Pour gérer vos consentements :
Categories: Sécurité

2 nouveaux vers menaceraient Windows: peu sérieux

Pour Symantec et McAfee, la menace n’est pas très sérieuse, car les récentes vagues d’attaques virales ont amené une grande majorité d’internautes à mettre à jour leur environnement Microsoft et leur anti-virus, ce qui théoriquement suffit à les protéger.

Plexus semble le plus menaçant, car il cherche à exploiter deux failles connues du système Windows. Tout comme Blaster, il tente d’exploiter un composant de Windows, LSASS (Local Security Authority Subsystem Service). Mais aussi une faille plus ancienne dans le composant d’interface DCOM (Distributed Component Object Model). Classiquement, ces vers se cachent dans un fichier attaché derrière un e-mail dont l’objet est du type « RE: order« , « For you » ou « Good offer« . Si le fichier est ouvert, le ver est lancé et il altère la configuration de Windows. Et le programme vérolé se relance à chaque ouverture de Windows ! Bien entendu, ils se répandent à l’aide des adresses e-mails stockées sur le disque dur vérolé. L’expédition est gérée par un simple moteur SMTP inclus dans le programme. Plexus va même jusqu’à scanner les disques durs afin de s’immiscer sur les sites Web en http stockés. Une nouvelle fois, même si le danger semble minime, les règles de base de la protection virale s’imposent, pare-feu, mise à jour des systèmes et des anti-virus. Et gare aux communautés de téléchargement en peer-to-peer, qui semblent de plus en plus être un vecteur viral !

Recent Posts

Silo AI, point d’ancrage européen pour Mistral AI

Mistral AI formalise ses travaux communs avec l'entreprise finlandaise Silo AI, qui publie elle aussi…

3 heures ago

Véronique Torner – Numeum : « Il faut que le numérique bénéficie d’un environnement propice à l’innovation et à la compétitivité»

La présidente de Numeum, Véronique Torner, revient sur la genèse de la tribune du collectif…

4 heures ago

Microsoft x OpenAI : pas de prise de contrôle selon l’UE

Après avoir mené son enquête, la Commission européenne considère qu'il n'y a pas de prise de…

5 heures ago

Atos : les grands axes de l’accord avec les créanciers

Les banques et les créanciers obligataires d'Atos ont trouvé un accord pour restructurer la dette…

5 heures ago

Christophe Vannier – Carrefour Banque : « Le RSSI doit discuter de plus en plus avec les métiers »

Sur la feuille de route de Christophe Vannier, RSSI de Carrefour Banque, on trouve la…

6 heures ago

IA générative : l’Autorité de la concurrence pointe de sérieux risques

Dans un avis consultatif, l'Autorité de la concurrence a identifié les risques concurrentiels liés à…

3 jours ago