Canalblog
Editer l'article Suivre ce blog Administration + Créer mon blog
Publicité
AuFilDeGarrigue
AuFilDeGarrigue
Newsletter
Pages
Archives
3 novembre 2011

Alerte virus

Moi : Il convient de mettre votre anti-virus à jour tous les jours. Petit rappel essentiel de sécurité informatique : ne jamais rien ouvrir sans l'avoir passé auparavant à l'anti-virus.

La France touchée par le virus Duqu

Publié le 03-11-11 à 07:01    Modifié à 12:01     Réagir

Semblable au terrible Stuxnet de 2010, ce virus exploite une faille de type « zero-day » dans Windows par l'intermédiaire d'un document Word malveillant. Un patch correctif est en préparation.

Semblable au terrible Stuxnet de 2010, ce virus exploite une faille de type « zero-day » dans Windows par l'intermédiaire d'un document Word malveillant. Un patch correctif est en préparation. (c) CNet Semblable au terrible Stuxnet de 2010, ce virus exploite une faille de type « zero-day » dans Windows par l'intermédiaire d'un document Word malveillant. Un patch correctif est en préparation. (c) CNet

Selon l?éditeur de sécurité Symantec, la France, au même titre que d?autres pays comme la Suisse, le Soudan, l?Inde et le Vietnam, est touchée par une vague d?infection due au virus Duqu. Ce petit frère du terrible Stuxnet, ainsi nommé car il génère des fichiers avec les lettres « DQ » dans le préfixe, a d?abord été repéré en Iran à la mi-octobre, avant qu?il ne prolifère ces derniers jours à l?échelle du globe.

Duqu s?installe sur les ordinateurs par l?intermédiaire d?un banal fichier Word à l?extension .doc, qui contient en fait du code malveillant. Celui-ci s?exécute en profitant d?une faille inconnue, de type « zero-day », dans le noyau de Windows ?faille qui en fait doit être semblable à celle comblée pour faire cesser la prolifération de Stuxnet en décembre 2010.

Microsoft travaille actuellement sur un patch correctif pour cette faille, mais il se pourrait que déjà des variantes de Duqu utilisent d?autres méthodes d?infection. La plupart des antivirus, s?ils sont mis à jour, sont capables de détecter et de stopper Duqu, mais dans le doute, il vaut bien évidemment mieux éviter d?ouvrir un fichier Word dont on ne serait pas sûr de la provenance.

Toujours selon Symantec, il se pourrait que Duqu soit le précurseur d?une grande attaque contre des cibles précises, de la même manière que Stuxnet visait à la base les infrastructures nucléaires iraniennes. (EP)

Source  :

http://tempsreel.nouvelobs.com/high-tech/20111103.ZDN6031/la-france-touchee-par-le-virus-duqu.html

Publicité
Commentaires
R
mais mais il faut l'ouvrir ce word?...
C
C'est noté : Merci de prévenir !
AuFilDeGarrigue
Publicité
Derniers commentaires
Publicité