|
|
|
|
Urgence Extrème : Virus DuQu : Microsoft prépare un correctif en urgence (04 novembre 2011)
La présence du virus «DuQu», selon Symantec.
Ce nouveau virus a été détecté dans huit pays, dont la France. Dérivé de Stuxnet, qui a perturbé le programme nucléaire iranien l'an dernier, il permettrait de dérober des informations confidentielles.
La menace informatique porte un nouveau nom. Depuis quelques jours, les plus grands éditeurs de logiciels antivirus multiplient les alertes contre un nouveau venu, «DuQu», qui touche les ordinateurs fonctionnant avec le système d'exploitation Windows. Jeudi, Microsoft a annoncé qu'il travaillait «activement» à un correctif pour colmater la faille, jusqu'alors inconnue, exploitée par ce virus.
Le danger pour les victimes de «DuQu» est réel et important. Une fois l'ordinateur infecté, le pirate peut installer des programmes à distance, modifier et supprimer des données, voire créer un nouveau compte utilisateur. Comme beaucoup de virus, «DuQu» se propage sous la forme d'une pièce-jointe (au format Microsoft Word) envoyée par email. Il n'a pas pour autant la capacité de s'auto-répliquer, c'est-à-dire de contaminer lui-même d'autres ordinateurs.
Des similarités avec Stuxnet
«DuQu» est en effet un virus ciblé. Il a été envoyé par email à des entreprises et à des administrations, notamment dans le secteur industriel, précise Symantec. L'éditeur dit l'avoir repéré avec certitude dans huit pays : en France, aux Pays-Bas, en Suisse, en Ukraine, en Inde, en Iran, au Soudan et au Vietnam. Il a aussi été signalé en Autriche, en Hongrie, en Indonésie et au Royaume-Uni. La liste des organisations attaquées n'est pas encore connue.
Il subsiste encore de nombreuses interrogations sur l'objectif de «DuQu». Les spécialistes ont remarqué qu'il partageait une bonne partie de son code source avec Stuxnet, le virus qui a perturbé l'an dernier le lancement de la centrale nucléaire iranienne de Boucher, en infectant un logiciel Siemens de contrôle des automates industriels. Contrairement à son aîné, «DuQu» serait lui destiné à récupérer des données confidentielles, peut-être en préparation de futures attaques.
Pendant que Microsoft prépare son correctif, une traque a été lancée pour trouver les créateurs de «DuQu». Pour être efficace, le virus doit être commandé par un serveur de contrôle. Les pirates ont commencé par utiliser un relais en Inde, qui a été désactivé, puis en Belgique. Ce serveur, lui aussi suspendu, avait été loué jusqu'au 27 octobre 2012, a indiqué Reuters. Il n'y substituait presque plus aucune trace.
Bien évidemment, si vous avez un Mac, vous êtes à l'abris, pour ce Virus.
Par contre, notre service technique m'a remonté une forte progression de cas d'ordinateurs Apple infectés. (Denis JACOPINI)
Plus d'infos techniques sur le Virus DuQu sur le Site de Symantec : http://www.symantec.com/connect/w32_duqu_precursor_next_stuxnet
Installer le correctif de Microsoft : http://support.microsoft.com/kb/2639658
Un autre article, du Parisien parle aussi du Virus DuQu : http://www.leparisien.fr/high-tech/le-virus-duqu-mis-en-echec-par-microsoft-04-11-2011-1703864.php
Un autre article, sur France soir parle aussi du Virus DuQu et y voit une ombre de solution de la part de Microsoft : http://www.francesoir.fr/actualite/scienceecologie/virus-duqu-une-solution-temporaire-proposee-154350.html
Source : La rédaction du Figaro
RESTEZ INFORMÉ - INSCRIVEZ-VOUS A NOTRE LISTE NEWSLETTER
RÉAGISSEZ ET LAISSEZ UN MESSAGE
VOS COMMENTAIRES
08/11/2011 12h54 Denis | Merci François,
cette info a donc été ajoutée à l'article |
08/11/2011 12h49 François | Merci Denis,
J’ai trouvé ça sur le net, un article d’hier :
http://www.francesoir.fr/actualite/scienceecologie/virus-duqu-une-solution-temporaire-proposee-154350.html
« Eurêka ! La société Microsoft a trouvé vendredi une mesure de contournement temporaire à Duqu. Ce virus, qui sévit depuis quelques jours dans le monde et dont l'ampleur inquiétait, a donc trouvé un ennemi à sa taille.
Microsoft vient de publier un bulletin de sécurité pour expliquer la vulnérabilité du système liée aux polices True Type. Dans l'attente d'un véritable patch, Microsoft propose donc de désactiver la fonction des polices True Type, nid du virus.
Un premier pas
Ce correctif (Microsoft Fix it 50792) mis en ligne par Microsoft doit être installé sur la machine, en complément des dernières mises à jour. Il permet d'éradiquer Duqu des fichiers infectés, mais ne corrige pas encore la faille elle-même. Cette faille exploitée par le virus Duqu n'est pas encore véritablement combattue, mais on peut d'ores et déjà parler d'un premier pas vers la victoire pour les utilisateurs de Windows.
La solution Fixit est applicable dès la désactivation de la fonction. Duqu ne peut ainsi plus agir. Pour rappel, Duqu ne peut pas s'installer ni s'exécuter tout seul. Il apparaît par mail et nécessite l'ouverture de la pièce jointe. Ce virus indétectable se transmet via fichiers Word. La désactivation des polices True Type n'est pas irréversible, elle pourra être réactivée une fois le patch trouvé. Microsoft explique bien que ce correctif n'est pas la solution définitive, qu'il ne s'agit-là que d'une mesure temporaire. Le patch devrait être disponible à la mise à jour du 13 décembre prochain.
En attendant, Microsoft appelle toujours à la prudence quant aux fichiers Word envoyés par mail... »
Bonne journée, |
08/11/2011 12h03 Denis | René,
je pense qu'on tape sur son clavier plein de choses qui peuvent être confidentielles, à commencer par son mot de passe, ou des mots de passe accompagnés d'identifiants, qui sont en général toujours les mêmes et qui pourraient, comment dire..., utiliser ces mêmes informations pour accéder à d'autres comptes sur d'autres sites...
C'est comme ça que se sont fait pirater les comptes tweeter ou facebook de personnalités...
Juste pour info, prend juste conscience de tout ce que tu peux taper de confidentiel et tu verra si (j'en suis déjà sur) tu es concerné.
Donc, pour moi, à prendre très au sérieux, ces bébêtes
Denis |
08/11/2011 11h24 René | Merci, pour cette info que j’avais aperçue par ailleurs.
Mais que veut dire votre conseil de « prendre très au sérieux cette info » : je me suis empressé de froncer les sourcils (premier gage de sérieux) puis de regarder mon ordinateur avec ce regard des grands jours, lui exprimant toute l’attente forte de sérieux que j’exige de lui, puis entre nous, n’ayant pas d’autres consignes à lui donner, je lui ai conseillé de serrer les fesses en espérant ne pas être touché par cette comète indésirable, en lui souhaitant bonne chance… et à mois aussi.
En fait, je n’ai pas compris toute l’utilité du message, si ce n’est d’inciter ceux qui ne sont pas protégés à le faire, … et encore cela semble bien sans garantie. Il ne semble pas y avoir quelques gestes de base à mettre en place pour limiter les risques.
Et je n’ai pas compris non plus en quoi il était dangereux en dehors du fait de diffuser dans la nature pendant une période limité (puisque d’après vous, il se désinstalle tout seul) des infos personnelles. Et à priori, il n’enregistre que ce que nous tapons au clavier ? pendant la période où il habite notre système ??
Quelles sont les chances qu’un élément particulièrement confidentiel de mon ordi, arrive justement chez la seule personne que cela peut intéresser ?
Cordialement
René |
LES AUTRES JUS D'ACTUS
21/05/2012 Un disque anti fuite de données
14/05/2012 Le dossier « Mes documents » n’est pas personnel et est consultable par l’employeur
04/05/2012 Les rendez-vous malins de Cavaillon en Luberon - Présentation du méga projet Cavaillonnais
03/05/2012 Mobilité et sécurité ne vont pas toujours de pair
02/05/2012 Mes conseils pour la protection de vos ordinateurs
17/04/2012 Mac OS X : après Flashback, voici le cheval de Troie SabPub
09/04/2012 Sécurité : Mac OS X rattrapé par le succès d’Apple
15/03/2012 Des prix moins chers pendant la crise
12/03/2012 Hoax et Canulars : Comment ne plus se faire avoir
20/01/2012 Action contre Megaupload antimafia
15/12/2011 Attention aux fausses amendes de la gendarmerie
12/12/2011 L'eau n'est plus l'ennemi de votre téléphone !
14/10/2011 Hadopi met en garde contre de faux emails d’avertissement
07/10/2011 IPhone 4S : démos en français de l'assistant vocal Siri
06/10/2011 Adieu Steve !
05/10/2011 Les test du nouvel iPhone - le iPhone 4S
04/10/2011 iPhone 5 et iPhone 4S : le lourd secret d'Apple
28/06/2011 Référencer son site internet
24/06/2011 Audit de votre informatique, mode d'emploi
21/06/2011 Téléphoner et envoyer gratuitement des messages avec son SmartPhone
07/06/2011 Steve Jobs dévoile iCloud lors du WWDC
06/06/2011 Pièges à éviter en cas de mise à disposition d'un accès WIFI au public
25/05/2011 Vous avez été infecté par le Virus Apple Mac Defender : procédure à suivre
24/05/2011 Que s'est-il passé à l'e-G8, le G8 des géants de l'Internet dans le monde
20/05/2011 Apple refuse d'aider ses clients
04/05/2011 Hadopi : suspension d’Internet, mais pas des communications privées !
28/04/2011 Le coaching professionnel : outils et méthodes
28/04/2011 Attaques informatiques : une proposition de loi veut durcir les sanctions
24/04/2011 Les Espions sont vraiment partout
23/04/2011 Android aussi enregistre vos déplacements
23/04/2011 Comment la technologie nous espionne ?
22/04/2011 Comment et pourquoi votre iPhone vous piste
21/04/2011 Des mouchards dans l'iPhone et l'iPad 2
20/04/2011 JDC informatique opère des changements de stratégies en permanence
18/04/2011 Une nouvelle forme de
17/04/2011 Intrusion informatique à l’Agence spatiale européenne
10/04/2011 Soupçons d'espionnage industriel chez Safran
07/04/2011 Qui sont les hackers de 2011 ?
06/04/2011 Attention aux nouvelles escroqueries en vogue sur Facebook
02/04/2011 Le nouveau Gadget de Google : Le bouton +1
26/03/2011 Tout sur l'Ipad 2 ou presque
18/03/2011 Un futur Facebook façon Google ?
17/03/2011 Conférence à AVIGNON : GREEN IT : l’informatique verte au service de l’économie
15/03/2011 Microsoft lance un Internet Explorer tout 9
14/03/2011 Tremblement de terre au Japon : Internet a bien résisté
11/03/2011 Piratage du système informatique de l'état Français
08/03/2011 Gare aux vidéos piégées sur Facebook
07/03/2011 Bercy, cible d'une vaste affaire de piratage
07/03/2011 Piratage de Bercy : tous les regards se tournent déjà vers la Chine
05/03/2011 Les malwares investissent les smartphones Android
04/03/2011 Ipad2 : Steve Jobs fait son show
03/03/2011 Apple dévoile quelques points d'iOS 4.3
22/02/2011 Conférence à AVIGNON : Les 25 Pièges à éviter pour la maintenance de votre informatique.
17/02/2011 Cyber attaque : le gouvernement canadien cible d’une vaste tentative d’intrusion
10/02/2011 Des groupes pétroliers piratés par des hackers de Chine
07/02/2011 Bourse : les cyber attaques inquiètent les gouvernements
13/10/2010 Londres prend conscience des risques de cyberattaques
12/10/2010 Ce que Google sait sur vous...
12/08/2010 Un clip incite à "tirer sur les keufs": les policiers demandent à Brice Hortefeux d'intervenir
16/07/2010 Un système de contrôle industriel ciblé par un code malicieux
15/07/2010 Noms de domaines "jetables" : Nouvelle technique de spammers
21/06/2010 Vive la collaboration
03/06/2010 Sécurité de Windows : Microsoft répond à Google
22/05/2010 TDOS : Attaques en déni de service d'une ligne téléphonique
03/05/2010 Cloud IaaS : 15 recommandations pour des serveurs sécurisés
21/04/2010 Conférence sur le référencement Hier à Avignon
20/04/2010 Les cyberattaques ont augmenté partout dans le monde en 2009
08/04/2010 Selon Forrester, les entreprises ne minimisent pas les risques liés aux réseaux sociaux
04/04/2010 Les PC portables se convertissent au biodégradable
01/04/2010 L'affaire du hacker auvergnat révèle la fragilité de Twitter
01/04/2010 Des adresses Web faintaisistes sur le site de l'Elysée
30/03/2010 Correctif de sécurité critique pour Internet Explorer
30/03/2010 Bien choisir son navigateur Internet
30/03/2010 L'Europe déclare la guerre à la cybercriminalité
26/03/2010 Un malware annule les fonctions de mise à jour des logiciels
25/03/2010 Un Français arrêté pour avoir piraté Twitter
22/03/2010 Après une mise à jour malencontreuse qui a faussement qualifié Windows 64 bits de gros virus, BitDefender livre le patch qui doit tout faire rentrer dans l'ordre.
04/03/2010 Le réseau pirate 'botnet' espagnol Mariposa infectant 13 millions de PC est démantelé
12/02/2010 Adobe prépare en toute urgence un patch pour une nouvelle faille dans Acrobat Reader
09/02/2010 Vulnérabilités critiques dans Windows (encore !)
04/02/2010 Microsoft indique une nouvelle faille dans Internet Explorer
03/02/2010 Les cyber-attaques coûteraient 6,3 millions $ par jour
01/02/2010 L'E-mail, vecteur privilégié des pirates
01/02/2010 Piratage : le point sur les négociations de l'Acta
30/01/2010 Phishing à l´encontre de la Caisse d´Allocations Familiales
29/01/2010 Rapport: McAfee sensibilise les grands dirigeants à la cybersécurité
27/01/2010 Attention au virus dissimulé derrière un test de QI
22/01/2010 Faille critique d'Internet Explorer : le correctif enfin disponible
21/01/2010 Un E-mail honteux se fait passer pour un appel aux dons aux profits de la Croix Rouge Française et de Haïti.
20/01/2010 Microsoft travaille sur un correctif d'urgence pour Internet Explorer
19/01/2010 Faille IE6 : un avis de sécurité en attendant le patch
17/01/2010 La France et l'Allemagne déconseillent l'utilisation d'Internet Explorer
14/01/2010 Vulnérabilité critique non corrigée dans Internet Explorer
13/01/2010 Un logiciel bancaire malveillant repéré sur Android Market
13/01/2010 Les réseaux sociaux au centre des interrogations des professionnels de sécurité
11/01/2010 Un pirate s´attaque aux noisettes de la Caisse d´Epargne
11/01/2010 La Maison Blanche dénonce les failles informatiques dans la gestion des menaces terroristes
05/01/2010 Check Point ajoute une base de connaissances applicatives à son offre de sécurité réseau
04/01/2010 Décret publié, l'Hadopi officiellement créée
30/12/2009 Un réseau botnet mis à jour sur iPhone
30/12/2009 La confidentialité des conversations GSM n’est plus garantie !
30/12/2009 Adobe au centre des attaques des pirates en 2010
28/12/2009 Phishing chez Free et Orange
27/12/2009 Cofee, le logiciel policier boit la tasse
24/12/2009 Seuls 35 % des décideurs français vont maintenir ou augmenter leur budget en 2010
22/12/2009 Obama se dote d'un super-conseiller à la sécurité informatique
22/12/2009 Microsoft va devoir retirer Word de la vente aux Etats-Unis
18/12/2009 Cracker les mots de passe Gmail, Facebook, MSN
16/12/2009 Vulnérabilités multiples dans Firefox, Thunderbird et SeaMonkey
10/12/2009 L’effacement de données au cœur de la sécurité des entreprises
08/12/2009 Microsoft Patch Tuesday : petit bulletin de sécurité en vue pour débuter l'année
01/12/2009 Nouveau cheval de Troie déguisé en message d'information H1N1
19/11/2009 L'iCarte ajoute les NFC et RFID sur l'iPhone
18/11/2009 Déjà une faille 0-day découverte dans Windows7
18/11/2009 Le CERTA conseille de mettre Internet Explorer au placard
06/11/2009 HADOPI : LE grand merdier
22/09/2009 La gendarmerie infiltre le web pour traquer les pédophiles
10/12/2007 9 conseils pour améliorer le taux de conversion
|
|
|
©1996-2012 JDC informatique - 32, avenue Gabriel Péri - 84300 CAVAILLON - Professionnels : 0 826 803 123 - Paticuliers : 0 826 805 456
Lien Pratique : Testez le débit de votre ligne ADSL |
|
|