Virus informatique: Le ver `CONFICKER` infecte des millions d

Transcription

Virus informatique: Le ver `CONFICKER` infecte des millions d
Virus informatique: Le ver 'CONFICKER' infecte des millions d'ordinateurs à travers le monde
Une attaque virale informatique de la pire forme connue depuis le virus ‘slammer’, sévit à
présent sur la toile.
Ce ver informatique du nom de ‘conficker’ ou ‘downadup’ ou encore ‘kido’ aurait contaminé
environ neuf millions d'ordinateurs ces derniers mois, dans le monde.
Selon les experts informatiques, ce virus se sert d'un outil de Windows XP (également présent
dans Windows Vista et dans la version bêta de Windows 7) pour se répandre.
Les symptômes les plus souvent observés sont que :
• Certaines fonctionnalités de Windows sont désactivées,
• Plusieurs comptes sont verrouillés (si vous utilisez des mots de passe pour
accéder à Windows),
• Il est impossible d’accéder au site Web Microsoft Update et à certains sites-web
d'éditeurs antivirus,
Lorsque Conficker se trouve sur une clé USB contaminée, il se sert frauduleusement de la
fonction ‘Autoplay’ de Windows qui permet d'ouvrir automatiquement une fenêtre contextuelle
dès qu’un périphérique est connecté à un ordinateur.
Normalement, la fenêtre ouverte grâce à ‘Autoplay’ offre le choix soit d'accéder
automatiquement à un logiciel soit de consulter les répertoires contenus dans la clé
USB.{mosimage}
Or, ‘Conficker’ se déguise en répertoire consultable. L'utilisateur qui ouvre ce répertoire installe
automatiquement Conficker, à son insu, dans son ordinateur.
Dès lors ‘Conficker’ s'intègre au fichier appelé ‘services.exe ‘, modifie le registre du système
d'exploitation, crée un serveur HTTP et réinitialise l'outil de restauration du système, empêchant
ainsi l'utilisateur de revenir à une configuration antérieure de Windows.
Ainsi installé dans le système d'exploitation, Conficker télécharge d'autres logiciels malveillants
en utilisant un algorithme complexe pour éviter d'être repéré.
Voir comment l'on peut se protéger contre Conflicker ou nettoyer un ordinateur
infecté ( clicker ici)
1/1