Pour gérer vos consentements :
Categories: Sécurité

Virus: ‘Dabber’, peu dangereux, exploite une faille de… Sasser

C’est une première: l’originalité de ce nouveau ver, Dabber, est qu’il se répand depuis ce vendredi 14 mai -sans constituer une grande menace – en exploitant une faille présente chez son prédécesseur Sasser. Un ver qui suit un autre en exploitant ses faiblesses, voilà de l’inédit. Il n’est pas très menaçant, pour autant que les nombreuses victimes de Sasser aient pris soin de protéger leur système. Dabber ne fréquente que les postes qui sont encore infestés par son prédécesseur « inventé » par le jeune allemand, Sven J, interpellé il y a une semaine. Le nouveau ver profite du serveur FTP installé par ce dernier pour se propager. Il modifie les options du système Windows et déclenche une vulnérabilité par surcharge de la mémoire à chaque lancement de l’OS. Le plus dangereux chez Dabber provient de l’installation d’une ‘back door‘ sur le poste infecté: ce qui laisse une porte ouverte pour une prise de contrôle d’un poste par un ‘hacker’. Pas de mise à jour spécifique, puisque les protections contre Dabber sont les même que contre Sasser ! (Source : ComputerWorld)

Recent Posts

Threads a 1 an : un réseau social encore en chantier

Un an après son lancement, Threads reste en construction. En particulier au niveau de l'intégration…

1 jour ago

Alain Bouillé – Cesin : « Il faut se pencher sur la domination croissante de Thoma Bravo dans la cybersécurité »

Le Cesin s'inquiète du rachat d'importants éditeurs de solutions de cybersécurité par le fonds américain…

1 jour ago

IA générative et internet ouvert : ce que craint l’Arcep

Dans son rapport sur l'état de l'internet en France, l'Arcep a inclus une section sur…

1 jour ago

Comment l’Hôpital Américain de Paris planifie son stockage à long terme

Les performances évolutives et les mécanismes de protection de la donnée offrent aux 335 médecins…

2 jours ago

Évaluation des LLM : les arbitrages de Salesforce

Salesforce a entrepris un benchmark des LLM sur des cas d'usage CRM. Comment l'a-t-il orchestré…

2 jours ago

Ce qu’il faut savoir sur Moshi, l’IA vocale de Kyutai

Kyutai a officialisé son IA vocale Moshi et en a ouvert une démo au public.…

2 jours ago