Pour gérer vos consentements :
Categories: Sécurité

L’Intérieur américain se dote d’un outil anti-Conficker

Si la question de savoir si la blague du 1er avril sera celle du retour de Conficker se pose encore, les Etats-Unis semblent avoir décidé de prendre les choses au sérieux.

Le département américain de sécurité (Intérieur) a donc publié un outil permettant de savoir si sa machine est infectée. Sous la forme d’un patch, l’outil a été conçu par l’US Computer Emergency Readiness Team. Dans la foulée, l’US CERT a recommandé aux internautes de l’appliquer afin d’éviter que le malware ne continue de se diffuser.

Il faut dire que même si l’on ne connaît pas encore le nombre exact de personnes infectées, la menace semble importante. Pour exemple, même Microsoft s’est toujours refusé à évoquer le nombre de victimes. Lors d’une conférence, les responsables de Redmond estimaient : « Nous ne pouvons pas, à l’heure actuelle, mesurer le nombre de victimes à travers le monde. Si on s’y essayait, on ferait sûrement des doubles comptages. On peut juste imaginer que l’échelle est très large... ».

Les responsables évoquaient alors le chiffre de 3 millions de victimes. Les éditeurs de sécurité préférant parler de plus de 10 millions de postes infectés.

Toujours est-il que les contre-mesures s’organisent pour empêcher la diffusion du ver.Microsoft s’est

vu forcé de trouver une solution en développant une rustine spécifique qui corrige le bogue dans la fonction AutoRun. Elle est ainsi diffusée en mode push à travers Windows Update.

Concernant le patch de l’US CERT, il a pour mission d’effectuer un scan de la machine pour trouver l’éventuelle présence du ver. En cas de détection, l’organisation recommande de couper la connexion Internet et de suivre les consignes. Ces dernières sont alors visibles à cette adresse.

Recent Posts

Des grands projets aux enjeux d’avenir, une Dinum en manque de légitimité

La Cour des comptes estime que la Dinum doit construire sa légitimité, autant au vu…

5 heures ago

Beta.gouv, miroir des « résultats contrastés » de la Dinum

La Cour des comptes pointe les « résultats contrastés » de la Dinum sur son…

9 heures ago

Entre explications et remèdes, Crowdstrike en gestion de crise

Au cours du week-end, Crowdstrike a structuré une réponse face à l'incident majeur qu'a causé…

10 heures ago

Windows et Azure sont tombés : Crowdstrike à la source d’une panne informatique mondiale

Une mise à jour de l'EDR Crowdstrike Falcon a planté une multitude de serveurs et…

3 jours ago

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

3 jours ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

4 jours ago