Le temps passe, les vacances aussi, avec son arrivage de
pièces, merci les touristes !!! On en profite, mais voilà le virus "Blaster"
qui infecte l'ordi et menace la gestion de nos collections. Nous sommes le 11 Août 2003 : Plantage du system, mise à jour de notre site non effectuée ce jour à cause du virus W32.Blaster.Worm
...
Blaster est un ver informatique, c'est à dire est un logiciel malveillant qui se reproduit sur plusieurs ordinateurs en utilisant un réseau informatique comme Internet. Il s'est répandu le 11 août 2003 parmi les ordinateurs ayant les systèmes d'exploitation Windows XP et Windows 2000. (plus de détails ici)
Pour la partie technique: Blaster a exploité une vulnérabilité de type buffer overflow qui était
présente dans le service DCOM RPC de Windows XP/2000. Il se propageait
rapidement vers des adresses IP générées aléatoirement. Une fois
infecté, l’ordinateur s’éteignait après 60 secondes. Le ver était
programmé pour commencer une attaque (quatre jours après son apparition) ( source wikipédia ).
Effectivement, je n’avais que 60 sec pour intervenir & tenter de le neutraliser avant un redémarrage intempestif. Ce n'est que vers le 13-08-15, après avoir bloqué le redémarrage, que nous sommes arrivés à nettoyer la machine infectée, en un peu plus de 1h30. [ "Réparation de notre station de travail sans trop de problème ( 1h 30 de
dépatouillage)" news du 13-08-15. ]
Il a causé d'importants dommages & a fait parler de lui : " Plus de 2 milliards de dollars, des centaines de milliers d’ordinateurs infectés."
Aucun commentaire :
Enregistrer un commentaire