{"id":4322,"date":"2004-12-29T15:15:28","date_gmt":"2004-12-29T14:15:28","guid":{"rendered":"https:\/\/destinationcyber.com\/?p=4322"},"modified":"2004-12-29T15:15:28","modified_gmt":"2004-12-29T14:15:28","slug":"les-webworms-une-nouvelle-generation-de-vers-informatiques","status":"publish","type":"post","link":"https:\/\/destinationcyber.com\/?p=4322","title":{"rendered":"Les &lsquo;WebWorms&rsquo;, une nouvelle g\u00e9n\u00e9ration de vers informatiques ?"},"content":{"rendered":"<p class=\"post_excerpt\">Le ver Santy et ses variantes ont probablement ouvert la voie. Ses cibles ? Les applicatifs web vuln\u00e9rables ou mal s\u00e9curis\u00e9s. Son champ d&rsquo;action ? Les milliards de sites web qui peuplent la toile. Pour le moment, le &lsquo;end-user&rsquo; n&rsquo;est pas touch\u00e9 mais que nous r\u00e9serve l&rsquo;avenir ? <\/p>\n<p>Ces derniers jours, nous avons pu assister \u00e0 la naissance d&rsquo;un nouveau malware, le \u00ab WebWorm \u00bb. La principale caract\u00e9ristique de ce type de ver est qu&rsquo;il s&rsquo;attaque exclusivement aux applicatifs web, comme Santy (voir nos articles). <\/p>\n<p>Il s&rsquo;appuie donc sur des failles de programmation pr\u00e9sentes dans les script PHP, ASP ou encore JSP afin de se r\u00e9pandre. Pour d\u00e9busquer ses victimes, le ver interroge tout simplement les moteurs de recherche comme Google, Yahoo ou Altavista. <\/p>\n<p>Aubaine pour les \u00e9diteurs de \u00ab reverse-proxy \u00bb et v\u00e9ritable casse t\u00eate pour les administrateurs de serveurs web, les \u00ab WebWorms \u00bb n&rsquo;ont pas fini de faire parler d&rsquo;eux. Peu importe la nature de la faille qui touche l&rsquo;applicatif web, si celle-ci permet l&rsquo;ex\u00e9cution de code arbitraire, elle peut alors devenir un vecteur de propagation pour le ver. Plus cet applicatif est utilis\u00e9 plus il risque de devenir la cible de l&rsquo;un de ces vers (ex: Phpnuke, Xoops &#8230;).<\/p>\n<p>Peu apr\u00e8s l&rsquo;apparition du ver \u00ab santy \u00bb sur la toile, son code source \u00e9tait d\u00e9j\u00e0 rendu public. Simple mais efficace diront certains. N\u00e9anmoins, il montre ses limites en terme de rapidit\u00e9 et de portabilit\u00e9. Ce qui est sur, c&rsquo;est qu&rsquo;\u00e0 cette heure, des d\u00e9veloppeurs peu scrupuleux planchent d\u00e9j\u00e0 sur de nouvelles versions encore plus performantes&#8230; Une nouvelle voie s&rsquo;ouvre pour les cr\u00e9ateurs de virus et de vers.<\/p>\n<p>Avis aux d\u00e9veloppeurs et webmasters, auditez la s\u00e9curit\u00e9 de vos applications et ne pariez jamais sur la s\u00e9curit\u00e9 des scripts gratuits que vous utilisez pour construire vos sites.<\/p>\n<p>[source &#8211; Silicon.fr]&nbsp;Aur\u00e9lien Cabezon, Vulnerabilite.com<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le ver Santy et ses variantes ont probablement ouvert la voie. Ses cibles ? Les applicatifs web vuln\u00e9rables ou mal s\u00e9curis\u00e9s. Son champ d&rsquo;action ? Les milliards de sites web qui peuplent la toile. Pour le moment, le &lsquo;end-user&rsquo; n&rsquo;est pas touch\u00e9 mais que nous r\u00e9serve l&rsquo;avenir ? <\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_citadela_custom_class":"","footnotes":""},"categories":[15],"tags":[],"class_list":["post-4322","post","type-post","status-publish","format-standard","hentry","category-securite"],"_links":{"self":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/4322","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=4322"}],"version-history":[{"count":0,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/4322\/revisions"}],"wp:attachment":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=4322"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=4322"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=4322"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}