Le ver Conficker fait pschiiitt... pour l'instant
INTERNET•L'apocalypse redoutée n'a pas eu lieu...Philippe Berry
De notre correspondant à Los Angeles
Le premier avril est arrivé, avec ses traditionnels poissons. En revanche, une autre espèce d’animal est resté plutôt calme: le ver informatique Conficker (dont vous nous parlions ici lundi).
Comme le fameux «bug de l’an 2000», beaucoup de hype et de psychose donc (notamment suite à un reportage de la chaîne CBS), mais pour la fin du monde et la prise de contrôle par les machines façon Terminator, il faudra repasser.
Après avoir étudié le ver (code malicieux et autonome qui se propage sur des réseaux comme Internet), apparu à l’automne 2008 et qui aurait infecté plus de 10 millions de PC en exploitant une faille de Windows, des experts ont découvert que Conficker devait passer à la vitesse supérieure ce 1er avril.
Menace toujours présente
Ce mercredi, les experts en sécurité informatique ont bien constaté un regain d’activité de Conficker. Apparemment, les machines infectées ont intensifié leur communication vers une liste de sites générés aléatoirement, pour recevoir une version mise à jour depuis un serveur (et ensuite pouvant la transmettre en peer-to-peer). Mais pour l’instant, pas de signes de transmission d’instructions sur des actions à entreprendre. Conficker reste plutôt dans un état de sommeil.
Personne ne sait exactement qui est derrière Conficker. Microsoft a offert 250.000 dollars, pour la capture, de son ou ses auteurs. Controler un «botnet», un réseau comptant jusqu’à plusieurs millions d’ordinateurs dit «zombies», permet de lancer des campagne de spam ou bien des attaques ciblées contre des sites commerciaux ou des serveurs gouvernementaux –les réseaux du département américain de la Défense ou de la Marine nationale en France ont été infecté. Un business qui peut se révéler fort lucratif.
Comme le rappelle «The Register», ce genre d’annonce de «D-day» a toujours fait pschitt (comme MyDoom en 2004). Mais même si les experts pensent avoir fait une percée dans leur capacité à détecter Conficker, ils en savent toujours peu, si ce n’est que le ver utilise des protections ultra avancées. Et il reste toujours présent sur plusieurs millions de machines, pour une possible utilisation future. La vigilance reste donc de mise.
>> Si vous pensez être infecté ou pour savoir comment vous protéger, lire notre guide en bas de cet article



















