeurs connue sous le nom de "Skynet Antivirus Team" qui sont les auteurs de 30 virus/vers et notamment de la fameuse série Netsky qui continue de polluer de nombreuses boîtes mails, serait également derrière le virus Sasser qui a défrayé la chronique il y a quelques jours.....



Dans la dernière variante de Netsky (AC), les auteurs du ver annoncent : "Hey, les firmes d'av (anti-virus) savez-vous que nous avons (aussi) programmé le virus Sasser ? Oui c'est la vérité ! ... Savez-vous pourquoi nous l'avons nommé Sasser ? Un indice : comparez le code du serveur FTP avec celui d'un virus Skynet ...".
Plusieurs experts qui ont analysé les différents virus ont confirmé la présence d'un code similaire dans Netsky et Sasser.

Il y a quelques mois, Microsoft avait annoncé trois primes de 250 000$ àn'importe quelle personne qui pourrait fournir des indices importants qui seraient en mesure de conduire àl'arrestation des créateurs des virus Blaster, So.Big et MyDoom .Il ne serait pas étonnant que l'équipe de Skynet soit désormais également dans le collimateur de Microsoft.
Le virus Sasser a été identifié par Symantec samedi comme un ver affectant les systèmes d'exploitation Microsoft Windows 2000, Windows Server 2003 et Windows XP. Le virus utilise la faille LSASS (Local Security Authority Subsystem Service) récemment découverte par Microsoft et se répand par le réseau via le port TCP 445. Le virus a pour effet d'éteindre votre ordinateur et de le redémarrer en boucle. Des variantes de Sasser (.B et .C) ont vu le jour lundi, au total le virus et ses clones auraient déjàinfectés entre 200 000 et 1 million d'ordinateurs en trois jours.

Vous pouvez vous débarrasser de ce virus en vous rendant dans notre new du 01.05.04 ici

Module: Articles Catégorie: Actualité Viral...  En savoir plus... Ouvrir dans une nouvelle fenêtre

Date: 06.06.2006 Posté par: Eagle1

D&eacute;but janvier on apprenait que Microsoft allait lancer une campagne publicitaire baptis&eacute;e &quot;Gets The Facts&quot; (r&eacute;tablissez les faits entre Windows et Linux). <p>&nbsp;</p> Lire la suite....<br />

Cette campagne avait pour but de d&eacute;montrer, gr&acirc;ce &agrave;des &eacute;tudes commissionn&eacute;es par Microsoft, que les syst&egrave;mes Windows sont plus avantageux sur le plan &eacute;conomique que les syst&egrave;mes Linux.<p>&nbsp;</p> Cependant on a appris que Microsoft avait finalement &eacute;t&eacute; &eacute;pingl&eacute; au Royaume-Uni pour cette m&ecirc;me campagne. En effet, l&#39;ASA (Advertising Standards Authority) annonce que le r&eacute;sultat d&#39;un test technique comparatif n&#39;est pas valable.<p>&nbsp;</p> Dans ce test Microsoft cherche &agrave;prouver que Linux est dix fois plus co&ucirc;teux que Windows Server en ce qui concerne la gestion des fichiers et les acc&egrave;s Internet.<p>&nbsp;</p> L&#39;ASA consid&egrave;re en effet que l&#39;&eacute;tude a &eacute;t&eacute; men&eacute;e sur deux configurations non &eacute;quitables : d&#39;un c&ocirc;t&eacute; un mainframe z900 d&#39;IBM sous Linux et de l&#39;autre un serveur biprocesseur Xeon &agrave;900 MHz.<p>&nbsp;</p> L&#39;ASA pr&eacute;cise que le test pour Linux a &eacute;t&eacute; r&eacute;alis&eacute; sur une machine IBM de la gamme zSeries, qui &eacute;tait plus ch&egrave;re et moins performante que d&#39;autres machines IBM de la m&ecirc;me s&eacute;rie.<p>&nbsp;</p> L&#39;ASA a donc demand&eacute; &agrave;Microsoft de modifier sa publicit&eacute;. Reste &agrave;voir maintenant si cette m&ecirc;me publicit&eacute; sera contest&eacute;e dans d&#39;autres pays ...<p>&nbsp;</p>
Module: Articles Catégorie: Micro$oft  En savoir plus... Ouvrir dans une nouvelle fenêtre

Date: 06.06.2006 Posté par: Eagle1

Si l'on regarde les logiciels de <strong>retouche d'images</strong>, le choix pléthorique nous laisse un peu en mal de décision. <strong>PhotoFiltre</strong>, logiciel de <strong>retouche d'images</strong>, passe en <strong>version 6.1.2</strong> Lire la suite...

<u>PhotoFiltre permet</u> : - Réglages simples ou avancés sur une image - Application de filtres multiples Simple d'emploi, intuitif, une prise en main <strong>rapide</strong> reste son atout majeur et <strong>l'accès aux filtres se fait depuis la barre d'outils par un simple clic</strong>. [u]Fonctions standards des filtres[/b] : - Luminosité - Contraste - Teinte - Saturation - Correction gamma <u>Fonctions standards de réglage</u> : - Aquarelle - Pastels - Encre de Chine - Pointillisme - Effet puzzle Soit un choix de plus de <strong>100 filtres</strong>, pour jouer les Hamilton en herbe. <u>Nouveautés de la version</u> : - Possibilité d'enregistrer/charger des sélections de type baguette magique - Correction de bugs <a href=http://www.secunews.org/index.php?name=Downloads&d_op=viewdownloaddetails&lid=172 target=blank><u>Telecharger photofiltre 6.1.02</u></a>
Module: Articles Catégorie: Logiciels  En savoir plus... Ouvrir dans une nouvelle fenêtre

Date: 06.06.2006 Posté par: Eagle1

C'est Nono, l'ami d'Ulysse, qui va s'en frotter les mandibules. Des chercheurs japonais ont mis au point un androïde "femme" d'une troublante beauté. Repliee Q1, c'est son joli petit sobriquet, ressemble trait pour trait àune femme d'origine asiatique. Lire la suite..



Elle parle, possède plusieurs moteurs implantés dans les points judicieux pour coordonner ses mouvements, d'une manière "humaine". Elle bougera ses mains, clignera des paupières et semblera même respirer avec son envoûtante cage thoracique. Malheureusement, elle ne peut que se tenir assise, mais elle a déjà31 pistons pneumatiques aptes àlui insuffler cet air quasi-divin


Le professeur Hiroshi Ishiguro de l'université d'Osaka considère le projet comme une étape "Je suis déjàtrès content du résultat mais je pourrais encore aller beaucoup plus loin», a-t-il confié àla BBC. "Au premier regard, les gens peuvent prendre cet androïde pour un véritable être humain. L'aspect le plus important réside dans le fait que les gens oublient qu'il s'agit d'un robot lorsqu'ils communiquent avec elle. Evidemment, vous pouvez facilement voir que Repliee Q1 n'est pas humaine mais inconsciemment nous réagissons comme s'il s'agissait d'une véritable femme". Auparavant, Repliee Q1 avait une petite sœur de 5 ans, Repliee R1. Certes, elle était bien moins développée en technologie, mais elle était tout aussi réussie.


Les geeks pourront maintenant fantasmer partager sa vie et ses gadgets avec un Repliee Q1, avoir un chien AIBO dans le jardin synthétique de leur habitation "domotisée", et chercher Repliee R1 tous les soirs àla sortie de l'école en ligne. Le e-rêve ! (source:Pcinpact)
Module: Articles Catégorie: Actualité  En savoir plus... Ouvrir dans une nouvelle fenêtre

Date: 06.06.2006 Posté par: Eagle1

La <strong>fondation Mozilla</strong> propose la <strong>dernière version 1.07</strong> de son navigateur libre <strong>Firefox</strong>. Cette nouvelle version ne propose pas de fonctionnalités inédites, qui n'apparaîtront qu'avec la prochaine <strong>version 1.5</strong>, mais <strong>améliore la sécurité</strong> de la précédente <strong>version 1.06</strong>. Lire la suite...

En effet, la <strong>version 1.06</strong>, ainsi que les précédentes d'ailleurs, souffrait de quelques <strong>failles de sécurité</strong>, dont <strong>une qualifiée de critique</strong>, qui est également présente dans la <strong>vesion beta de Firefox 1.5</strong>. La fondation Mozilla recommande donc fortement <strong>d'effectuer la mise àjour vers la version 1.07</strong>. <p align=center><img src=http://img71.imageshack.us/img71/4848/firefox107secunews9tr.jpg></p> On retrouve la <strong>correction de plusieurs failles de sécurité</strong> et <strong>l'amélioration de la stabilité.</strong> - Fix for a potential buffer overflow vulnerability when loading a hostname with all soft-hyphens - Fix to prevent URLs passed from external programs from being parsed by the shell (Linux only) - Fix to prevent a crash when loading a Proxy Auto-Config (PAC) script that uses an "eval" statement - Fix to restore InstallTrigger.getVersion() for Extension authors - Other stability and security fixes Remarque : seule la version anglaise est actuellement disponible en téléchargement mais la version française devrait être téléchargeable d'ici quelques jours <a href=http://www.secunews.org/index.php?name=Downloads&d_op=viewdownloaddetails&lid=228 target=blank><u>Télécharger Firefox 1.0.7 fr</u></a> (pour Windows) <a href=http://www.secunews.org/index.php?name=Downloads&d_op=viewdownloaddetails&lid=229 target=blank><u>Télécharger Mozilla Firefox 1.0.7 fr</u></a> (pour Linux)
Module: Articles Catégorie: Navigateur web  En savoir plus... Ouvrir dans une nouvelle fenêtre

Date: 06.06.2006 Posté par: Eagle1

Micro$oft, qui s'est fait récemment <strong>rappeler à l'ordre</strong> par la justice américaine à propos d'un différend qui l'oppose à <strong>Eolas</strong>, se voit obligé de <strong>revoir une copie vieille de dix ans</strong>… Il y a deux ans environ, une décision de justice <strong>condamnait micro$oft à modifier de façon substantielle le fonctionnement de son navigateur Internet Explorer</strong>, après que l'éditeur de Redmond ait été reconnu coupable <strong>d'avoir "emprunté" à la firme Eolas Technologies une technique permettant d'améliorer l'affichage de certains contenus de pages Web</strong>. Lire la suite...

Finalement, en janvier 2004, micro$oft choisissait <strong>l'affrontement</strong>, arguant que <strong>les modifications exigées sur Internet Explorer auraient des retentissements exagérés sur le fonctionnement du navigateur</strong>. Au passage, la firme de Bill Gates faisait appel du jugement, qui prévoyait le <strong>versement à Eolas et à l'Université de Californie de la coquette somme de 521 millions de dollars US en guise de dédommagement</strong>. <p align=center><img src=http://img220.imageshack.us/img220/471/microoftlogosecunews2bc.jpg></p> Ce vendredi 2 décembre 2005, cependant, nouvelle <strong>volte-face</strong>: Micro$oft prévenait ses partenaires, <strong>OEM</strong> (Original Equipment Manufacturers; fabricants de PC), et <strong>concepteurs de contrôles ActiveX</strong>, notamment, de l'apparition prochaine de changements importants sur Internet Explorer sous <strong>Windows 2000, Windows XP</strong> et <strong>Windows Server 2003</strong>. Une <a href=http://msdn.microsoft.com/library/?url=/workshop/author/dhtml/overview/activating_activex.asp target=blank><u>note technique</u></a> a même été publiée (en englais) sur le site de micro$oft à cet effet, via le <strong>MSDN</strong> (Microsoft Developer Network), où il est expliqué que bientôt, <strong>il ne sera plus possible à l'utilisateur d'Internet Explorer d'interagir directement avec les contrôles ActiveX par le biais d'éléments d'affichage tels qu'APPLET, EMBED ou OBJECT, sans au préalable ramener le focus sur la fenêtre active par un clic supplémentaire</strong>, ce que certaines sur-couches d'IE, comme <strong>Maxthon</strong> ou <strong>Slimbrowser</strong>, exigent déjà. <p align=center><img src=http://img220.imageshack.us/img220/4530/eolassecunews7rr.gif></p> Les développeurs qui travaillent sur et autour d'Internet Explorer pourront, grâce à cette note technique, apprendre comment écrire leur code en y intégrant cette nouvelle particularité. Micro$oft explique à cette occasion que finalement, <strong>les changements apportés à son navigateur sont moins importants qu'il ne le craignait</strong>, et que l'immense majorité des sites Internet continueront de s'afficher sans manipulation supplémentaire. Pour l'heure, micro$oft <strong>a fait appel de la dernière décision</strong> de justice, et attend que la juridiction d'appel se prononce,dans le courant de l'année prochaine—avant, peut-être, de modifier à nouveau son navigateur. <p align=center><img src=http://img220.imageshack.us/img220/7392/iesecunews7ka.jpg></p> Les copies à venir de Windows envoyées aux fabricants de PC <strong>intègreront ce changement de comportement d'IE</strong>. Les utilisateurs actuels de Windows profiteront d'une <strong>mise à jour via le service micro$oft Update</strong>. (source:gnt)
Module: Articles Catégorie: Micro$oft  En savoir plus... Ouvrir dans une nouvelle fenêtre

Date: 20.04.2008 Posté par: Eagle1

Les virus affectant l'univers du PC sont dans leur vingtième année d'existence, l'occasion de dresser une petite liste de ceux qui sont d'ores et déjà entrés dans l'Histoire de l'informatique de part leur action destructrice.



Il y a 20 ans, ce que l'on peut considérer comme le premier véritable virus (auto-reproductible) pour PC faisait son apparition.

Crée par deux programmeurs Pakistanais, le virus de boot dénommé Brain s'était peu répandu mais avait toutefois sévi sur les campus américains via des copies de logiciels infectés (sur disquettes) fournies à des touristes.

Depuis, Brain a fait bien des émules qui sont apparus sous diverses formes dont les vers et la rédaction du site TechWeb profite de cette année anniversaire pour publier un petit état de l'art de ce qu'elle considère comme les 10 virus pour PC les plus marquants de tous les temps.




1- CIH:
Année d'apparition : 1998
Dommages estimés : 20 à 80 millions de dollars à travers le monde et une quantité innombrable de données informatiques détruites

Egalement connu sous le nom de virus Tchernobyl, CIH tire son nom initial de son inventeur taïwanais Cheng Ing-Hau.
CIH a infecté les fichiers exécutables des systèmes d'exploitation Windows 95, 98, Me et se chargeait ainsi en mémoire pour infecter d'autres exécutables.
Avec la venue des nouveaux OS de Microsoft et sa prise en charge par les anti-virus, son action est désormais caduque
.

2- Melissa
Année d'apparition : 1999
Dommages estimés : 300 à 600 millions de dollars

Ce virus de macro s'est répandu via Word 97 ou 2000 et Outlook 97 ou 98 avec une telle vitesse que des grandes entreprises comme microsoft ou Intel ont été contraintes de fermer leur système de messagerie
Les documents infectés étaient envoyés à de multiples adresses pour le contenir. .


3- I love you
Année d'apparition : 2000
Dommages estimés : 10 à 15 milliards de dollars

Autrement baptisé Loveletter et The Love Bug, ce ver connut une diffusion massive grâce à Outlook sous la forme d'un message d'invitation à l'amour mais qui contenait en réalité un script Visual Basic permettant d'envoyer le virus à tout le carnet d'adresses.
Il détruisait aussi:
- Les scripts
- Les fichiers HTML
- Les images JPEG
- Les fichiers MP3
- ...


4- Code Red
Année d'apparition : 2001
Dommages estimés : 2,6 milliards de dollars, 1 millions d'ordinateurs infectés dont 400 000 en moins d'une semaine

Ce ver était capable d'exploiter une faille présente dans Internet Information Server (IIS) Web server de microsoft afin de prendre le contrôle de ces machines et lancer une attaque par déni de service (DoS) avec notamment comme cible le serveur de la Maison Blanche.

5- SQL Slammer
Année d'apparition : 2003
Dommages estimés : 500 000 serveurs touchés

Ce ver qui a exploité une faille sur les serveurs Microsoft SQL Server s'est propagé via Internet, aboutissant à un ralentissement notable du réseau à l'échelle mondiale. En 10 minutes, Slammer a corrompu 75 000 ordinateurs et a mis en exergue le laxisme de certains administrateurs réseaux alors qu'un correctif avait été publié 6 mois au préalable.

6- Blaster
Année d'apparition : 2003
Dommages estimés : 2 à 10 milliards de dollars, des centaines de milliers de PC infectés

Ce ver a exploité durant l'été 2003, une vulnérabilité présente dans le sous-système RPC (protocole de gestion client-serveur) de Windows XP2000.
Il provoquait l'extinction de la machine infectée dans un délai d'une minute et certains l'ont rendu responsable du black out de New York qui a eu lieu cette année là.
et

7- Sobig.F
Année d'apparition : 2003
Dommages estimés : 5 à 10 milliards de dollars, 1 million de PC infectés

Dans les premières 24 heures de son existence, ce ver affectant les systèmes Windows depuis la version 95, s'est propagé par mail et via les dossiers partagés, et a généré près de 1 million de copies de lui-même.

Sobig s'est désactivé tout seul le 10 septembre 2003 et microsoft a proposé de récompenser de 250 000 dollars toute personne qui permettrait l'arrestation de son auteur qui pour l'heure, court toujours.

8- Bagle
Année d'apparition : 2004
Dommages estimés : des dizaines de millions de dollars et la facture continue de gonfler

D'un grand classicisme, ce ver s'est également propagé par mail mais le plus grand danger est venu du nombre pléthorique de variantes de ce dernier qui ont été crées.

9- MyDoom
Année d'apparition : 2004
Dommages estimés : du temps de sa splendeur, MyDoom a réduit de 10 % les performances du réseau Internet et a augmenté de 50 % les temps de chargements au sein du Web

La vitesse de propagation de ce ver a notamment été décuplée par l'utilisation du service Peer to Peer de KaZaA.

10- Sasser
Année d'apparition : 2004
Dommages estimés : des dizaines de millions de dollars

Contrairement à beaucoup de ses congénères, ce ver ne s'est pas répandu par maill mais a exploité une faille de sécurité non mise à jour dans Windows XP et 2000.
Son auteur, un allemand âgé à l'époque de 18 ans, a été arrêté quelques jours à peine après la sortie du ver et condamné à de la prison avec sursis, lui qui travaille désormais pour une société de sécurité informatique.



Consulter le classement de TechWeb

(source:Gnt)

secunews.org conseille à tous les utilisateurs de s’assurer qu’ils disposent sur leur ordinateur d’un antivirus configuré pour se mettre à jour automatiquement et fréquemment, des derniers correctifs de sécurité diffusés,d’un logiciel pare-feu,éviter le plus possible les sites Web inconnus ou peu recommandables et de vous mefiez des mails recus de prevonnance inconnue afin d’empêcher que vos PC ne deviennent un élément d’un réseau de zombies
Module: Pages Catégorie: Sécurité  En savoir plus... Ouvrir dans une nouvelle fenêtre

Date: 30.03.2008 Posté par: Eagle1

- AgentSvr.exe
Le processus agentsvr.exe (agentsvr signifiant Microsoft Agent Server) est un processus générique de Windows NT/2000/XP fournissant un contrôle ActiveX destiné aux développeurs pour ajouter des éléments multimédias aux applications qu'ils développent.

- alg - alg.exe
Le processus alg.exe (alg signifiant Application Layer Gateway) est un processus générique de Windows NT/2000/XP servant à fournir la prise en charge de protocole tiers pour le partage de connexion Internet et, le cas échéant, le pare-feu Internet.

 

- autorun - autorun.exe
Le processus autorun.exe (autorun) est un processus générique de Windows 98/NT/Me/2000/XP servant à exécuter automatiquement un programme lors de l'insertion d'un CD-ROM dans le lecteur.

 

- cidaemon - cidaemon.exe
Le processus cidaemon.exe (cidaemon, Microsoft Indexing Service) est un processus générique de Windows NT/2000/XP correspondant au service d'indexation de Microsoft Windows. Le service d'indexation permet ainsi de cataloguer l'ensemble des fichiers du système afin d'accélérer les recherches de fichiers.

 

- cisvc - cisvc.exe
Le processus cisvc.exe (Microsoft Index Service Helper) est un processus générique de Windows NT/2000/XP servant à la construction des index des contenus du fichier pour le service d'indexation de Windows (cidaemon.exe). Il permet l'interrogation du service d'indexation par l'intermédiaire d'un langage de requête simple.

 

- clisvcl - clisvcl.exe
Le processus clisvcl.exe (clisvcl signifiant SMS client service) est un processus générique de Windows NT/2000/XP chargé de l'inventaire des logiciels installés du système de gestion de logiciels de Microsoft (SMS, Systems Management Server).

 

- cmd - cmd.exe
Le processus cmd.exe (cmd signifiant Windows Command Prompt) est un processus générique de Windows NT/2000/XP ouvrant une console en mode texte permettant de lancer des applications à l'aide de commandes.

 

- csrss - csrss.exe
Le processus csrss.exe (csrss signifiant Client/Server Runtime Subsystem) est un processus générique de Windows NT/2000/XP servant à gérer les fenêtres et les éléments graphiques de Windows.

 

- ctfmon - ctfmon.exe
Le processus ctfmon.exe (dont le nom complet de processus est Alternative User Input Services) est un processus générique de Windows NT/2000/XP servant à gérer les entrées de saisie texte alternatives telles que les logiciels de reconnaissance de la voix (Speech recognition), les logiciels de reconnaissance d'écriture, les claviers braille ou toute alternative au clavier.

 

- ddhelp - ddhelp.exe
Le processus ddhelp.exe (ddhelp signifiant DirectDraw Helper) est un processus générique de Windows NT/2000/XP faisant partie intégrante de DirectX, utilisé pour l'affichage graphique.

 

- dfssvc - dfssvc.exe
Le processus dfssvc.exe (dfssvc signifiant Distributed File System Service) est un processus générique de Windows NT/2000/XP servant à gérer un système de fichier distribué (Distributed File System), c'est-à-dire un système de fichiers réparti sur le réseau local ou étendu.

 

- dllhost - dllhost.exe
Le processus dllhost.exe (dllhost signifiant Distributed COM DLL Host Process) est un processus générique de Windows NT/2000/XP servant à gérer les librairies dynamiques (DLL) basées sur des objets COM.

 

- dmadmin - dmadmin.exe
Le processus dmadmin.exe (dmadmin signifiant Direct Memory Administration) est un processus générique de Windows NT/2000/XP servant à gérer les disques durs et les volumes. Ce service n'est lancé qu'au moment de la configuration.

 

- dns - dns.exe
Le processus dns.exe (dns signifiant Domain Name Service) est un processus générique de Windows NT/2000/XP servant à gérer l'interrogation des serveurs de noms.

 

- dumprep - dumprep.exe
Le processus dumprep.exe (dumprep signifiant Dump Reporting Tool) est un processus générique de Windows 2000/XP/2003 visant à créer des rapports de l'état de la mémoire (memory dump) en cas d'erreur logicielle (bogue).

 

- explorer - explorer.exe
Le processus explorer.exe est un processus générique de Windows NT/2000/XP. Il s'agit du processus gérant l'interface utilisateur (shell) ainsi que l'interface graphique de Windows (le bureau).

 

- grpconv - grpconv.exe
Le processus grpconv.exe (grpconv signifiant Windows Program Group Converter) est un processus générique de Windows NT/2000/XP servant à convertir les groupes de programme des versions antérieures de Windows.

 

- helpctr - helpctr.exe
Le processus helpctr.exe (helpctr signifiant Microsoft Help and Support Center) est un processus générique de Windows NT/2000/XP chargé en arrière-plan lorsque vous accéder à l'aide de Windows.

 

- hidserv - hidserv.exe
Le processus hidserv.exe (hidserv signifiant Microsoft Human Interface Device Audio Service) est un processus générique de Windows NT/2000/XP servant à gérer les périphériques d'interface utilisateurs tels que les boutons programmées ou certains périphériques USB.

 

- iexplore - iexplore.exe
Le processus iexplore.exe (iexplore signifiant Internet Explorer) est un processus de Windows correspondant au navigateur Internet Explorer

 

- imapi - imapi.exe
Le processus imapi.exe (imapi signifiant Image Mastering Applications Programming) est un processus générique de Windows NT/2000/XP servant au gravage des CD via l'interface série IMAPI (Image Mastering Applications Programming).

 

- netinfo - inetinfo.exe
Le processus inetinfo.exe (inetinfo signifiant Internet Information Service) est un processus générique de Windows NT/2000/XP correspondant au serveur web IIS (Microsoft Information Server).

 

- internat - internat.exe
Le processus internat.exe (internat signifiant Input Locales, en français localisation des entrées) est un processus générique de Windows NT/2000/XP permettant de fournir un support multi-langue des claviers aux différents programmes.

 

- ireike - ireike.exe
Le processus ireike.exe (ireike signifiant Internet Key Exchange (IKE) Client) est le client de réseau privé virtuel (VPN) de Microsoft. Il permet ainsi de créer des liaisons sécurisées entre sites distants à travers Internet

 

- ismserv - ismserv.exe
Le processus ismserv.exe (ismserv signifiant InterSite Messaging) est un processus générique de Windows 2000/XP servant à l'envoi et à la réception de messages entre sites WAS (Windows Advanced Server).

 

- kernel32.dll
Le processus kernel32.dll (kernel32.dll signifiant Windows Kernel Process) est un processus générique de Windows NT/2000/XP constituant le noyau de Windows et servant à gérer la mémoire, les ressources système et les processus légers (threads) de Windows.

 

- launch32 - launch32.exe
Le processus launch32.exe (launch32) est un processus générique de Windows NT/2000/XP faisant partie du serveur de gestion du système (SMS, System Management Service) permettant de gérer les déploiements d'applications sur des PC distants.

 

- lights - lights.exe
Le processus lights.exe (lights signifiant Lumières) est un processus générique de Windows NT/2000/XP servant à afficher l'état du modem dans la barre des tâches à l'aide de petites lumières clignotantes.

 

- locator - locator.exe
Le processus locator.exe (locator signifiant RPC locator) est un processus générique de Windows NT/2000/XP servant à maintenir une base des procédures distantes (RPC, Remote Procedure Call).

 

- Lsass - Lsass.exe
Le processus Lsass.exe (LSASS signifiant Local Security Authority Subsystem Service) est un processus système natif de Windows 2000/XP gérant les mécanismes de sécurité locale et d'authentification des utilisateurs via le service WinLogon. Il s'agit ainsi d'un serveur local d'authentification servant, en cas d'authentification réussie, à créer un jeton d'accès permettant de lancer la session.

 

- mad - mad.exe
Le processus mad.exe (mad signifiant Microsoft System Attendant) est un processus générique de Microsoft Exchange chargé de l'écriture des fichiers journaux et de la gestion du carnet d'adresses.

 

- mdm - mdm.exe
Le processus mdm.exe (mdm signifiant Machine Debug Manager) est un processus générique de Windows NT/2000/XP servant à déboguer les applications. Ce service est destiné aux utilisateurs avancés ou aux développeurs et est installé par l'éditeur de scripts Microsoft fourni avec Microsoft Office.

 

- mmc - mmc.exe
Le processus mmc.exe (mmc signifiant Microsoft Management Console) est un processus générique de Windows NT/2000/XP servant à fournir et afficher un certain nombre d'outils d'administration et de plugins pour la gestion du matériel (notamment dans le panneau de configuration).

 

- mmtask - mmtask.tsk
Le processus mmtask.tsk (attention il ne s'agit pas de mmtask.exe !),mmtask signifiant Multimedia Task Support, est un processus générique de Windows NT/2000/XP servant à gérer le multi-tâche pour les applications multimédias afin de permettre le lancement simultané de plusieurs tâches multimédia.

 

- mnmsrvc - mnmsrvc.exe
Le processus mnmsrvc.exe (mnmsrvc signifiant Microsoft NetMeeting Service) est un processus générique de Windows NT/2000/XP servant au partage de bureau windows en utilisant NetMeeting.

 

- msiexec - msiexec.exe
Le processus msiexec.exe (msiexec signifiant Windows Installer Component) est un processus générique de Windows NT/2000/XP servant à installer, réparer et supprimer des programmes fournis en packages Windows Installer (dont l'extension est .msi).

 

- msoobe - msoobe.exe
Le processus msoobe.exe (msoobe signifiant Windows Product Activation) est un processus générique de Windows XP chargé de l'activation des licences du système.

 

- mssearch - mssearch.exe
Le processus mssearch.exe (mssearch signifiant Microsoft Search) est un processus générique de Windows NT/2000/XP servant à créer des index "full text" pour le service d'indexation de Windows (cidaemon.exe).

 

- mstask - mstask.exe
Le processus mstask.exe (mstask signifiant Microsoft Task Scheduler) est un processus générique de Windows NT/2000/XP servant à planifier l'exécution automatique de tâches (sauvegardes, lancement d'une application, mises à jour, etc.) à des horaires particuliers.

 

- mtx - mtx.exe
Le processus mtx.exe (mtx signifiant MTS Subsystem, soit Microsoft Transaction Server Subsystem) est un processus générique de Windows NT servant à la connection vers des systèmes transactionnels.

 

- netdde - netdde.exe
Le processus netdde.exe (netdde signifiant Microsoft Network DDE service) est un processus générique de Windows NT/2000/XP permet de fournir le transport pour l'échange dynamique de données (DDE, Dynamic Data Exchange) à travers Internet.

 

- ntfrs - ntfrs.exe
Le processus ntfrs.exe (ntfrs signifiant NT File Replication Service) est un processus générique de Windows NT/2000/XP servant à gérer la réplication et la synchronisation de fichiers entre plusieurs machines et serveurs.

 

- ntvdm - ntvdm.exe
Le processus ntvdm.exe (Windows 16-bit Virtual Machine) est un processus générique de Windows NT/2000/XP visant à fournir un environnement 16-bit pour les anciennes applications 16 bits.

 

- rnaapp - rnaapp.exe
Le processus rnaapp.exe (Windows Modem Connection) est un processus générique de Windows NT/2000/XP servant à initier la numérotation et la gestion du modem lors d'une connexion à Internet en RTC.

 

- rpcss - rpcss.exe
Le processus rpcss.exe (rpcss signifiant Remote Procedure Call Subsystem) est un processus générique de Windows NT/2000/XP permettant à des applications d'utiliser les procédures RPC déclarées sur le système.

 

- rundll32 - rundll32.exe
Le processus rundll32.exe (rundll32 signifiant Run a DLL as a 32-bit application) est un processus générique de Windows NT/2000/XP servant à charger les librairies dynamiques (DLLs) en mémoire afin de les rendre utilisables par d'autres programmes.

 

- scardsvc - scardsvc.exe
Le processus scardsvc.exe (scardsvc signifiant SmartCard Service) est un processus générique de Windows NT/2000/XP permettant l'authentification des utilisateurs par carte à puce SmartCard.

 

- scm - scm.exe
Le processus scm.exe (scm signifiant Service Control Manager) est un processus générique de Windows NT/2000/XP servant à la gestion de l'ensemble des services de Windows.

 

- services - services.exe
Le processus services.exe (Windows Service Controller) est un processus générique de Windows NT/2000/XP permettant de reconnaître et d'adapter les modifications matérielles du système sans intervention de l'utilisateur.

 

- smss - smss.exe
Le processus smss.exe (smss signifiant Session Management Subsystem) est un processus générique de Windows NT/2000/XP servant à créer, gérer et supprimer les sessions utilisateurs. Il s'agit du premier processus executé au démarrage en mode utilisateur.

 

- pool32 - spool32.exe
Le processus spool32.exe (spool32 signifiant Windows Spooler 32-bit) est un processus générique de Windows NT/2000/XP servant à gérer de façon transparente les files d'attente d'impression.

 

- spoolss - spoolss.exe
Le processus spoolss.exe (spoolss signifiant Printer Spooler SubSystem) est un processus générique de Windows NT/2000/XP servant à gérer l'envoi des données d'impression du disque vers l'imprimante.

 

- spoolsv - spoolsv.exe
Le processus spoolsv.exe (spoolsv signifiant Printer Spooler Service, en français spouleur d'impression) est un processus générique de Windows NT/2000/XP servant à mettre en mémoire (file d'attente) les travaux d'impression.

 

- srvany - srvany.exe
Le processus srvany.exe (srvany signifiant Run any program as a service) est un processus générique de Windows NT/2000/XP permettant de démarrer n'importe quel programme en tant que service.

 

- svchost - svchost.exe
Le processus svchost.exe (svchost signifiant Service Host Process) est un processus générique de Windows 2000/XP servant d'hôtes pour les autres processus dont le fonctionnement repose sur des librairies dynamiques (DLLs). Il existe ainsi autant d'entrées svchost qu'il y a de processus qui l'utilisent. L'utilitaire tlist.exe fourni sur le CD-ROM de Windows 2000/XP permet de lister les applications utilisant ce service grâce à la commande suivante : tlist -s

 

- systray - systray.exe
Le processus systray.exe (systray signifiant System Tray Service) est un processus générique de Windows NT/2000/XP correspondant à la barre des tâches.

 

- tapisrv - tapisrv.exe
Le processus tapisrv.exe (tapisrv signifiant Telephony API Service) est un processus générique de Windows NT/2000/XP servant à gérer les services téléphonique tels que la composition de numéros, etc

 

- taskmgr - taskmgr.exe
Le processus taskmgr.exe (taskmgr signifiant task Manager) est le gestionnaire des tâches de Windows lui-même. Il est donc systématiquement lancé à chaque fois que vous souhaitez voir les processus d'arrière-plan !

 

- taskswitch - taskswitch.exe
Le processus taskswitch.exe (taskswitch signifiant changement de tâche) est un processus générique de Windows 2000/XP permettant de passer d'une tâche à une autre en appuyant simultanément sur les touches ALT+TAB.

 

- <telnetsvr - telnetsvr.exe
Le processus telnetsvr.exe (telnetsvr signifiant Telnet Service) est un processus générique de Windows NT/2000/XP permettant à des utilisateurs distants de se connecter à la machine via le protocole Telnet.

 

- ups - ups.exe
Le processus ups.exe (ups signifiant uninterruptible power supplies, en français onduleur) est un processus générique de Windows NT/2000/XP servant à gérer les onduleurs sous Windows.

 

- winlogon - winlogon.exe
Le processus winlogon.exe (winlogon signifiant Windows LogOn Process, en français ouverture de session Windows) est un processus générique de Windows NT/2000/XP servant à gérer l'ouverture et la fermeture des sessions. Le processus WinLogOn est également actif lors de l'ouverture de la fenêtre de sécurité Windows (appelée en appuyant simultanément sur les touches CTRL+ALT+SUPPR).

 

- winmgmt - winmgmt.exe
Le processus winmgmt.exe (winmgmt signifiant Windows Management Services) est un processus générique de Windows 98/NT/Me/2000/XP permettant de réaliser des scripts servant à la gestion du matériel, des comptes utilisateurs, du réseau, etc.

 

- wins - wins.exe
Le processus wins.exe (wins signifiant Windows Internet Name Service) est un processus générique de Windows NT/2000/XP servant à gérer les noms WINS.

 

- wisptis - wisptis.exe
Le processus wisptis.exe (wisptis signifiant Windows Input Subsystem) est un processus générique de Windows NT/2000/XP servant à gérer les entrées utilisateur par tablette graphique.

 

- wmiexe - wmiexe.exe
Le processus wmiexe.exe (wmiexe signifiant Windows Management Instrumentation) est un processus générique de Windows NT/2000/XP servant à accéder et à superviser les systèmes d'information.

 

- wowexec - wowexec.exe<
Le processus wowexec.exe (wowexec signifiant Window On Window Execution) est un processus générique de Windows NT/2000/XP servant à fournir le support pour les anciennes applications Windows 16-bits. Le processus winlogon est lancé à partir du service NTVDM.

 

- wuauclt - wuauclt.exe
Le processus wuauclt.exe (wuauclt signifiant Windows Update client for WindowsME) est un processus générique de Windows Millenium servant à mettre à jour Windows Millenium via Internet. Il s'agit d'un processus pouvant être arrêté. Il peut toutefois s'agir du cheval de Troie Troj/Cult-B. Sa présence est trahie par l'entrée suivante dans la base de registre HKLMSoftwareMicrosoftWindowsCurrentVersionRun Microsoft auto update = WUAUCLT.EXE

 

- Processus inactif du système
Le processus inactif du système (en anglais systeme idle process) n'est pas un processus à proprement parler, il correspond aux ressources disponibles du système. Ainsi son taux d'utilisation du processeur est en en réalité le taux d'inactivité du processeur!

 

Module: Pages Catégorie: Sécurité  En savoir plus... Ouvrir dans une nouvelle fenêtre

Date: 30.03.2008 Posté par: Eagle1

Les 10 virus PC les plus destructeurss


Les virus affectant l'univers du PC sont dans leur vingtième année d'existence, l'occasion de dresser une petite liste de ceux qui sont d'ores et déjà entrés dans l'Histoire de l'informatique de part leur action destructrice.



Il y a 20 ans, ce que l'on peut considérer comme le premier véritable virus (auto-reproductible) pour PC faisait son apparition.

Crée par deux programmeurs Pakistanais, le virus de boot dénommé Brain s'était peu répandu mais avait toutefois sévi sur les campus américains via des copies de logiciels infectés (sur disquettes) fournies à des touristes.

Depuis, Brain a fait bien des émules qui sont apparus sous diverses formes dont les vers et la rédaction du site TechWeb profite de cette année anniversaire pour publier un petit état de l'art de ce qu'elle considère comme les 10 virus pour PC les plus marquants de tous les temps.




1- CIH:
Année d'apparition : 1998
Dommages estimés : 20 à 80 millions de dollars à travers le monde et une quantité innombrable de données informatiques détruites

Egalement connu sous le nom de virus Tchernobyl, CIH tire son nom initial de son inventeur taïwanais Cheng Ing-Hau.
CIH a infecté les fichiers exécutables des systèmes d'exploitation Windows 95, 98, Me et se chargeait ainsi en mémoire pour infecter d'autres exécutables.
Avec la venue des nouveaux OS de Microsoft et sa prise en charge par les anti-virus, son action est désormais caduque
.

2- Melissa
Année d'apparition : 1999
Dommages estimés : 300 à 600 millions de dollars

Ce virus de macro s'est répandu via Word 97 ou 2000 et Outlook 97 ou 98 avec une telle vitesse que des grandes entreprises comme microsoft ou Intel ont été contraintes de fermer leur système de messagerie
Les documents infectés étaient envoyés à de multiples adresses pour le contenir. .


3- I love you
Année d'apparition : 2000
Dommages estimés : 10 à 15 milliards de dollars

Autrement baptisé Loveletter et The Love Bug, ce ver connut une diffusion massive grâce à Outlook sous la forme d'un message d'invitation à l'amour mais qui contenait en réalité un script Visual Basic permettant d'envoyer le virus à tout le carnet d'adresses.
Il détruisait aussi:
- Les scripts
- Les fichiers HTML
- Les images JPEG
- Les fichiers MP3
- ...


4- Code Red
Année d'apparition : 2001
Dommages estimés : 2,6 milliards de dollars, 1 millions d'ordinateurs infectés dont 400 000 en moins d'une semaine

Ce ver était capable d'exploiter une faille présente dans Internet Information Server (IIS) Web server de microsoft afin de prendre le contrôle de ces machines et lancer une attaque par déni de service (DoS) avec notamment comme cible le serveur de la Maison Blanche.

5- SQL Slammer
Année d'apparition : 2003
Dommages estimés : 500 000 serveurs touchés

Ce ver qui a exploité une faille sur les serveurs Microsoft SQL Server s'est propagé via Internet, aboutissant à un ralentissement notable du réseau à l'échelle mondiale. En 10 minutes, Slammer a corrompu 75 000 ordinateurs et a mis en exergue le laxisme de certains administrateurs réseaux alors qu'un correctif avait été publié 6 mois au préalable.

6- Blaster
Année d'apparition : 2003
Dommages estimés : 2 à 10 milliards de dollars, des centaines de milliers de PC infectés

Ce ver a exploité durant l'été 2003, une vulnérabilité présente dans le sous-système RPC (protocole de gestion client-serveur) de Windows XP2000.
Il provoquait l'extinction de la machine infectée dans un délai d'une minute et certains l'ont rendu responsable du black out de New York qui a eu lieu cette année là.
et

7- Sobig.F
Année d'apparition : 2003
Dommages estimés : 5 à 10 milliards de dollars, 1 million de PC infectés

Dans les premières 24 heures de son existence, ce ver affectant les systèmes Windows depuis la version 95, s'est propagé par mail et via les dossiers partagés, et a généré près de 1 million de copies de lui-même.

Sobig s'est désactivé tout seul le 10 septembre 2003 et microsoft a proposé de récompenser de 250 000 dollars toute personne qui permettrait l'arrestation de son auteur qui pour l'heure, court toujours.

8- Bagle
Année d'apparition : 2004
Dommages estimés : des dizaines de millions de dollars et la facture continue de gonfler

D'un grand classicisme, ce ver s'est également propagé par mail mais le plus grand danger est venu du nombre pléthorique de variantes de ce dernier qui ont été crées.

9- MyDoom
Année d'apparition : 2004
Dommages estimés : du temps de sa splendeur, MyDoom a réduit de 10 % les performances du réseau Internet et a augmenté de 50 % les temps de chargements au sein du Web

La vitesse de propagation de ce ver a notamment été décuplée par l'utilisation du service Peer to Peer de KaZaA.

10- Sasser
Année d'apparition : 2004
Dommages estimés : des dizaines de millions de dollars

Contrairement à beaucoup de ses congénères, ce ver ne s'est pas répandu par maill mais a exploité une faille de sécurité non mise à jour dans Windows XP et 2000.
Son auteur, un allemand âgé à l'époque de 18 ans, a été arrêté quelques jours à peine après la sortie du ver et condamné à de la prison avec sursis, lui qui travaille désormais pour une société de sécurité informatique.



Consulter le classement de TechWeb

(source:Gnt)

secunews.org conseille à tous les utilisateurs de s’assurer qu’ils disposent sur leur ordinateur d’un antivirus configuré pour se mettre à jour automatiquement et fréquemment, des derniers correctifs de sécurité diffusés,d’un logiciel pare-feu,éviter le plus possible les sites Web inconnus ou peu recommandables et de vous mefiez des mails recus de prevonnance inconnue afin d’empêcher que vos PC ne deviennent un élément d’un réseau de zombies
Module: Pages Catégorie: Sécurité  En savoir plus... Ouvrir dans une nouvelle fenêtre