Pour gérer vos consentements :
Categories: Sécurité

F-Secure constate de nouvelles attaques contre les réseaux d'entreprise

F-Secure Corporation vient de lancer une alerte concernant la circulation d’une nouvelle version d’un ver informatique appelé « Downadup« . Ce malware dont la terminologie complète est W32.Downadup à la vocation de s ‘i

ntroduire dans les postes de travail et serveurs Windows.

F-Secure établit alors un constat : « Depuis le début de l’année, plusieurs infections par des variantes de ce ver ayant touché des réseaux d’entreprise nous ont été signalées dans plusieurs pays« . Le malware aussi appelé Conficker fait partie de la famille des vers s’attaquant principalement aux réseaux plutôt qu’aux données propres. « Une catégorie particulièrement difficile à éliminer » nous confie l’éditeur d’Helsinki.

D’autant que le ver utilise divers moyens de propagation, notamment grâce à une vulnérabilité récemment corrigée dans Windows Server Service. W32.Downadup devine alors les mots de passe réseau et infecte les supports externes. Un motif contre lequel il est nécessaire de désactiver les fonctions Autorun ou Autoplay des clés USB, histoire de ne pas encourager la propagation du virus.

Les effets du virus sont dès lors bien connus. La première conséquence de l’infection est le verrouillage des comptes nécessitant des codes d’accès. Un peu comme si un utilisateur avait tapé un mot de passe erroné plusieurs fois. De même, ce ver malotru s’arrange pour se donner les droits d’accès aux fichiers et clés de registre. Ainsi, l’utilisateur ne peut ni les supprimer, ni les changer.

Dès lors, les préconisations traditionnelles existent pour éviter d’être contaminé. Chacun doit s’assurer de la correcte installation des dernières mises à jour Microsoft. Mais aussi d’avoir un antivirus à jour et des mots de passe et identifiants suffisamment complexes pour ne pas être piratés.

En cas d’infection, la solution est différente. F-Secure prévient : « La désinfection de ce ver est complexe et vous pourriez avoir besoin de fermer certaines parties de votre réseau. Il va donc vous falloir bloquer le trafic inutile au niveau du pare-feu« . D’autant que le ver vit sa propre existence en téléchargeant des versions modifiées de lui-même. Un malware des plus malins donc. A prendre très au sérieux.

Recent Posts

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

16 heures ago

Étude Trends of IT 2024 : comment les managers IT développent leurs projets

Silicon et KPMG lancent la deuxième édition de l'étude Trends of IT. Cette édition 2024…

18 heures ago

Atos : l’Etat veut acquérir les activités souveraines

Le ministère de l'économie a adressé une lettre d'intention à la direction d'Atos pour racheter…

20 heures ago

Arnaud Monier – SNCF Connect & Tech : « Notre moteur, c’est l’innovation et nous procédons par incrémentation »

Directeur Technologie de SNCF Connect & Tech, Arnaud Monier lance une campagne de recrutement pour…

22 heures ago

Etats-Unis : les grands de l’IT licencient au nom de l’IA

Les grands de l'IT suppriment des milliers de jobs au nom du déploiement de. Une…

22 heures ago

Appel de Rome : Cisco rejoint Microsoft et IBM pour une IA éthique

Quatre ans après l’appel de Rome - un pacte présenté en 2020 par le Vatican…

23 heures ago