SecurityVibes communaute securite et conformite
Email

Mot de passe




 Mot de passe perdu?

Ver « Sasser », déjà trois versions sur la toile

Le virus/ver « Sasser » (W32.Sasser.Worm) ne cesse de faire parler de lui. Selon Panda Software, éditeur d'antivirus, prés de 3% des ordinateurs dans le monde seraient infectés par la version B du virus.
Article écrit par acz et proposé le 03 May 2004.

Découverte le 13 Avril, la vulnérabilité qui permet à « Sasser » de se répandre sur la toile avait été annoncée par les experts comme un potentiel vecteur viral. C'était à prévoir, moins de vingt jours plus tard, le 1er Mai, « Sasser » arrivait sur le réseau. En deux jours, deux nouvelles versions ont déjà été découvertes.

Techniquement, rien de très innovant, on ne change pas une formule qui marche, ce ver ressemble comme deux gouttes d'eau à Blaster si ce n'est qu'il n'utilise pas la même faille pour se propager et s'immiscer dans vos machines, qu'il modifie la base de registre Windows et rapatrie sur la machine le fichier avserver.exe qui est en fait un serveur FTP l'aidant à se répandre sur le réseau.

Les erreurs du passé sont toujours celles d'aujourd'hui

A en croire la vitesse de propagation de ce virus, les erreurs du passé commises face à d'autres menaces telles que Blaster ou Natchi n'ont toujours pas suffisamment frappé les esprits et forcé les utilisateurs de Microsoft Windows à mettre à jour régulièrement leurs systèmes d'exploitation.

Pour les plus prudents d'entre vous qui sont équipés d'un Firewall personnel, il est possible de détecter l'activité de « Sasser ». En effet, celui-ci tente de se connecter au service LSASS de Microsoft Windows disponible à travers le port 445.

Comment s'en débarrasser ?

La première chose à faire est de mettre à jour votre machine afin de vous protéger de la faille découverte dans LSASS. Ensuite, de nombreux outils fournis par les différents éditeurs Antivirus sont disponibles afin de désinfecter une machine contaminée.

Mots clés : sasser
Tester la présence du ver Sasser sur ses serveurs
https://freescan.qualys.com/?lsid=572 ... /?lsid=572

Outil de désinfection par Symantec
http://www.symantec.com/region/fr/techs ... .tool.html

Outil de désinfection par Sophos
http://www.sophos.com/support/cleaners/ ... assgui.com

Le site WindowsUpdate
http://www.windowsupdate.com

Le bulletin de sécurité Microsoft
http://www.microsoft.com/technet/securi ... 4-011.mspx


Articles similaires

Ver: l'auteur de Netsky prétend avoir créé Sasser
Le dernier ver Netsky se passe pour un nettoyeur de Sasser. Son auteur...
Ver « Sasser », déjà trois versions sur la toile
Le virus/ver « Sasser » (W32.Sasser.Worm) ne cesse de faire parler de lui....
L'auteur du virus Sasser prochainement jugé en Allemagne
Sven J., l'auteur présumé du virus « sasser » tristement célèbre, sera...
L'auteur du virus sasser embauché par SecurePoint
C'est la société Securepoint qui s'y colle. Cet éditeur allemand de...
Lutz Hausmann, SecurePoint « L'auteur de Sasser ne...
Dernièrement la presse annonçait l'embauche du jeune Sven J., auteur...


Comments

Vous devez vous enregistrer afin de pouvoir commenter cet article. Cliquez ici pour créer un compte gratuitement!

Commentaires récents

Il y a 12 jours - Yep Nicolas, une solution collee a la base de donnees pourra etre plus proche...
Il y a 12 jours - @mestrade: le problème c'est qu'Oracle propose un outil de compilation des...
Il y a 13 jours - J'avais interviewé un VP de Sentrigo. Leur agent en effet observe la...
Il y a 13 jours - J'avais oublie la petite presentation de greensql par Yuli Stremovski, son...
Il y a 13 jours - Il existe aussi des projets opensource pour filtrer les requetes SQL: Pour...
© SecurityVibes.com 2000 - 2008 | A propos | Devenir contributeur | Données personnelles | Nous contacter | Devenir membre
Pages Spéciales: Infosecurity France 2008, CyberCrime, Owasp NYC AppSec Conference 2008, Assises de la Sécurité 2008, Les mots à coucher dehors !.