TrendMicro qui appelle ce ver WORM_DOWNAD.A et qui est aussi connu sous le nom de Net-Worm.Win32.Kido.l présume que ce ver a donné naissance à un nouveau botnet qui compterait actuellement déjà
500.000 ordinateurs (PC zombies)
.« Win32/Conficker.A se copie lui-même en mémoire et commence à se propager vers des adresses IP aléatoires à travers un réseau en exploitant une faille du service Windows Server (SVCHOST.EXE). Si la faille est exploitée avec succès, le ver commande à l’ordinateur ciblé de télécharger une copie du ver depuis l’ordinateur hôte via le protocole HTTP et en utilisant un port aléatoire ouvert par le ver ». Recommandation. Microsoft recommande à ses clients d’appliquer cette mise à jour immédiatement.
Liens connexes :
WORM_DOWNAD.A
WORM_NETWORM.C
Adaptation et traduction de l'article de TRENDMICRO (EN) et du blog de NAPERA (EN)
Tous les détails et explications dans le bulletin du CERTA ici.
Nous vous conseillons aussi d'installer le "Microsoft Baseline Security Analyzer", un outil GRATUIT de Microsoft qui vous montre les insécurités de votre machine, dont voici un didacticiel, qui vous guide à travers l'installation et l'utilisation Didacticiel MBSA
Téléchargement MBSA 2.1
Security Update Management