aiph34
Savoir et ne pas faire partager est pire que d'ignorer


Acium.net
Recherche personnalisée

 

Les vers informatique

 

Page d'accueil / A propos de sécurité / Les chevaux de troie /Les vers / Les hoax,le spam et le phishing

 

securité

En informatique un ver est un logiciel malveillant qui se reproduit sur des ordinateurs à l'aide d'un réseau informatique comme l'Internet ou votre réseau local
il n'a pas besoin contrairement au virus ou au trojan ,d'être hebergé par un programme hôte.Il utilise les différentes ressources disponible pour assurer sa reproduction.
Tel que les troyens il peut espionner, offrir un point d'accès caché (porte dérobée), détruire des données, faire des dégâts, envoi de multiples requêtes vers un site internet dans le but de le saturer, etc. Les effets secondaires peuvent être aussi un ralentissement de la machine infectée, ralentissement du réseau, plantage de services ou du système, etc.
Ces vers écrits sous forme de script (code) peuvent être intégrés dans un courriel , sur une page HTML,à l'intérieur meme d'une image,et ils sont activés par l'utilisateur croyant accéder à des informations lui étant destinées.

Le premier ver fut le ver Morris en 1988. Le Computer Emergency Response Team fut alors créé pour alerter les administrateurs informatiques des problèmes de sécurité, suite à l'apparition de ce ver.
Malheureusement ces vers sont de plus en plus répandus.Pour exemple voici la dernière alerte en cours à la date ou je fait ce dossier ,concernant l'un d'eux:
05/01/2007 Tibs.GU est un virus qui se propage par courrier électronique. Avec ses variantes, il fait partie de l'infection Storm Worm. Il se présente sous la forme d'un message sans fichier joint et parfois personnalisé, invitant à télécharger une carte de voeux virtuelle sur un site intitulé "Happy New Year!", qui change régulièrement de nom et d'adresse (UHavePostcard, HappyCards2008, NewYearCards2008, NewYearWithLove, FamilyPostCards2008, FreshCards2008, HoHoHo2008, HappySantaCards, HelloSanta2008, Happy2008ToYou, Postcards-2008, ParentsCards, NewYearCards2008).

Cette alerte est tirée du site Secuser


Remonter


Comment s'en protèger ?

Vous l'aurez compris possder un antivirus à jour est une nécéssité ,mais dans le cas du ver,sa propagation se fait essentiellement par les logiciels de messagerie ,(outlook ,Msn etc) ainsi qu'à travers des fichiers mis en pièce jointe dans un courriel.
Il est simple de se protéger d'une infection par ver. La meilleure méthode consiste à ne pas ouvrir "à l'aveugle" les fichiers qui vous sont envoyés en fichier attachés.

Avant de continuer sur les vers ,j'ouvre un paranthèse qui me semble nécessaire quand aux extensions de fichiers...

Vous avez déja du remarquer que dans votre ordinateur le nom d'un fichier se terminais toujours par mon_fichier.xxx
C'est ce qu'on appelle l'extension.C'est elle qui conditionne l'action que votre ordinateur doit effectuer sur ce fichier.

Dans le tableau suivant ,j'ai regroupé quelques extensions les plus courantes susceptibles d'etre infectées.
Aussi lorsque vous aurez à faire à un tel fichier dans un courriel ,la prudence sera de mise avant de l'ouvrir...

Liste des extensions les plus succesptible d'être infecté par un ver

Extension Description
exe Fichier executable sous windows
com

de fichier exécutable en MS-DOS

bat Fichier de commande ms-dos
pif Program Information File. Exécutable DOS
vbs abréviation de Microsoft Visual Basic Scripting Edition, un sous-ensemble de Visual Basic utilisé en tant que langage de script d'usage général.
scr screen saver, c'est les fichiers d'ecran de veille
doc Document Word pour DOS
Document Wordpad
xls Fichier excel
msi fichier d'installation microsoft (Microsoft Installer)
eml ce sont les emails enregistrés sur le disque

Sous Windows, je vous conseille de désactiver la fonction "masquer les extensions", car cette fonction peut vous trompez sur la véritable extension d'un fichier.
Ainsi un fichier dont l'extension est .jpg.vbs apparaîtra comme un fichier d'extension .jpg et vous croirez avaoir à faire à une image (extension jpg) alors qu'en réalité c'est un script (à 99 % des chances il s'agira d'un ver malheureusement)


Remonter


Comment afficher l'extension d'un fichier ?

Il se peut que votre ordinateur soit paramétrer de manière à cacher les extensions de fichiers.Alors on va vérifier tout de suite ce point de détail :

Aller dans le panneau de configuration /options des dossiers/onglet affichage
cherchez la ligne "Masquer les extensions dont le type est connu"
Il faut que la case soit décochée.


extension

 

 

 

Dans le tableau suivant voici la liste des extensions qui ne sont pas interprétés par le système et possèdent donc un risque d'infection minime :

Extensions non interprétées par windows
Extension description
txt fichiers texte
jpg Fichier d'image
gif Fichier d'image
bmp Fichier d'image
avi Fichier audio et vidéo
mpg Fichier vidéo compressé
asf Format conteneur pour l'audio et la vidéo
dat Fichiers dans lesquels Internet Explorer et d'autres logiciel ont enregistrés des informations et des pointeursvers des informations calculées ou obtenues au cours de l’exécution d’une requête
mp3 Algorithme de compression audio
wav Fichier audio

Voila en ce qui concerne les extensions de fichiers.Soyez donc extremement prudent lorsque vous recevez une pièce jointe avec une extension peu banale pu dont vous n'êtes pas certain de l'origine


La seule solution efficace c'est de ne pas ouvrir n'importe quoi.Lorsque vous n'etes pas certain dela véracité de ce fichier ,vous avez plusieurs solutions:

1/ Vous le supprimmer purement et simplement ,ainsi que le courriel ,surtout sans ouvrir la piece jointe

2/ Si vous connaissez l'expediteur ,qui malgré sa bonne foi peut malgré tout être infecté par un ver malgré lui ,faites une analyse antivirus de ce fichier et de sa pièce jointe afin d'enlever tout soupçons.
Si l'analyse se révèle positive ,c'est à dire si le fichier est infecté ,prevenez votre ami de la présence d'un vers dans sa machine ,pour qu'il prenne les mesures nécessaires afinde ne plus contaminer ses relations.

3/ Ne cliquer pas sur des liens insérés dans les courriels sans être sur de vous.


Avec ces quelques petits conseil vous devriez pouvoir surfer en toutes tranquilité.
Bien sur tous les fichiers avec les extensions citées plus haut ne sont pas infectés,donc ne "poubelliser" pas systématiquement un tel fichier.Par contre prenez des précautions pour les ouvrir ,surtout quand l'origine est douteuse.

Il ne faut pas laisser cette minorité ,les hackers,polluer ce monde qu'est l'internet.
La seule façon c'est seulement d'eviter de propager leurs vers,virus en renvoyant ce fichier ou se servir de logiciel téléchargés sur des sites non officiel

On verra par la suite que malheureusement ces personnes utilise d'autre façons de contourner l'armure ,avec le phishing ,les hoax par exemple

En prenant mon exemple personnel ,je voudrais vous dire que les nombres de fois ou j'ai été infecté peuvent se compter sur les doigts d'une main en 10 ans..
Donc n'ayez pas peur de surfer ,de profiter pleinement de cet outil,simplement faite le avec bon sens et précautions.

Remonter



A propos de securité / Les chevaux de troie / Les vers /Les hoax,le spam et le phishing

 

 

© Milsodor 2007 Tous droits Réservés .Reproduction interdite sans autorisation.
site optimisé pour firefox 2.0