La communauté « VX » unie contre Microsoft ?
Un virus menace le site de mises à jour de Windows demain
Les laboratoires BitDefender mettent en garde contre une attaque massive contre le site Web Microsoft Windows Update, prévue demain, 15 Août 2003. Cette attaque sera due notamment au nouveau virus Msblast (également connu sous le nom de Blaster ou Lovesan) et à ses variantes, qui a déjà infecté des centaines de milliers d’ordinateurs. Les trois versions de ce virus incluent des instructions pour lancer une attaque DoS contre windowsupdate.com à partir de demain.
« Est-ce en réponse aux récents efforts de Microsoft pour sécuriser ses solutions par tous les moyens, y compris en achetant un éditeur d’antivirus ? Ou bien la première bataille d’une longue guerre ? Ce n’est certainement pas à nous de trancher… En tout cas, il s’agirait bien du commencement d’une « campagne », initiée par les groupes d’auteurs de virus, puis reprise par de jeunes férus de programmation », note Bogdan Irina, Directeur Commercial et Marketing de SOFTWIN. « Les auteurs des deux dernières versions ont juste changé quelques chaînes de codes (probablement faute d’avoir la source et la documentation sur le virus), donc ils se sont simplement ralliés à cette attaque et on pensé ajouter les éditeurs d’antivirus à la liste (cf. les propos injurieux destinés aux fournisseurs d’antivirus dans le corps du message). Nous pensons que d’autres versions de cette menace vont jaillir, aussi longtemps que les utilisateurs n’auront pas mis leurs systèmes à jour », conclut-il.
Tandis que la plupart des utilisateurs ont été infectés par les dernières versions de ce virus, nécessitant plusieurs mises à jour de leur protection antivirale, les utilisateurs de BitDefender n’ont pas eu besoin de mises à jour successives de leur base virale. Contrairement aux autres solutions, les nouveaux moteurs de détection BitDefender assurent un scan du code et non des données complètes, évitant ainsi la nécessité de mise à jour à chaque nouvelle mutation du virus.
BitDefender mettait en garde contre la possibilité d’une éventuelle utilisation de la faille de sécurité du RPC dans son « Evil Top Ten », publié le 30/07/03, alors que le code source permettant l’intrusion à distance dans les systèmes Windows venait d’être décelé. « On peut donc supposer l’apparition d’autres menaces importantes dans les mois à venir (…) ».
Les spécialistes BitDefender conseillent de patcher tous les systèmes Windows basés sur NT avant demain et, pour ceux qui sont déjà infectés, d’utiliser l’outil de désinfection BitDefender, disponible gratuitement à l’adresse suivante : http://www.bitdefender.com/html/free_tools.php.
Pour plus de détails, veuillez consultez la description technique du virus l’adresse suivante : http://www.bitdefender.com/html/virusinfo.php?menu_id=1&v_id=148
* * *
A propos de Softwin / BitDefender
Fondée en 1990, SOFTWIN est une société informatique européenne qui intervient en Europe et aux Etats-Unis sur plus de 2500 projets et emploie actuellement plus de 450 personnes.
La mission du département de sécurité des données de SOFTWIN est d’assurer la protection des systèmes et de développer de nouvelles technologies antivirus avec sa gamme BitDefender. Son équipe assure une veille permanente contre les nouveaux risques d’infection. Enfin, elle éduque et informe le public IT sur les dangers des virus.
Les moteurs de détection antivirus utilisés dans la gamme BitDefender sont certifiés par l’organisme américain indépendant ICSA Labs (http://www.icsa.net/) BitDefender a par ailleurs reçu de nombreux prix dans la presse spécialisée ainsi que le prix de l’innovation technologique décerné par la commission européenne (www.ist-prize.com). En juin 2003, BitDefender a reçu la certification Virus Bulletin sur plate-forme Windows XP (www.virusbtn.com)
La gamme BitDefender est distribuée en exclusivité par Editions Profil dans les pays francophones.
Contact presse :
Anne RASPOVIC
Editions Profil
49 rue de la Vanne – 92120 Montrouge
Tel : 01.47.35.72.73 – Fax : 01.47.35.07.09
E-mail : araspovic@editions-profil.fr