Pour gérer vos consentements :
Categories: Sécurité

Virus: ‘Dabber’, peu dangereux, exploite une faille de… Sasser

C’est une première: l’originalité de ce nouveau ver, Dabber, est qu’il se répand depuis ce vendredi 14 mai -sans constituer une grande menace – en exploitant une faille présente chez son prédécesseur Sasser. Un ver qui suit un autre en exploitant ses faiblesses, voilà de l’inédit. Il n’est pas très menaçant, pour autant que les nombreuses victimes de Sasser aient pris soin de protéger leur système. Dabber ne fréquente que les postes qui sont encore infestés par son prédécesseur « inventé » par le jeune allemand, Sven J, interpellé il y a une semaine. Le nouveau ver profite du serveur FTP installé par ce dernier pour se propager. Il modifie les options du système Windows et déclenche une vulnérabilité par surcharge de la mémoire à chaque lancement de l’OS. Le plus dangereux chez Dabber provient de l’installation d’une ‘back door‘ sur le poste infecté: ce qui laisse une porte ouverte pour une prise de contrôle d’un poste par un ‘hacker’. Pas de mise à jour spécifique, puisque les protections contre Dabber sont les même que contre Sasser ! (Source : ComputerWorld)

Recent Posts

Ce qui change avec la version 2024 du référentiel d’écoconception de services numériques

Un an et demi après sa publication initiale, le RGESN est mis à jour. Tour…

5 heures ago

Microsoft x Mistral AI : l’Autorité britannique de la concurrence renonce à enquêter

Le régulateur britannique de la concurrence renonce à une enquête approfondie sur le partenariat de…

7 heures ago

MFA obligatoire sur Azure : ce que prépare Microsoft

À partir de juillet 2024, Microsoft imposera progressivement le MFA pour certains utilisateurs d'Azure. Aperçu…

11 heures ago

Informatique quantique : Pasqal vend un premier ordinateur en Arabie Saoudite

La pépite française de l'informatique quantique Pasqal va installer un ordinateur quantique de 200 qubits…

12 heures ago

Incident « sans précédent » chez Google Cloud : que s’est-il passé ?

Le fonds de pension australien UniSuper a vu son abonnement Google Cloud supprimé - et…

13 heures ago

GPT-4o : où, quand et pour qui ?

OpenAI orchestre un déploiement très progressif de GPT-4o, y compris de ses capacités multimodales.

3 jours ago