MyDoom contient une faille dans son code de désactivation !


Le virus informatique Mydoom, prévu pour se désactiver le 12 février pour sa version A et le 1er mars pour sa version B, contient une faille dans son code de désactivation et son action sera "indéfinie", a indiqué dimanche à l'AFP Marc Blanchard, directeur du laboratoire recherche de l'éditeur d'anti-virus Kaspersky.

"On vient de découvrir que l'action (de désactivation) de Mydoom, qui devait se stopper, pour sa version A,

 

le 12 février et, pour sa version B, le 1er mars, ne se fera pas. Le code de désactivation ne marchera pas pour interrompre les requêtes sur les sites de Microsoft et de SCO car il a une faille", a-t-il expliqué.

"Tant qu'un ordinateur dans le monde sera infecté, les requêtes ne s'arrêteront pas", a-t-il souligné. L'éditeur de logiciels américain SCO a annoncé que le virus était parvenu à neutraliser son site internet dans la nuit de samedi à dimanche. Mais la propagation du message porteur du virus en pièce attachée est désormais arrêtée. Selon M. Blanchard, la première action du virus, qui consistait à transférer le mail infecté à l'ensemble du carnet d'adresses d'un ordinateur en usurpant l'identité de son propriétaire, est arrêtée.

"Mais l'activité sur internet est assez réduite le week-end, il faut attendre lundi pour avoir une idée réelle de l'ampleur de l'infection", a-t-il relevé.

Le seul moyen de stopper la propagation de Mydoom, selon lui, est de supprimer les messages suspects et d'utiliser un antivirus pour nettoyer l'ordinateur. "Sans antivirus, à chaque fois que l'ordinateur sera rallumé, il tentera d'accéder de manière répétée sur les deux sites visés", a précisé M. Blanchard. Avec pour résultat des difficultés d'accès aux deux sites visés par Mydoom et un "gros ralentissement" des opérations qui transitent par internet, "de l'ordre de 10 à 40%", a-t-il estimé.

Voir :

» 02.01.2004 : Le virus MyDoom réussit son attaque contre le site SCO !
» 01.29.2004 : Nouvelle variante Mydoom.B - Attaque contre SCO et Microsoft
» 01.27.2004 : Virus MyDoom/Novarg - Alerte de Niveau 4 & Attaque contre SCO
 

Source : AFP      
  

 Audits de Sécurité & Tests Intrusifs Mailing Listes Advisories  Service Publicitaire

Tous droits réservés © 2002-2004 K-OTiK Security Voir Notice Légale   

actualité informatique  Exploits