Pour gérer vos consentements :
Categories: Sécurité

MyDoom.O s’attaque aux moteurs de recherche

Découvert lundi, MyDoom.O reprend les caractéristiques des versions précédentes. Il s’agit d’un ver diffusé en ‘

mass mailing‘ qui cache un virus dans un fichier attaché et recherche les adresses emails sur les postes infectés afin de continuer à se diffuser au travers d’une ‘back door‘ ouverte sur le poste. Mais MyDomm.O utilise une approche originale : il s’attaque ensuite aux moteurs de recherche afin de repérer de nouvelles adresses. Cette forme d’attaque en règle vise les caches des moteurs de recherche Google, Yahoo!, AltaVista et Lycos. D’autres sont sans doute visés, mais ne l’ont pas indiqué pour le moment. Elle entraîne des ralentissements sur les moteurs en multipliant les requêtes, ralentissements constatés par les utilisateurs et les moteurs ce lundi 26 juillet dans la soirée. Selon l’Internet Storm Center du SANS Institute, 200.000 machines auraient été infectées par MyDoom.O avant qu’il ne soit découvert lundi. Et un porte-parole de Google a reconnu que certains visiteurs du moteur ont ‘expérimenté des ralentissements durant un court laps de temps‘. Pour un représentant de Yahoo!, les techniciens du moteur ont constaté les effets du virus dans le cadre de leur surveillance, et implémenté immédiatement une ‘backup procedure‘ pour compenser l’augmentation de trafic. Symantec avait initialement repéré MyDoom.M, qualifiant la menace de ‘modérée‘, mais il semblerait que l’attaque des moteurs de recherche lui ait échappée. Déclaré par McAfee sur cet aspect spécifique de l’attaque, la nouvelle variante prend donc le nom de MyDoom.O, et présenterait une menace qualifiée de ‘moyenne‘. MyDoom.O reprend le modèle de diffusion de son prédécesseur version M, cache son adresse d’origine (spoofing) derrière des adresses emails respectables, propose en objet ‘hello‘, ‘error‘ ou ‘status‘. Mais ironiquement, le fichier attaché peut être téléchargé en cliquant sur une adresse annoncée comme étant un outil de suppression des virus ! Enfin, les auteurs de MyDoom.O ont glissé un message à l’attention des auteurs d’anti-virus : ils déconseillent l’usage des fournisseurs de Webmail sous les domaines HotMail, Yahoo! ou Google? Ce mardi, les sites visés fonctionnaient normalement mais les risques restent important compte tenu du nombre de postes infectés.

Recent Posts

Arnaud Monier – SNCF Connect & Tech : « Notre moteur, c’est l’innovation et nous procédons par incrémentation »

Directeur Technologie de SNCF Connect & Tech, Arnaud Monier lance une campagne de recrutement pour…

57 minutes ago

Etats-Unis : les grands de l’IT licencient au nom de l’IA

Les grands de l'IT suppriment des milliers de jobs au nom du déploiement de. Une…

1 heure ago

Appel de Rome : Cisco rejoint Microsoft et IBM pour une IA éthique

Quatre ans après l’appel de Rome - un pacte présenté en 2020 par le Vatican…

2 heures ago

Legapass : comment protéger ses données privées jusque dans l’au-delà

Comment gérer les données numériques après la mort de son détenteur ? La jeune pousse…

3 jours ago

Iris, un assistant d’IA conversationnelle en langue des signes

Ivès, expert en accessibilité de la surdité, s’est associé à Sopra Steria et à IBM…

3 jours ago

GenAI : le Royaume-Uni poursuit ses investigations sur les partenariats de Microsoft et Amazon

L'Autorité de la concurrence et des marchés (CMA) a lancé la phase de recherche de…

4 jours ago