Téléchargez l'application
Tom's Hardware sur l'App Store
Toute l'actu informatique de référence sur votre iPhone
Oui Non

Nouvelle variante du virus Bagle

par - source: Vulnerabilite.com
Ce que nous craignions dans cette actualité est en train de se produire sur la toile. Suite à la diffusion récente du code source du virus Bagle, une nouvelle variante a fait son apparition sur le réseau des réseaux.

Baptisée Bagle.AF (ou Beagle.AB), cette variante à la particularité de communiquer les adresses IP de chaque machines infectées à près de 140 sites distants. Rappelons que ce virus ne détruit aucune donnée sur l’ordinateur infecté mais se contente d’ouvrir une backdoor (porte dérobée) sur chaque nouvelle machine. Sa méthode de propagation se base sur les services des systèmes d’échange de fichiers Peer-To-Peer.

Pour l’instant, on ne connaît pas encore le but exact de cette manœuvre d’infection mais deux hypothèses semblent se dessiner. La première consisterait à transformer les machines infectées en relais de SPAM dont les adresses seraient revendues à des groupes peu scrupuleux pour diffuser leur publicité non sollicitée. La seconde hypothèse serait d’utiliser l’ensemble de ces ordinateurs pour réaliser une attaque par DoS (Deny of Service : Déni de service) distribuée. Ces machines regroupées entre elles permettraient de saturer certaines infrastructures réseau.

Les éditeurs antivirus ont jugé cette variante critique et menaçante. L’auteur de ce virus peut d’ores et déjà s’assurer de la réactivité des forces de police pour le retrouver. Les virus informatiques deviennent aujourd’hui un véritable enjeu commercial pour leurs auteurs qui profitent de failles de sécurité pour s’enrichir de façon frauduleuse sur le dos des internautes.
Partager:
12
Commentaires
X
Valider

Commentaires
Ajouter un commentaire
m0rbac 18/07/2004 13:40
Masquer
-0+

Symantec propose un outil pour détecter et éliminer le virus Beagle.AB:
http://securityresponse.symantec.c [...] .tool.html

XF007 18/07/2004 14:04
Masquer
-0+

quelqun sait comment on attrape ce truc ? :p
enfin a mon avis avec un routeur/pc/firewall (sous linux :-°) et sans outlook et ie, je ne risque pas grand chose =) (ni les trois autres pc connectés au routeur via un switch)

Roro2003 18/07/2004 14:26
Masquer
-0+

"Sa méthode de propagation se base sur les services des systèmes d’échange de fichiers Peer-To-Peer. "
bon je suis immunisé alors :D

csflo 18/07/2004 15:33
Masquer
-0+

j'espère que ça ne viendra que par là !

au moins je suis sûr que je risque rien :d

felix158 19/07/2004 00:02
Masquer
-0+

XF007 a écrit :

quelqun sait comment on attrape ce truc ? :p
enfin a mon avis avec un routeur/pc/firewall (sous linux :-°) et sans outlook et ie, je ne risque pas grand chose =) (ni les trois autres pc connectés au routeur via un switch)




j'aimerai bien savoir quand meme, pour info, si c uniquement via les *.exe partagés sur le p2p qu'on peut se le choper. A mon avis c'est seulement ça, cette intox c juste histoire de faire peur aux utilisateurs de p2p (et histoire de ne pas dire que ca exploite telle ou telle faille de m$ windows)

kriss68 19/07/2004 12:56
Masquer
-0+

a propos quelqu'un connait il : Mailer Daemon@ ... .ch ?

bethany 19/07/2004 14:37
Masquer
-0+

kriss68 a écrit :

a propos quelqu'un connait il : Mailer Daemon@ ... .ch ?




pourquoi tu demandes ca? :??: :??: :??:

moi quand je recois ca c'est accompagné d'un virus :heink:
enfin maintenant j'en recois plus vu que j'ai changer mon adresse ( mon ancienne était infecter de 50 virus a chaque fois que je regardais mon courrier, alors comme j'en ai eu marre...

ultrabill 19/07/2004 21:39
Masquer
-0+

kriss68 > Mailer Daemon c'est un serveur mail qui t'envois un message ... Théoriquement c'est pour te dire que ton mail n'est pas parti, pas arrivé, qu'il y a un problème de quota, etc ... Le problème c'est que ces temps-ci ce sont de faux messages d'alertes qui te filent un tas de crasses ...

kriss68 19/07/2004 23:15
Masquer
-0+

effectivement des tonnes de virus arrivent par là
ça gonfle

redshift 20/07/2004 12:11
Masquer
-0+

Simple, tu ne dois pas recevoir de fichiers associés avec un mailer-demon.

Perso sur Free, je regarde la taille des emails.
Plus de 3 ko, je mets à la poubelle.
Enfin, d'abord, je garde l'entête des fichiers. Je note l'IP d'envoye, je fais un whois, et puis je balance tout ca à "abuse@"fournisseur".fr" pour dénoncer le spam/virus.

Bien sûr, je ne fais pas ceci à tous mes emails, seulement aux emails "officiels" que je possède et auquel ca me gongle :cry:

Roro2003 20/07/2004 13:09
Masquer
-0+

Depuis que j'ai mis une tonne de mots clés dans la liste rouge de la messagerie de wanadoo, je n'ai plus que 2-3 mails virulents par jour. (avant c'était 200-300 par jour).
Je n'en reçois même plus dans la liste "courriel indésirable"

s@m 20/07/2004 15:56
Masquer
-0+

Roro2003 a écrit :

Depuis que j'ai mis une tonne de mots clés dans la liste rouge de la messagerie de wanadoo, je n'ai plus que 2-3 mails virulents par jour. (avant c'était 200-300 par jour).
Je n'en reçois même plus dans la liste "courriel indésirable"




+1

Moi j'ai mis tellement de mot clé que je ne reçois plus aucun mail. [:matleflou]

Publicité

Les offres du moment

Newsletters


OK