Ce ver, actif sur les plate-formes Windows, a fait son apparition en début de semaine dernière. Il est supposé s'activer le 1er Février 2004 et déclencher une attaque par déni de services visant le site de SCO (certains pensent que ce virus a été codé par un cracker en réponse aux attaques de SCO contre Linux).
On sait que SCO offrait une récompense de $250.000 à qui apporterait des informations aidant à l'arrestation des auteurs de ce virus. Une rumeur parlait aussi d'une récompense identique, offerte par la société Microsoft.
Seulement, après vérification, la récompense en question ne concerne pas le même virus. Elle ne concerne que MyDoom.B. MyDoom.B une variante de MyDoom.A. Il a les mêmes caractéristiques, la seule différence est qu'il s'attaque au site "www.microsoft.com". On comprend un peu mieux pourquoi Microsoft agit contre ce vers. MyDoom.b semble n'avoir été détecté que sur un nombre limité de sites. Si vous avez détecté ce ver sur vos systèmes, n'hésitez pas à rapporter votre expérience dans les commentaires.
Aller plus loin
- Récompense de $250.000 de Microsoft (2 clics)
- Statistiques de MyDoom.B (Trend) (5 clics)
- Statistiques de MyDoom.A (Pour comparer...) (2 clics)
- Le bulletin d'alerte (VF) (2 clics)
- Le bulletin d'alerte (VO) (1 clic)
# Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par bisol . Évalué à 6.
Mais j'aimerai ajouter un petit complément d'informations :
Les virus sont censés se désactiver. Mais ils sont buggés et ne se désactiveront pas d'eux-mêmes dixit du monde chez Kaperspy..
2-3 News qui relatent ceci :
http://www.zataz.com/zatazv7/news_4841.html(...)
http://www.actu-pc.net/news.php?id_news=672(...)
Hé voila.. donc ceux qui voulaient attendre l'échéance avant de rallumer leur bécane sous WinWin hé bien vous n'aurez pas le choix que de vous patchez.. des infos bien détaillées sont dispo sur le site Microsoft ou chez diver éditeurs d'antivirus
PS : Non je ne suis pas un défendeur de Windows pour ceux qui pensent ca, c'est juste que j'espère que ce commentaire servira ;)
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par DPhil (site web personnel) . Évalué à 3.
Ils étaient aussi sensés ralentir fortement le traffic Internet ( pour la A à partir du 1er février ). Pour l'instant, je n'ai rien remarqué. Je crois que SCO, les sociétés d'anti-virus ... en ont encore fait beaucoup pour faire parler d'eux.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par jimee (site web personnel) . Évalué à 1.
Mais le plus amusant, c'est l'attitude de microsoft, qui se dit "aussi" victime d'un ver, annonce des alertes, et ne parle absolument pas de SCO qui était pourtant la cible principale...
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par Bruno (site web personnel) . Évalué à 1.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par mimas_lx . Évalué à 5.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par Raphaël Maurel-Segala . Évalué à 9.
On pourrait donc qualifier cette mesure de "formation des utilisateurs aux procédures de sécurité sur internet".
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par jigso . Évalué à -1.
Quoi ? une connerie ? ou ça ? ah, par là ---> []
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par drac . Évalué à 2.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par Tonton Th (Mastodon) . Évalué à 2.
Désactivation sur la réplication ou désactivation sur l'attaque ? Je ne suis pas arrivé à trouver de réponse claire là-dessus...
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par Mickaël Rémond (site web personnel) . Évalué à 6.
Le trafic reste donc très ... local.
Mickaël
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par Olivier Jeannet . Évalué à 2.
Trop fort cette histoire !
Je viens de regarder pour moi, au bureau (je suis dans une grosse boîte) : "can't find www.sco.com: Non-existent host/domain" et chez club-internet c'est pareil.
Par contre, sco.com existe et pointe au même endroit sur les 2 DNS (216.250.128.21).
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par THE_ALF_ . Évalué à 10.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par Matthieu Moy (site web personnel) . Évalué à -1.
Le vers ne peut plus attaquer www.sco.com simplement parce que le site n'existe plus. Y'a pas grand chose d'autre a faire contre ce type d'attaques.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par Éric (site web personnel) . Évalué à 7.
Qu'il y ai eu parade ou pas le résultat est le même pour SCO.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par Euclide (site web personnel) . Évalué à 4.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par xilun . Évalué à -1.
Ils sont vraiment mechant ces vers, ils detruisent physiquement du materiel maintenant !!!
C'est promis, si demain matin mon HD explose au cours d'une ecriture, j'attaque le créateur de ReiserFS.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par dco . Évalué à 1.
Au niveau des Universites, le vers a cause pas mal de soucis sur les serveurs.... Etant donne que 99% des services administratifs ont un Windows comme OS ce type de vers se repend super vite... (le cablage T1 ou plus des facs ne freine pas la propagation...)
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par Euclide (site web personnel) . Évalué à 8.
En l'occurence, vu que MyDoom nécessite d'ouvrir une piece jointe en .zip et de lancer l'exe, c'est l'utilisateur qu'il faudrait patcher.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par Pierre . Évalué à 2.
Sauf que les russes qui ont codé le ver sont des boulets..
Les admins, dont les users ont cliqué sur le .zip devront belle et bien appliquer le dévermineur..
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par Tristan RENAUD . Évalué à 2.
On appel ça vermifuger... avec du vermifuge... c'est pour chasser les vers.
Bah, ça marche bien avec mon chat... Ok, je sort.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par linuxidable . Évalué à 4.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par Younes Zouhair . Évalué à 1.
Info tirée de http://news.netcraft.com/archives/2004/02/02/sco_to_use_new_domain_(...)
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par jeff110 . Évalué à 1.
--> http://uptime.netcraft.com/up/graph?site=http%3A%2F%2Fwww.thescogro(...)
--> http://uptime.netcraft.com/up/graph?site=sco.com(...)
[^] # Viva la révolussssionnnneee !!!
Posté par Anonyme . Évalué à 2.
[^] # Re: Viva la révolussssionnnneee !!!
Posté par cedricv . Évalué à 1.
[^] # Re: Viva la révolussssionnnneee !!!
Posté par linuxidable . Évalué à 2.
En ces temps de procédure juridique entre SCO et "Linux", es vers n'ont d'autre effet que de jeter le discrédit sur le logiciel libre et les membres de la communauté.
Je ne sais pas qui est à l'origine de ce vers mais c'est une belle vacherie pour le LL.
[^] # Re: Viva la révolussssionnnneee !!!
Posté par jeff110 . Évalué à 1.
Un virus lancé dans un but commercial: celui du spam.
--> http://fr.news.yahoo.com/040130/1/3me4u.html(...)
Ainsi, la piste du logiciel libre est designée d'office, et l'enquette par dans la mauvaise direction.
Enfin si l'on regarde le site de M$, il n'a pas trop l'air de patir de mydoom.b, pas meme de serieu ralentissement.
Le vers special m$ serait-il inefficace ?
Quoi qu'il en soit, je commence à me lasser de recevoir ce type de virus dans ma boite mail a cause des ordinateur sous windows non securisés.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par Wharf . Évalué à 2.
Il suffit:
1/ que tu aies Kazaa,
2/ Que tu sois loggé comme administrateur
3/ Que tu sois suffisament con pour cliquer sur un fichier .zip que tu ne connais pas
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par Duncan Idaho . Évalué à 1.
La pièce jointe n'exploite pas de faille de Outlook (Express), elle exploite juste la bêtise des utilisateurs qui ouvre un .zip, puis un .exe. Mais je me trompe peut-être.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par mermaid . Évalué à 0.
Comment on applique un patch a un humain de l'espece
windowsus utilisarus ?
Ni.
# Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par Benoît Déchamps (site web personnel) . Évalué à 8.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par Frédéric Heulin . Évalué à 0.
Suite de l'affaire, MyDoom B qui s'attaque à microsoft ...
Le rapport est un peu secondaire mais présent ;)
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par jimee (site web personnel) . Évalué à 1.
Il faut dire microsoft s'attaque à MyDoom B, un virus qui n'existe pas.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par modr12 . Évalué à 3.
UN ordinateur est touché dans le monde entier
ok je sors ->[]
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par Yoda . Évalué à 1.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par imr . Évalué à 4.
J'ai aussi lu des commentaires soupçonnant que le virus aurait une action évidente comme attaquer sco pour détourner les yeux d'une éventuelle seconde action, genre pro spam. J'ai aussi vu des commentaires soupçonnant que ce serait un virus extra terrestre.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par Benjamin (site web personnel) . Évalué à 1.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par Éric (site web personnel) . Évalué à 5.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par Antoine J. . Évalué à 8.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par B. franck . Évalué à 1.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par max . Évalué à 1.
Oh non mon dieu ils savent faire ça aussi !! Mais que fait l'agent Mulder ?
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par Tonton Th (Mastodon) . Évalué à 2.
Par extra-terrestre, tu pense à GNU/Hurd, à MultiDeskOS ou aux chinois du FBI ? Parce que ça ne tourne pas sur les deux premiers, et les chinois sont partis manger des nems dans le dernier restaurant avant la fin du monde, ils ont un alibi.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par Benoît Déchamps (site web personnel) . Évalué à 2.
Par contre des journalistes qui font des racourcis rapides, eux ils n'hésitent pas et ça finis par devenir la réalité pour certains. Et passer une telle news sur linuxfr c'est AMHA leurs donner raison.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par #3588 . Évalué à 10.
int i ;
Après une semaine de recherches, ils ont découvert que cette ligne existait en de nombreux exemplaires dans le code source de Linux, ce qui semble bien confirmer l'orgine soviéto-linuxienne de l'attaque. Mais plus fort, cette ligne avait été volée à SCO, puisque preuve à l'appui, SCO peut démontrer que cette ligne était présente dans Unix dont ils possèdent les droits !
Bref, devant ces preuves manifestes, la communauté Linux est clairement coupable de vol de propriété industrielle contre SCO, et de cyberterrorisme contre SCO et Microsoft. Les développeurs illégaux (car il faut les nommer ainsi) du logiciel anticapitaliste Linux vont devoir en répondre devant les juges indépendants du palais de justice de Guantanamo.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par bad sheep (site web personnel) . Évalué à 3.
$ sudo grep "int i;" /usr/src/linux-2.6.1/ -r | wc -l
6295
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par #3588 . Évalué à 2.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par Pierre . Évalué à 2.
Histoire que les gens ne voient pas les failles de sécu que tu as rajouté? :)
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par newbix . Évalué à 1.
Sun Microsystems Inc. SunOS 5.8 Generic Patch October 2001
You have mail.
-sh: -nw: not found
thym ~ $ sh
$ cat `which true`
#!/usr/bin/sh
# Copyright (c) 1984, 1986, 1987, 1988, 1989 AT&T
# All Rights Reserved
# THIS IS UNPUBLISHED PROPRIETARY SOURCE CODE OF AT&T
# The copyright notice above does not evidence any
# actual or intended publication of such source code.
#ident "@(#)true.sh 1.6 93/01/11 SMI" /* SVr4.0 1.4 */
$ cat `which false`
#!/usr/bin/sh
# Copyright (c) 1984, 1986, 1987, 1988, 1989 AT&T
# All Rights Reserved
# THIS IS UNPUBLISHED PROPRIETARY SOURCE CODE OF AT&T
# The copyright notice above does not evidence any
# actual or intended publication of such source code.
#ident "@(#)false.sh 1.6 93/01/11 SMI" /* SVr4.0 1.3 */
exit 255
$
Le copyright d'AT&T est justement celui qui a été racheté par SCO, et on peut voir ici qu'il ont copyrighté le code vide, et le code 'exit 255'.
Si certains trolleur diront que linux contient surtout le code vide, pour ma part, je n'ai trouvé qu'une ligne copyrightée:
./drivers/char/ip2/ip2stat.c:67: exit( 255 );
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par oliv . Évalué à 4.
Enfin, c'est ce que j'ai retenu des infos sur une radio et sur les sites de journaux dont je tairai le nom par charité ;)
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par imr . Évalué à 1.
# Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par tico . Évalué à 7.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par rico5b7ac . Évalué à 0.
:-D
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par drac . Évalué à 2.
# Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par Matthieu Moy (site web personnel) . Évalué à 3.
en particulier, si www.sco.com ne réponds plus, c'est juste parce que SCO a supprimé cette entrée des DNS.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par Olivier Jeannet . Évalué à 3.
J'ai d'ailleurs trouvé cet article assez amusant :
http://news.netcraft.com/archives/2004/01/30/wwwscocom_is_a_weapon_(...)
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par Yann Forget . Évalué à 1.
Mais de toute façon, c'est bien connu, la vérité est ailleurs.
# Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par troll hunter . Évalué à 4.
En plus elle a duré moins longtemps.
Parce que les histoires SCO elles commencent à mes casser les couilles.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par Stephane Chauveau . Évalué à 10.
Tout ca pour dire que le but ultime reste quand meme de nous faire acheter des produits permettant de changer la taille de certaines de nos parties corporelles.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par Antoine J. . Évalué à 3.
Question communication, ils sont pas si mauvais que ça finalement.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par PLuG . Évalué à 1.
SCO etait quand meme connu par les ingenieurs systemes unix (admins ...) ce qui est l'essenciel pour eux. Je ne pense pas qu'il vende de license a la ménagère de plus de 50 ans.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par Sébastien TeRMiToR . Évalué à 1.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par Alexandre . Évalué à 1.
hoplà --->[] (faibeauenplus)
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par syntaxerror . Évalué à 2.
# Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par Olivier Jeannet . Évalué à 10.
Ca serait pourtant une tellement bonne occasion de rappeler le manque total de sécurité des produits MS. Mais non, et à force, les gens trouvent ça normal qu'il y ait des virus tout le temps et qu'ils se répandent "tout seuls"; alors qu'ils devraient s'insurger contre la fragilité du système ! (Windows en l'occurrence)
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par _alex . Évalué à 1.
Le nombre de personne qui ne comprenne toujours pas qu'un mail n'est pas dangeureux sauf si on ouvre la pièce jointe ou si on utilise Outlook.
Idem pour les gens qui me demande si mon email est avec un 'A' majuscule ou minuscule.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par Bruno (site web personnel) . Évalué à 7.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par MC Duke . Évalué à 2.
C'est quand méme pas mal lorsque se sont les piéces jointes au mail qui sont infectées par un virus, il n'y a pas que des vers auto-reproductifs...
C'est pas mal que l'expéditeur sache qu'il est vérolé.
Ce qui m'intérésse encore plus c'est que l'expéditeur soit informé que sa piéce jointe ne sera pas lu par le destinataire.
J'aime bien aussi que le destinataire sache pourquoi dans le mail qu'il vient de recevoir et où on lui parle du "fichier excel ci-joint" il ne le trouve pas...
Mon téléphone sonne moins.
Les addresses spoofer; dans ce cas il est vrai que cela est bien inutile, quoique...
Cela m'a permis d'expliquer à quelques utilisateurs qu'un mail provenant soit disant de Dieu@LeParadis.net n'a peut-être pas était réellement écrit par le saint esprit...
Débile ?
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par jerdent (site web personnel) . Évalué à 1.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par jimee (site web personnel) . Évalué à 2.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par starfox . Évalué à 2.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par jimee (site web personnel) . Évalué à 1.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par matli . Évalué à 1.
On a donc 2 responsables: l'utilisateur *et* Outlook (ça marche pas avec Mutt)
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par pasBill pasGates . Évalué à 1.
Tu veux dire que dans le meme cas, mutt serait responsable si un soft lit le fichier d'adresses de mutt sans que ce dernier soit meme lance ?
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par Matthieu Moy (site web personnel) . Évalué à 1.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par Pierre . Évalué à 1.
C'est bien le problème. le virus scanne le dur à la recherche d'adresses emails.
Si ton carnet mutt n'est pas crypté il les trouvera tes correspondants.
# J'avoue, MyDoom version B c'est moi
Posté par Matho (site web personnel) . Évalué à 1.
Pas la peine de me dénoncer, c'est déjà fait :p
[^] # Re: J'avoue, MyDoom version B c'est moi
Posté par Aldoo . Évalué à 1.
Ça me rappelle l'histoire d'un type dans un avion qui s'était fait pincer pour bien moins que ça ... ;-)
[^] # Re: J'avoue, MyDoom version B c'est moi
Posté par cedricv . Évalué à 1.
[^] # Re: J'avoue, MyDoom version B c'est moi
Posté par Beurt . Évalué à 5.
# Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par isydor . Évalué à 1.
Quelqu'un peut m'expliquer ?
Par ailleurs, 150,000 pour le tadjikistan :) c'est comme ça qu'on détermine d'où provient un virus ?
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par bsod . Évalué à 1.
A l'accent ?
(Je suis déjà dehors ... ;))
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par Pierre . Évalué à 1.
# Détail qui tue.
Posté par jimee (site web personnel) . Évalué à 3.
Microsoft France annonce un virus découvert par leur ingénieurs le 28 janvier à 18h. Microsoft.com a mis en ligne son buletin d'alerte la veille! Si si!
[^] # Re: Détail qui tue.
Posté par mimas_lx . Évalué à 10.
oui, d'accord --->[|]
[^] # Re: Détail qui tue.
Posté par pada . Évalué à 1.
Bon, OK c'est pas terrible, mais j'ai pas pu résister
[^] # Re: Détail qui tue.
Posté par Olivier (site web personnel) . Évalué à 2.
[^] # Re: Détail qui tue.
Posté par Bret_ . Évalué à 1.
Vite avant qu'il soit enlevé !!
Bret_
[^] # Re: Détail qui tue.
Posté par jimee (site web personnel) . Évalué à 1.
# Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par Meap . Évalué à 2.
Je me pose cependant la question : et si demain Linux devient plus populaire que Windows, verra-t-on les virus/attaques ciblant les OS Linux devenir plus fréquents que ceux ciblant Windows ?
Je me pose d'ailleurs d'autant plus cette question que les attaques visant les serveurs savannah, gna!, sourceforge et autres se multiplient.
Par contre, c'est vrai, je ne connais pas (encore) de virus se transmettant par mail via un système gnu/linux.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par Emmanuel Seyman . Évalué à 1.
Est ce que tu vois beaucoup plus de virus Apache que de virus IIS? Non?
C'est la preuve que le nombre de virus sur une plateforme n'a pas de rapport directe avec sa popularité.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par Matthieu Moy (site web personnel) . Évalué à 1.
Je pense que l'utilisateur moyen d'Apache sait mieux tenir son système à jour et installer un firewall que l'utilisateur moyen d'IIS.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par Meap . Évalué à 2.
Juste une question...
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par Matthieu Moy (site web personnel) . Évalué à 2.
En général, les gens qui ont des compétences informatiques et qui souhaitent les appliquer à Linux le font en développant des logiciels libres, bref, à construire leur OS. Sous windows, il est plus simple pour se faire remarquer de détruire son OS que d'aider à le construire.
Comme en plus, Il y a sans doute plus de monde qui pense que "windows Su><or, MS SAPU" que de gens qui pensent ça de Linux, on peux comprendre qu'on s'attaque plus facilement à Windows.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par starfox . Évalué à 2.
Les imbéciles seront la plupart du temps en user et releveront leurs mails en user. Si ce sont des imbéciles, ils ne comprendront meme pas le sens de l'utilisateur "root" =)
L'utilisateur qui va avoir Linux pre-installe apres avoir achete son PC à Cora ne va pas etre en root par défaut (ou alors la distribution qui est installé est vraiment nulle), donc il y a peu de chance que ca se repende aussi vite que sous windows, amha.
[^] # Biiiip !
Posté par Beurt . Évalué à 2.
Le troll Lindows est mal caché ! On le voit !
[^] # Re: Biiiip !
Posté par Snark_Boojum . Évalué à 2.
Pas comme ces trolls velus, poisseux et nauséabonds qui trainent parfois au détour d'un forum, d'une liste ou d'une discussion irc. Genre ... non, je vais pas le dire, mais bon, vous voyez, quoi?
Snark
[^] # Re: Biiiip !
Posté par starfox . Évalué à 1.
Honnetement je n'avais aucune, mais vraiment aucune intention de faire un troll sur Lindows!
D'ailleurs je n'ai jamais essayé cette distribution, donc je me passerais de commentaires dessus :)
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par pasBill pasGates . Évalué à 3.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par Snark_Boojum . Évalué à 2.
* quand on cite .bashrc, ça suppose que l'utilisateur utilise bash (zsh est bien, si, si);
* quant à "lire ton addressbook"... euh... avec quoi? Où ça? Avec quelle application?
* "envoyer des e-mails"... euh... avec quoi? Où ça? GNUmail.app? Evolution? Kmail?
Car en fait, ce qui pose problème, c'est que c'est le même ensemble logiciel qui est percé de tout côté, qui est très répandu pour cause de monopole, et qui centralise ce qu'il faut pour faire toutes les opérations (démarrage régulier, accès à un carnet d'adresses et envoi de courrier). Le conn... crétin qui voudrait faire la même chose sous un système GNU/Linux, ne pourra pas toucher les utilisateurs si facilement. Manque d'homogénéité: trop de choix, de réglages aux petits oignons!
Vive la concurrence! Mort aux dinos!
Snark
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par pasBill pasGates . Évalué à 3.
bash est de loin le shell le plus repandu, en gerer 1 autre demanderait pas bcp de boulot, entre faire un
echo myvirus >> ~/.bashrc
et
echo myvirus >> ~/.tcshrc
Il y a pas bcp de boulot
Lire l'adress book de Pine + l'adress book d'Evolution + l'adress book de KMail ca demande pas enormement de boulot, un peu oui, mais rien de difficile.
Envoyer des e-mails, ben tous les Linux que j'ai cotoye avaient l'outil mail, donc pas besoin de chercher tres loin.
Le grand avantage de Linux c'est qu'il est tres peu repandu sur le desktop et que les users sont en moyenne bcp plus cales niveau informatique que les utilisateurs de Windows.
D'ailleurs si on regarde, ils parlent d'environ un million de gens touches, c'est enorme, mais compare au nombre de gens qui ont Windows, c'est quasiment rien.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par starfox . Évalué à -1.
Mais quels seront ses droits a part faire rm -rf $HOME ?
C'est sur que si l'utilisateur a tous ses fichiers de travail dans son /home/, c'est très embetant, mais au moins le virus ne peut pas corrompre tout le système ou meme carrement détruire matériellement ton PC :)
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par #3588 . Évalué à 3.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par M . Évalué à 2.
oui mais mail ne genere pas les pieces jointes, donc ton virus va devoir s'en charger, et comme il doit faire aussi tout ce que tu as dis plus au il va commencer a etre gros...
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par Pierre . Évalué à 1.
Tiens allez chalenge! cf journaux perso.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par Tonton Th (Mastodon) . Évalué à 2.
Ouiménon, tout virus pas trop bête saura d'avance que Mutt est installé sur la plupart des machines Linux, et permet d'attacher trop facilement un fichier à un mail.
$ mutt -a britney-spears.mydoom.TXT.exe -s "Naked J-Lo" alain.juppe@ump.fr
Et hop... En route^Wroot...
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par gebura . Évalué à 1.
Faire un virus non dependant du shell non plus,a l aide d un alias dans un /etc/profile ou equilavent on substitue le virus a une commande (au hazard: ls) que l on réexecute dans le virus plus tard
>>Lire l'adress book de Pine + l'adress book d'Evolution + l'adress book de KMail ca demande pas enormement de boulot, un peu oui, mais rien de difficile.
Ici mydoom semble faire des recherches de regex sur tout le dd ce qui est encore plus simple
>>Envoyer des e-mails, ben tous les Linux que j'ai cotoye avaient l'outil mail, donc pas besoin de chercher tres loin.
la je seche ,le probleme ne se pauserait pas avec un langage de script plus evolué (nan pas de troll svp)
Un dernier point, les droits: beaucoup pense que le systeme des droits les protegerais d une infection totale du systeme, verifez donc dans tous les rep votre $PATH si aucun script n est accessible en ecriture (man find) ...
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par MC Duke . Évalué à 1.
>>Envoyer des e-mails, ben tous les Linux que j'ai cotoye avaient l'outil mail, donc pas besoin de chercher tres loin.
la je seche ,le probleme ne se pauserait pas avec un langage de script plus evolué (nan pas de troll svp)
Pourquoi utiliser un soft de mail alors que l'on peut facilement faire un petit script qui s'en charge, en perl par exemple. Qui n'a pas perl ?
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par ckyl . Évalué à 0.
Pour fermer ton 80 pour etre sur de pas etre infecté ?
Tu serais pas un peu commercial en FW par hasard ?
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par Meap . Évalué à 4.
Tu crois vraiment qu'un virus se propageant uniquement via les solaris sparc (par exemple) ferait autant de dégat ??
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par shbrol . Évalué à -1.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par gnujsa . Évalué à 2.
l'exécution d'un script bash avec les droits root, ne peut pas se faire par maladresse ( un simple clic ) , mais par acte volontaire ( sudo, chmod +x )
Sans compter les "réglages par défaut" :
admin par défaut (avec XP home ?) vs fond d'écran rouge en root sous certaines distrib (mandrake ?) ou logiciel qui refusent de fonctionner (wine), etc...
Aussi un autre facteur, mais qui n'est pas "directement" la faute de MS: Beaucoup de gens sont encore sous win98, et ils leurs faut se payer un nouvelle OS, pour être (un peu) plus sécurisé. Windows (grand public), n'a pas toujours était multi-utilisateur. Linux oui.
Je ne me rappel plus des chiffres, mais c'était assez impression le nombre de machine encore sous windows 3.1x au début de l'année 2000.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par traboolix . Évalué à 0.
Et meme en 2004 au tadjikistan ce qui explique la propagation du ver chez eux.
Bon ,Ok je ------------------->[]
[^] # Commentaire supprimé
Posté par Anonyme . Évalué à 2.
Ce commentaire a été supprimé par l’équipe de modération.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par matli . Évalué à 1.
Si, le virus belge. C'est un message qui ressemble à ça:
- faites suivre ce message à tous les contacts de votre carnet d'adresse
- formatter votre disque dur
C'est imparrable.
Plus sérieusement, on est pas si loin de cette situation: beaucoup de gens continuent à cliquer bêtement sur les pièces jointes alors que qu'on n'est plus à la première alert de ce genre et qu'à moins d'avoir vécu dans une grotte les 5 dernières années, les possesseurs d'ordinateurs savent ce qu'est un virus.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par Pierre . Évalué à 1.
ou la.. tu es bien optimiste. La plupart des gens, ça les faits grave chier les problèmes d'informatique. Ils en on tout simplement rien a foutre tant qu'il n'ont pas perdu une fois leur MesDocuments.
# Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par Anonyme . Évalué à 1.
Ben, pour ça, faudrait encore utiliser Microsoft Windows.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par jimee (site web personnel) . Évalué à 3.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par syntaxerror . Évalué à 2.
http://groups.google.fr/groups?dq=&hl=fr&lr=&ie=UTF-8&a(...)
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par Simon Huet . Évalué à 0.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par Bret_ . Évalué à 0.
Pres d'un million de machines avec myDoom.A, et... 1 seule avec myDoom.B.
On ajoute a cela que ces 2 variantes ont le même mode de duplication (carnet d'adresse + Kazaa), et que myDoom.A est le ver qui a l'expansion la plus rapide enregistrée jusqu'à maintenant !
Question à 250000 $ (la prime de chez µSoft) :
Comment, mais comment donc se fait-il qu'AUCUN Internaute ne l'ait attrapé (à comparer aux résultats de la version A) ?
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WOR(...)
et :
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WOR(...)
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par Bret_ . Évalué à 1.
"ces idiots de µsoft ont oublié de diffuser leur virus"
mais je ne pense pas que cela ait sa place dans cette discussion : nous sommes enter gens raisonnables
Bret_
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par traboolix . Évalué à 0.
Pas mal de lien via gougueule.
Bon on a deja son nom .
Ok,je ----------------------->[]
# SCO sous mac ?
Posté par pikapika . Évalué à 1.
ça serait ça la riposte de SCO ? :)
# Commentaire supprimé
Posté par Anonyme . Évalué à 1.
Ce commentaire a été supprimé par l’équipe de modération.
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par Rémi baudruche . Évalué à 1.
j'ai lu (sans trop y croire d'ailleur) qu'avec j'abber on ne pouvait pas recevoir de spam, que c'était impossible.
Mais si en plus il y a des virus !
VIVE jabber (quand les passerelles seront foctionelle plus souvent et qu'on pourra faire passer la voix, mais bon je l'utilise déja, car je suis un précurseur ;-)
[^] # Re: MyDoom.B : MyDoom s'attaque à microsoft
Posté par Snark_Boojum . Évalué à 1.
Par contre, gnomemeeting fait ça très bien (et avec la vidéo, si disponible!), donc on peut imaginer qu'en utilisant l'un pour lancer l'autre, on pourrait faire des trucs sympas! A ce sujet, si vous voulez vous charger de coder un truc comme ça, venez vous porter volontaire sur #gnomemeeting!
Snark sur #gnomemeeting
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.