securite informatique

Ver « Sasser », déjà trois versions sur la toile

Publié le 03 Mai 2004 - Aurélien Cabezon pour Vulnerabilite.com  


 Le virus/ver « Sasser » (W32.Sasser.Worm) ne cesse de faire parler de lui. Selon Panda Software, éditeur d’antivirus, prés de 3% des ordinateurs dans le monde seraient infectés par la version B du virus. 
Aurélien Cabezon

Découverte le 13 Avril, la vulnérabilité qui permet à « Sasser » de se répandre sur la toile avait été annoncée par les experts comme un potentiel vecteur viral. C’était à prévoir, moins de vingt jours plus tard, le 1er Mai, « Sasser » arrivait sur le réseau. En deux jours, deux nouvelles versions ont déjà été découvertes.

Techniquement, rien de très innovant, on ne change pas une formule qui marche, ce ver ressemble comme deux gouttes d’eau à Blaster si ce n’est qu’il n’utilise pas la même faille pour se propager et s’immiscer dans vos machines, qu’il modifie la base de registre Windows et rapatrie sur la machine le fichier avserver.exe qui est en fait un serveur FTP l’aidant à se répandre sur le réseau.

Les erreurs du passé sont toujours celles d’aujourd’hui

A en croire la vitesse de propagation de ce virus, les erreurs du passé commises face à d’autres menaces telles que Blaster ou Natchi n’ont toujours pas suffisamment frappé les esprits et forcé les utilisateurs de Microsoft Windows à mettre à jour régulièrement leurs systèmes d’exploitation.

Pour les plus prudents d’entre vous qui sont équipés d’un Firewall personnel, il est possible de détecter l’activité de « Sasser ». En effet, celui-ci tente de se connecter au service LSASS de Microsoft Windows disponible à travers le port 445.

Comment s’en débarrasser ?

La première chose à faire est de mettre à jour votre machine afin de vous protéger de la faille découverte dans LSASS. Ensuite, de nombreux outils fournis par les différents éditeurs Antivirus sont disponibles afin de désinfecter une machine contaminée.


Tester la présence du ver Sasser sur ses serveurs
https://freescan.qualys.com/?lsid=572 

Outil de désinfection par Symantec
http://www.symantec.com/region/fr/techs … .tool.html 

Outil de désinfection par Sophos
http://www.sophos.com/support/cleaners/sassgui.com 

Le site WindowsUpdate
http://www.windowsupdate.com 

Le bulletin de sécurité Microsoft
http://www.microsoft.com/technet/securi … 4-011.mspx 


Devenir membre gratuitement
Notez cet article!

La note des lecteurs: 4/5

 
Les livres à ne pas manquer
 
Virus, définitions, mécanismes et antidotes
Par David Harlay, Robert Slade...
 
Cisco IOS in a Nutshell (en anglais)
Par James Boney (O'Reilly Media)
 
Business Place
© 2000-2006 Vulnerabilite.com - Le portail des professionnels de la sécurité informatique
Edité par la société  ISECURELABS | Notice légale | Contact | Sitemap
Liens Promo : Disque dur - optimisation windows xp - Astuces Vista - Meilleurs prix