Nouvelles attaques, le ver Win32/Conficker.A qui exploite une vulnérabilité critique connue depuis le mois d'octobre 2008 (MS08-067) "patche" cette vulnérabilité pour éviter que les administrateurs systèmes remarquent leur présence et aussi pour que d'autres malwares concurrentes ne puissent s'approprier leur proie (les ordinateurs vulnérables) et il recherche d'autres ordinateurs dans le réseau afin de les infecter aussi.
« Win32/Conficker.A se copie lui-même en mémoire et commence à se propager vers des adresses IP aléatoires à travers un réseau en exploitant une faille du service Windows Server (SVCHOST.EXE). Si la faille est exploitée avec succès, le ver commande à l’ordinateur ciblé de télécharger une copie du ver depuis l’ordinateur hôte via le protocole HTTP et en utilisant un port aléatoire ouvert par le ver ».
Inspiré de l'article de PC-Professionell (DE)
Liens connexes :
PC INPACT (FR)
CNET (EN)
Microsoft (EN)
Ajoute au 29.11.2008 :
Les dernières nouvelles sur le blog de Microsoft (EN)
Tous les détails et explications dans le bulletin du CERTA ici.
Nous vous conseillons aussi d'installer le "Microsoft Baseline Security Analyzer", un outil GRATUIT de Microsoft qui vous montre les insécurités de votre machine, dont voici un didacticiel, qui vous guide à travers l'installation et l'utilisation Didacticiel MBSA