{"id":5555,"date":"2005-11-22T20:16:50","date_gmt":"2005-11-22T19:16:50","guid":{"rendered":"https:\/\/destinationcyber.com\/?p=5555"},"modified":"2005-11-22T20:16:50","modified_gmt":"2005-11-22T19:16:50","slug":"un-rootkit-se-diffuse-par-messagerie-instantanee","status":"publish","type":"post","link":"https:\/\/destinationcyber.com\/?p=5555","title":{"rendered":"Un rootkit se diffuse par messagerie instantan\u00e9e"},"content":{"rendered":"<p>Selon Face, soci\u00e9t\u00e9 sp\u00e9cialis\u00e9e dans la s\u00e9curit\u00e9, un groupe de pirates agissant au Moyen-Orient aurait pris le contr\u00f4le distant d&rsquo;au moins 17 000 ordinateurs sur la plan\u00e8te.<\/p>\n<p>Dans un communiqu\u00e9 dat\u00e9 du 17 novembre dernier, les experts de l&rsquo;entreprise expliquent qu&rsquo;ils ont approfondi leur analyse du ver Sdbot.add d\u00e9couvert le 28 octobre dernier, qui se propage parmi les utilisateurs de la messagerie instantan\u00e9e AIM d&rsquo;AOL.<\/p>\n<p>Cet agent malveillant installait le rootkit (un logiciel fant\u00f4me tr\u00e8s difficile \u00e0 d\u00e9tecter) Lockx.exe qui installait une porte d\u00e9rob\u00e9e et permettait la prise de contr\u00f4le distante de la machine infect\u00e9e via des serveurs IRC (Internet Relay Chat).<\/p>\n<p>Outre le fait que leur ordinateur serve pour l&rsquo;envoi de courriels ind\u00e9sirables (spams) ou comme plate-forme d&rsquo;attaque de sites Web, les utilisateurs risquent de se faire voler des donn\u00e9es confidentielles.<\/p>\n<p>Les programmes de ce type (les keyloggers) ont connu, selon iDefense, une filiale de Verisign, une progression de 65% entre 2004 et 2005.<\/p>\n<p>\u00ab\u00a0Cette arm\u00e9e de bots [PC contr\u00f4l\u00e9 par des pirates] pourrait \u00eatre utilis\u00e9e \u00e0 des fins malveillantes, y compris pour des attaques par saturation (Denial of service ou DoS) contre des sites Web cibl\u00e9s\u00a0\u00bb, pr\u00e9vient FaceTime, qui informe avoir pr\u00e9venu les autorit\u00e9s f\u00e9d\u00e9rales de sa d\u00e9couverte.<\/p>\n<p>Fanch<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Selon Face, soci\u00e9t\u00e9 sp\u00e9cialis\u00e9e dans la s\u00e9curit\u00e9, un groupe de pirates agissant au Moyen-Orient aurait pris le contr\u00f4le distant d&rsquo;au moins 17 000 ordinateurs sur la plan\u00e8te. Dans un communiqu\u00e9 dat\u00e9 du 17 novembre dernier, les experts de l&rsquo;entreprise expliquent qu&rsquo;ils ont approfondi leur analyse du ver Sdbot.add d\u00e9couvert le 28 octobre dernier, qui se [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_citadela_custom_class":"","footnotes":""},"categories":[15],"tags":[],"class_list":["post-5555","post","type-post","status-publish","format-standard","hentry","category-securite"],"_links":{"self":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/5555","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=5555"}],"version-history":[{"count":0,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/5555\/revisions"}],"wp:attachment":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=5555"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=5555"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=5555"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}