Un nouveau virus se propage rapidement - MAJ

Dimanche 2 mai 2004 à 17:30 par Philippe Rocheteau
Source: AFP
72 commentaires
Un nouveau virus internet est apparu vendredi soir et aurait déja contaminé des millions d'ordinateurs selon un expert finlandais de la société d'antivirus F-Secure. Nommé Sasser, ce virus a la particularité de se répandre seul, sans avoir besoin d'être exécuté via une pièce jointe dans un courriel par exemple, de la même manière que Blaster.

"C'est l'un des rares virus qui se répand automatiquement : il suffit que votre PC soit branché" a ainsi déclaré l'expert à l AFP. Le virus n'est toutefois pas réellement dangereux selon lui, puisqu'il ne fait que redémarrer l'ordinateur infecté plusieurs fois. "Ce virus n'a pas d intentions criminelles, à la différence des virus Bagle et Sobig que nous avons vus dans le passé, qui prenaient le contrôle des ordinateurs en ouvrant des accès pour le spam. Sasser ne fait rien de tel"

Le virus ne touche que les systèmes Windows 2000, Windows Server 2003 et Windows XP. En effet, il utilise une faille de sécurité, LSASS (Local Security Authority Subsystem Service) corrigée récemment par Microsoft dans un patch MS04-011. Les ordinateurs ayant appliqué le correctif ne seront donc pas infectés. Le virus Sasser ne surprend d'ailleurs pas les experts car il était très prévisible qu'après la publication de ce patch, des créateurs de virus mis au courrant de la faille l'utilisent. Il se répand en scannant des IP de manière aléatoire et en détectant les ordinateurs n'ayant pas appliqués le correctif.

Le nombre d'ordinateurs infectés pourrait considérablement augmenter lundi, avec la reprise du travail et donc de nouveaux ordinateurs connectés à internet, que cela soit ceux des entreprises ou les ordinateurs portables des employés.

Selon le laboratoire Kaspersky qui a publié un communiqué cet après-midi, une épidémie majeure est à craindre à partir de demain car sa méthode de propagation va lui permettre de se répandre bien plus rapidement que les vers classiques.

Voila qui confirme la nette et inquiétante augmentation depuis le début d'année des attaques de virus sur internet.

MAJ 20:37

Selon la société d'anti-virus Panda Software, une version B de Sasser affecte à l'heure actuelle environ 3,2% des ordinateurs dans le monde selon un pointage effectué à 17h00. On ne sait pas cependant comment Panda a élaboré ce pourcentage.

Les cinq pays les plus touchés dimanche seraient selon Panda Software, le Honduras, les Emirats Arabes Unis, Panama, l'Estonie et Taïwan. Les autres pays plus particulièrement atteints, selon la même source, sont la Grèce, Andorre, l'Allemagne et l'Espagne. La situation risque de s'aggraver considérablement dans la journée de demain en Europe.

Nous vous conseillons vivement si cela n'est pas encore fait de mettre à jour votre système d'exploitation via Windows Update.

  • Comment se débarasser de Sasser

  • Détection du virus sur votre ordinateur

  • Réagissez ! Retour à la liste des news
    Publicité
    Commentaires
    Patch 02/05/2004 17:35
    Masquer
    -0+
    Patch

    et après certains me demandent pquoi faut faire les MAJ...

    SaVioLa78 02/05/2004 17:41
    Masquer
    -0+
    SaVioLa78

    :D +1 ... j'ai un pote qui c'est fait poorir hier par ca ... moi g fait les updates alors :o

    spirou59 02/05/2004 17:48
    Masquer
    -0+
    spirou59

    Le premier lien "comment se debarasser de Sasser" ne fonctionne pas :O

    jean-frand 02/05/2004 17:50
    Masquer
    -0+
    jean-frand

    moi je les bloqué ce matin et un pote l'avait hier soir...

    gaea610 02/05/2004 18:16
    Masquer
    -0+
    gaea610

    je l'ai :D

    ohill 02/05/2004 18:22
    Masquer
    -0+
    ohill

    Ce p*** de patch, ça fait au moins 40 fois que je l'installe (depuis qu'il est dispo en fait). Mais à chaque fois Windows Update me propose de le réinstaller. Il n'apparaît pas dans ma liste de programmes installés. J'ai essayé la méthode alternative (WindowsXP-KB835732-x86-FRA.EXE) mais que dalle !

    ace2k 02/05/2004 18:40
    Masquer
    -0+
    ace2k

    Le comble c'est que ce patch 835735 est buggé jusqu'à l'os sous Windows 2000 (et MS le reconnait sur son site).
    Alors maintenant il faut choisir entre patcher son système et le retrouver complètement instable ou bien ne pas patcher et se prendre le ver en pleine face :D

    redshift 02/05/2004 18:44
    Masquer
    -0+
    redshift

    ace2k a écrit :

    Le comble c'est que ce patch 835735 est buggé jusqu'à l'os sous Windows 2000 (et MS le reconnait sur son site).
    Alors maintenant il faut choisir entre patcher son système et le retrouver complètement instable ou bien ne pas patcher et se prendre le ver en pleine face :D




    J'ai choisi la deuxième solution :o

    Mon système a des images de sauvegarde dans tous les sens :sol:

    Max_Headroom 02/05/2004 18:48
    Masquer
    -0+
    Max_Headroom

    "Sasser" à quoi? :D

    NAV live update a règlé le problème sans même que je m'en aperçoive. :sarcastic:

    Max_Headroom 02/05/2004 18:49
    Masquer
    -0+
    Max_Headroom

    gaea610 a écrit :

    je l'ai :D




    comment t'as fait?, dis, comment t'as fait? :pt1cable:

    Ricou Niet 02/05/2004 18:57
    Masquer
    -0+
    Ricou Niet

    > Ohill, renvoit moi ma puce de bios, et moi je répare ton PC... :D

    ohill 02/05/2004 18:59
    Masquer
    -0+
    ohill

    ricou niet a écrit :

    > Ohill, renvoit moi ma puce de bios, et moi je répare ton PC... :D



    Mouarf ! Tu peux toujours te brosser Martine !
    Tu l'avais patchée la puce avant de me l'envoyer ? :P

    Imhotep 02/05/2004 20:10
    Masquer
    -0+
    Imhotep

    "ce virus a la particularité de se répandre seul"

    On appelle cela un ver.

    Max_Headroom 02/05/2004 20:13
    Masquer
    -0+
    Max_Headroom

    vous reprendrez bien un petit ver! :bounce:

    ok!
    je vais au bistrot

    whitepony 02/05/2004 20:24
    Masquer
    -0+
    whitepony

    moi depuis que les updates m'ont pourri mon OS (w2000) je ne fais PLUS AUCUN UPDATE.

    Il suffit d'un bon AV + firewall bien paramétré et c'est bon.

    docteurweb 02/05/2004 20:32
    Masquer
    -0+
    docteurweb

    Putain vous plaignez pas, j'ai été attaqué par ce virus + le virus Agobot en meme temps, le jour de mon anniversaire. Beau cadeau : merci les pirates :pfff:
    J'ai vraiment galeré pour l'enlever ce pu.... de virus.

    Patch 02/05/2004 20:33
    Masquer
    -0+
    Patch

    comme je l'ai déjà dit à jf, si tu tenais ta machine à jour sur les correctifs, ca te serait pas arrivé, tu ne peux t'en prendre qu'à toi [:spamafote]

    SaVioLa78 02/05/2004 20:39
    Masquer
    -0+
    SaVioLa78

    OS patché = 0 problème. j'ai pas vu blaster sur ma machine, je verais pas Sa soeur non plus :o

    starone 02/05/2004 20:45
    Masquer
    -0+
    starone

    Tient c'est marant... ca donne a raison à MS quand ils disent qu'il ne faut pas divulguer les faillesavant sortie d'un patch... c'est bien la divulgation qui a permit l'exploitation...

    gaea610 02/05/2004 20:45
    Masquer
    -0+
    gaea610

    voila le lien pour le patch direct sans passer par windows update :
    ici

    cgsyanick 02/05/2004 21:11
    Masquer
    -0+
    cgsyanick

    gaea610 a écrit :

    voila le lien pour le patch direct sans passer par windows update :
    ici




    Ou celui-ci plutot :jap:

    Pour ceux qui ne sont pas sous XP [:oursodin]

    redshift 02/05/2004 21:14
    Masquer
    -0+
    redshift

    cgsyanick a écrit :

    Ou celui-ci plutot :jap:

    Pour ceux qui ne sont pas sous XP [:oursodin]




    Tout à fait :jap:

    cgsyanick 02/05/2004 21:15
    Masquer
    -0+
    cgsyanick

    FRANCKYIV a écrit :

    Tout à fait :jap:




    Ca doit faire 10 topic ou je fais cette reflexion aujourd'hui [:rofl]

    niahboumpof is back 02/05/2004 21:29
    Masquer
    -0+
    niahboumpof is back

    c'est encore un faux virus qui attaque pas le pc ?
    nan parce que des virus qui n'ont que pour seule fonction de se propager sur le plus de pc possible pour pouvoir etre au info et que son createur se branler devant la K7 :/ y'en a de plus en plus. Rhaa suffi d'un firewall merde

    Roro2003 02/05/2004 21:30
    Masquer
    -0+
    Roro2003

    Il parait que celui là il fait démarrer l'ordi

    cgsyanick 02/05/2004 21:32
    Masquer
    -0+
    cgsyanick

    Roro2003 a écrit :

    Il parait que celui là il fait démarrer l'ordi




    C'est génant ça [:matleflou]

    SaVioLa78 02/05/2004 21:32
    Masquer
    -0+
    SaVioLa78

    ICI

    niahboumpof is back 02/05/2004 21:33
    Masquer
    -0+
    niahboumpof is back

    SaVioLa78 a écrit :

    ICI



    comment c'est pas grillé ton truc
    marraznt mais depuis que j'ai inauguré le webfmdr je fais tjrs un clique droit sur une url pour verifier
    le idpz c'est grillé de suite [:rofl]

    SaVioLa78 02/05/2004 21:34
    Masquer
    -0+
    SaVioLa78

    [:drouvre]

    niahboumpof is back 02/05/2004 21:36
    Masquer
    -0+
    niahboumpof is back

    tu connaissais pas ?! http://www.webfmdr.com/B

    SaVioLa78 02/05/2004 21:40
    Masquer
    -0+
    SaVioLa78

    rha si mais je me suis encore fait baiser :o

    A savoir Vous allez poster en tant qu'utilisateur anonyme.



    Publicité