Un ancien virus réapparaît grâce à une vieille faille de Symantec

Bruno Prieur
Par Bruno Prieur | Publié le 30/11/2006 à 12:42
Source : Generation NT | Mots-clés : , , | Thèmes : Virus
Syndication : Ajouter à votre page d'accueil Netvibes Ajouter à votre page d'accueil Google Windows Live Alerts

Logo Symantec

Certains le connaissent déjà, d’autres en feront sa connaissance. Le petit vers nommé "Spybot.ACYR" est ressorti de terre et reprend ses activités de plus bel. De plus, ce dernier semble avoir un appétit incontrôlable pour les domaines de type "éducation" (.edu).

Phénomène zombie

Symantec l’appelle "Spybot.ACYR", McAfee "Sdbot.worm !811a7027". Cette petite vermine, une fois installée confortablement sur une machine, ouvre une porte (il semblerait que ce soit le port 2967), une connexion IRC et permet ainsi la prise de contrôle à distance de l’ordinateur. Ce phénomène, de "zombifier" les ordinateurs est bien connu et c’est sans doute la menace la plus importante à l’égard de Windows. Les 3 premiers mois de cette année ont recensé près de 43 000 programmes capables de mettre en œuvre cette méthode.

Correctif non appliqué

En ce qui concerne cette réapparition soudaine, il y a une explication. En effet, il y a environ six mois, une faille a été découverte sur les produits Symantec et plus précisément sur les solutions Antivirus et Client Security. Ce dernier éditeur avait publié un correctif assez rapidement, mais il semblerait que certains de ses clients aient oublié de l’appliquer. Notons qu’aujourd’hui cinq failles présentes sur Windows servent aussi de point d’entrée à "Spybot.ACYR". Heureusement, aujourd’hui, ces vulnérabilités sont corrigées.

En bref, il est fortement recommandé d’appliquer, le plus souvent possible, les correctifs des éditeurs faute de quoi, ce genre de petit programme réapparaît quelques mois après sa pseudo disparition.

Liens commerciaux

Commentaires

iceman6259 30/11/2006 13:42
Masquer
-0+

euh... norton se met pas a jour automatiquement??

en tout cas, moi, j'ai AVG et j'espère que ce virus est bien bloqué :sarcastic:

H-hich 30/11/2006 14:57
Masquer
-0+

Et apres symantech rale qu'ils n'arrivent pas a se mettre sous vista :lol:

Vedlen 30/11/2006 15:07
Masquer
-0+

Symantec c'est des guignols ...

OniZUka74 30/11/2006 18:01
Masquer
-0+

le pire c'est que ils critiquent Vista et d'autres logitiels mais moi si je prend un antivirus ce ne sera pas le leur !!

dark-toxic 30/11/2006 22:05
Masquer
-0+

c'est bien connut, norton c'est le top des av!
(ironie quand tu nous tiens, et troll aussi, mais c'est obligé!)

Ce sujet ne peut plus être commenté.

Liens sponsorisés