MyDoom, infiltration sur le P2P

Nicolas Aguila
Par Nicolas Aguila | Publié le 23/04/2008 à 10:10
Source : Tom's Guide | Mots-clés : , | Thèmes : Virus

12. MyDoom, infiltration sur le P2P

Kazaa Screenshot downloadMyDoom a été l’un des premiers vers créés pour se répandre sur les réseaux P2P. Alors que ce programme est capable de se dupliquer et de s’envoyer automatiquement par e-mail, c’est pour sa présence grandissante sur le réseau de KaZaA qu’il a fait le plus parler de lui.

Il a été découvert le 26 janvier 2004, et est rapidement devenu le ver le plus rapidement propagé sur Internet, battant le record détenu par Sobig.

Kazaa en ligne de mire

MyDoom ver virusMyDoom dispose de deux moyens d’infection pour se propager : par la voie du courrier électronique, ou encore en attaquant le réseau de KaZaA. Une fois qu’il a infecté une machine, MyDoom tente de se reproduire en s’envoyant à tous les contacts de l’ordinateur infecté. Une de ses particularités est qu’il est polyglotte, et est donc capable d’envoyer ses messages en anglais mais aussi en français, entre autres. Il tente également de trouver une version de KaZaA installée sur la machine vulnérable, et se copie dans le répertoire de partage du logiciel. Il parvient ainsi à se propager très rapidement sur le réseau.

Après avoir assuré sa propagation, MyDoom lance plusieurs actions sur la machine hôte. Il ouvre d’abord une porte dérobée sur le port 3127, ce qui permet notamment de donner un accès total à la machine à une personne distante. Ensuite, il est programmé pour lancer une attaque par déni de service sur le site du groupe SCO à partir du 1er février 2004. Plus tard, une variante du ver visera également le site de Microsoft dans ses attaques.

Annonces Google

Commentaires

Desolation 23/04/2008 13:00
Masquer
-0+
Desolation

Bon dossier. J'ai moi-même été victime du virus Sasser, qui était vraiment "horrible", pour enlever la fenêtre du compte à rebours avant redémarrage, fallait taper dans Exécuter : shutdown -a

Un truc comme ça. :)

frederic_g 23/04/2008 13:07
Masquer
-0+
frederic_g

et les plus vieux virus, sous dos / Win3.11, ... ils étaient marrant aussi,et les antivirus ils existaient pas. !!!

crono 23/04/2008 13:16
Masquer
-0+
crono

Moi, je suis étonné que l'on ne cite pas le vers slammer qui attaquaient les moteurs de base de données SQLServer et MSDE... Il a bien pollué les réseaux aussi celui-là :)

lil-master-won 23/04/2008 14:17
Masquer
-0+
lil-master-won

Moi , a l'époque j'avais acheter une nouvelle bécane avec Pentium 3 ect 512MO de RAM 80 DD , et puis s'était avant :D on fesait tout tourner avec sa ;). et la une semaine apres Blaster... ( je savais pas le nom avant ) toute les 45 sec sa reboot ; la soluce : en 45 sec j'ais téléchargé panda antivirus installation rapide grace au Pentium 3 x) et reboot je scan et delete et adieu se ver.

onigiri@idn 23/04/2008 14:43
Masquer
-0+
onigiri@idn

Crono : il a bien fallu faire un choix malheureusement, sinon le dossier aurait pu durer encore des pages et des pages ! Pas que ça me dérange, mais il fallait bien le mettre en ligne un jour ;)

kuro59 23/04/2008 15:07
Masquer
-0+
kuro59

dossier passionnant, j etais plongé.. surement mon cote pirate* qui remonte ;)

*pirate: plutot de ce genre biensur

Spoiler :


suseX 23/04/2008 16:35
Masquer
-0+
suseX

trés sympa cet article. Bravo pour le boulot ;)

Anonyme 23/04/2008 19:25
Masquer
-0+

Petite erreur, Tchernobyl a frappé en 1995 et pas en 1999. Je m'en souviens car j'ai perdu mon pc bêtement à cause de ce virus...un pentium 120 avec 1.2Go de disque dur.... :D

Anonyme 23/04/2008 23:05
Masquer
-0+

Bon dossier j'ai bien aimer :D mais une chose me tracasse

-->[ Cabir est le seul exemple de virus pour téléphone portable à ce jour ]

Anonyme 23/04/2008 23:06
Masquer
-0+
CIEDESLOUPS 24/04/2008 09:21
Masquer
-0+
CIEDESLOUPS

Dossier intéressant, mais oublier des virus du type "one-half" qui s'ils devaient être remis à jour pour s'adapter au net serait une des pires menaces... "One-half" et ses variantes adaptées au dos 3. avait la particularité de se lancer au démarrage et de coder petit à petit les fichiers sur disque dur et de les décoder à la volée quand ils étaient sollicités... Seul effet visible : un ralentissement de plus en plus accentué. Et si on le nettoyait, le disque dur devenait illisible puisque la clé de décodage était détruite avec le virus ! Suggestion de nom s'il se renouvelle : "Toujours avec toi, jamais sans moi"
Cordialement

crono 24/04/2008 10:40
Masquer
-0+
crono

onigiri@idn : Je me doute bien qu'il a fallut faire des choix, mais je trouvais qu'il était important celui-là :) Cela n'empèche pas que le dossier est intéressant.

Anonyme 24/04/2008 14:58
Masquer
-0+

Un virus..?? J'avais jamais entendu parler. Attendez...Ahhhh mais si c'est ce truc qui pourrit la vie des gens qui achètent des ordinateurs avec l'OS le plus vendu au monde, (au moyen de systèmes illégaux de ventes liées) et qui est le seul a ne pas avoir règle son problème avec les virus...oui oui oui j'en ai entendu parler.
Pour information:
_Windows est cher et plein de virus.
_Mac os X est virus free et même si ça n'est pas vrai a 100% ca l'est toujours beaucoup plus que pour windows.
_Linux et tous ses dérivés sont VIRUS FREE, gratuit et open source.
Une question:
Comment expliquez vous qu'un système complètement propriétaire et ferme soit la cible des attaques les plus destructrices, alors que les systèmes gratuits et openSource n'ont quasiment aucun problème....
La sécurité de vos ordinateurs avec windows n'est qu'un marche très juteux et l'utilisateur est une source de profit.


Olivier

grosquickweb 25/04/2008 15:18
Masquer
-0+
grosquickweb

et le virus Ping Pong ??? le plus drole que j'ai connu !

francismmp 25/04/2008 18:15
Masquer
-0+
francismmp

Citation :
et les plus vieux virus, sous dos / Win3.11, ... ils étaient marrant aussi,et les antivirus ils existaient pas. !!!


Avoues le, t'étais pas né

chemal6272 26/04/2008 17:43
Masquer
-0+
chemal6272

Bonjour tout le monde, en parlant de virus, je viens de tomber sur un dont je n'arrive pas à me débarasser...Dans mon poste de travail lorsque je double clic sur disque local C ou Mon disque dur externe, me il me demande avec quel programme je veux ouvrir le fichier (comme si c'était un fichier de type inconnu...), on me parle de supprimer les fichier cachés autorun.inf ce que j'ai fait mais cela ne change rien...qqn aurait-il une solution? merci d'avance

suseX 26/04/2008 18:39
Masquer
-0+
suseX

vaudrait mieux poster dans la section virus&securité

Electrical Storm 27/04/2008 11:52
Masquer
-0+
Electrical Storm

Un très bon dossier.

akred3 28/04/2008 21:09
Masquer
-0+
akred3

Alala ce blaster, il m'a bien dégoûté, je revenais de vacances, et le cadeau qui m'attend à ma 1ere connection: Blaster; très gênant ce worm :)

G-Style 05/05/2008 14:04
Masquer
-0+
G-Style

bon dossier, mais il manque une vrai rétrospective des virus d'avant les vers.
Tout ces vieux virus plutôt violent, voire très violent pour nos chère petites machine. Dommage ça aurais alimenté la culture général de certain quand à la différences des vers et des premiers vrai virus.

A savoir Vous allez poster en tant qu'utilisateur anonyme.



Annonces Google