Je ne reparlerais pas une centième fois de plus de ce virus, bien connu de tous de part son effet de mode.
Pour les curieux, son analyse tehnique :
http://www.sophos.fr/virusinfo/analyses/w32mydooma.html(...)
En fait, je m'interroge d'avantage sur un point :
Puisque celui ci met en place une backdoor permettant d'agir sur le système contaminé, pourquoi est ce qu'aucun "vaccin à distance" n'est diponible ?
Je m'explique. Un serveur mail reçoit un mail vérolé, il identifie l'hôte d'envois (l'ordinateur contaminné se connecte directement au serveur smtp, laissant donc son adresse ip dans les logs) et injecte via la backdoor l'antidote : killage des process, effaçage des entrées de la base de registre, effaçage des exe vérolé et envois d'un gros panneau d'information "Vous avez été contaminé par le virus MyDoom, veuillez en référer à votre support technique ou au lien suivant (lien vers un site d'aide avec anti virus gratuit) (cela dis je pense qu'une installation d'un petit anti virus via la backdoor et un scan complet du HD est possible).
Je ne vois pas dans l'immédiat d'empêchement technique, mis à part l'analyse de la backdoor.
# Re: MyDoom, vaccin automatique ?
Posté par BdherVil . Évalué à 2.
C'est pour cela que je pense que ce concept sera difficilement justifiable devant un tribunal.
Par contre même si le procédé sera jamais légalisé, les tribunaux pourrons considérer que le préjudice est tellement minime que la relaxe est justifiée.
[^] # Re: MyDoom, vaccin automatique ?
Posté par zdeubeu . Évalué à 2.
T'es fou toi, faut pas le dire, ça !
# Re: MyDoom, vaccin automatique ?
Posté par fred point . Évalué à 4.
Pour mémoire :
http://linuxfr.org/2003/10/27/14378.html(...)
[^] # Re: MyDoom, vaccin automatique ?
Posté par Julien CARTIGNY (site web personnel) . Évalué à 1.
# Re: MyDoom, vaccin automatique ?
Posté par iTanguy . Évalué à 0.
[^] # Re: MyDoom, vaccin automatique ?
Posté par Mr F . Évalué à 1.
# Re: MyDoom, vaccin automatique ?
Posté par Talou (site web personnel) . Évalué à 1.
Rien ne vaut en effet pour la communication un petit téléchargement volontaire sur le site de la marque Bidule du nettoyeur de la mort vous permettant d'acceder à nos derniers antivirus pour un prix défiant toute concurrence.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.