En informatique un ver est un logiciel malveillant qui se reproduit sur des ordinateurs à l'aide d'un réseau informatique comme l'Internet ou votre réseau local
il n'a pas besoin contrairement au virus ou au trojan ,d'être hebergé par un programme hôte.Il utilise les différentes ressources disponible pour assurer sa reproduction.
Tel que les troyens il peut espionner, offrir un point d'accès caché (porte dérobée), détruire des données, faire des dégâts, envoi de multiples requêtes vers un site internet dans le but de le saturer, etc. Les effets secondaires peuvent être aussi un ralentissement de la machine infectée, ralentissement du réseau, plantage de services ou du système, etc.
Ces vers écrits sous forme de script (code) peuvent être intégrés dans un courriel , sur une page HTML,à l'intérieur meme d'une image,et ils sont activés par l'utilisateur croyant accéder à des informations lui étant destinées.
Le premier ver fut le ver Morris en 1988. Le Computer Emergency Response Team fut alors créé pour alerter les administrateurs informatiques des problèmes de sécurité, suite à l'apparition de ce ver.
Malheureusement ces vers sont de plus en plus répandus.Pour exemple voici la dernière alerte en cours à la date ou je fait ce dossier ,concernant l'un d'eux:
05/01/2007
Tibs.GU est un virus qui se propage par courrier électronique. Avec ses variantes, il fait partie de l'infection Storm Worm. Il se présente sous la forme d'un message sans fichier joint et parfois personnalisé, invitant à télécharger une carte de voeux virtuelle sur un site intitulé "Happy New Year!", qui change régulièrement de nom et d'adresse (UHavePostcard, HappyCards2008, NewYearCards2008, NewYearWithLove, FamilyPostCards2008, FreshCards2008, HoHoHo2008, HappySantaCards, HelloSanta2008, Happy2008ToYou, Postcards-2008, ParentsCards, NewYearCards2008).
Cette alerte est tirée du site Secuser
Remonter
Comment s'en protèger ?
Vous l'aurez compris possder un antivirus à jour est une nécéssité ,mais dans le cas du ver,sa propagation se fait essentiellement par les logiciels de messagerie ,(outlook ,Msn etc) ainsi qu'à travers des fichiers mis en pièce jointe dans un courriel.
Il est simple de se protéger d'une infection par ver. La meilleure méthode consiste à ne pas ouvrir "à l'aveugle" les fichiers qui vous sont envoyés en fichier attachés.
Avant de continuer sur les vers ,j'ouvre un paranthèse qui me semble nécessaire quand aux extensions de fichiers...
Vous avez déja du remarquer que dans votre ordinateur le nom d'un fichier se terminais toujours par mon_fichier.xxx
C'est ce qu'on appelle l'extension.C'est elle qui conditionne l'action que votre ordinateur doit effectuer sur ce fichier.
Dans le tableau suivant ,j'ai regroupé quelques extensions les plus courantes susceptibles d'etre infectées.
Aussi lorsque vous aurez à faire à un tel fichier dans un courriel ,la prudence sera de mise avant de l'ouvrir...
Liste des extensions les plus succesptible d'être infecté par un ver
| Extension |
Description |
| exe |
Fichier executable sous windows |
| com |
de fichier exécutable en MS-DOS
|
| bat |
Fichier de commande ms-dos |
| pif |
Program Information File. Exécutable DOS |
| vbs |
abréviation de Microsoft Visual Basic Scripting Edition, un sous-ensemble de Visual Basic utilisé en tant que langage de script d'usage général. |
| scr |
screen saver, c'est les fichiers d'ecran de veille |
| doc |
Document Word pour DOS
Document Wordpad |
| xls |
Fichier excel |
| msi |
fichier d'installation microsoft (Microsoft Installer) |
| eml |
ce sont les emails enregistrés sur le disque |
Sous Windows, je vous conseille de désactiver la fonction "masquer les extensions", car cette fonction peut vous trompez sur la véritable extension d'un fichier.
Ainsi un fichier dont l'extension est .jpg.vbs apparaîtra comme un fichier d'extension .jpg et vous croirez avaoir à faire à une image (extension jpg) alors qu'en réalité c'est un script (à 99 % des chances il s'agira d'un ver malheureusement)
Remonter
Comment afficher l'extension d'un fichier ?
Il se peut que votre ordinateur soit paramétrer de manière à cacher les extensions de fichiers.Alors on va vérifier tout de suite ce point de détail :
Aller dans le panneau de configuration /options des dossiers/onglet affichage
cherchez la ligne "Masquer les extensions dont le type est connu"
Il faut que la case soit décochée.
Dans le tableau suivant voici la liste des extensions qui ne sont pas interprétés par le système et possèdent donc un risque d'infection minime :
Extensions non interprétées par windows
| Extension |
description |
| txt |
fichiers texte |
| jpg |
Fichier d'image |
| gif |
Fichier d'image |
| bmp |
Fichier d'image |
| avi |
Fichier audio et vidéo |
| mpg |
Fichier vidéo compressé |
| asf |
Format conteneur pour l'audio et la vidéo |
| dat |
Fichiers dans lesquels Internet Explorer et d'autres logiciel ont enregistrés des informations et des pointeursvers des informations calculées ou obtenues au cours de l’exécution d’une requête |
| mp3 |
Algorithme de compression audio |
| wav |
Fichier audio |
Voila en ce qui concerne les extensions de fichiers.Soyez donc extremement prudent lorsque vous recevez une pièce jointe avec une extension peu banale pu dont vous n'êtes pas certain de l'origine
La seule solution efficace c'est de ne pas ouvrir n'importe quoi.Lorsque vous n'etes pas certain dela véracité de ce fichier ,vous avez plusieurs solutions:
1/ Vous le supprimmer purement et simplement ,ainsi que le courriel ,surtout sans ouvrir la piece jointe
2/ Si vous connaissez l'expediteur ,qui malgré sa bonne foi peut malgré tout être infecté par un ver malgré lui ,faites une analyse antivirus de ce fichier et de sa pièce jointe afin d'enlever tout soupçons.
Si l'analyse se révèle positive ,c'est à dire si le fichier est infecté ,prevenez votre ami de la présence d'un vers dans sa machine ,pour qu'il prenne les mesures nécessaires afinde ne plus contaminer ses relations.
3/ Ne cliquer pas sur des liens insérés dans les courriels sans être sur de vous.
Avec ces quelques petits conseil vous devriez pouvoir surfer en toutes tranquilité.
Bien sur tous les fichiers avec les extensions citées plus haut ne sont pas infectés,donc ne "poubelliser" pas systématiquement un tel fichier.Par contre prenez des précautions pour les ouvrir ,surtout quand l'origine est douteuse.
Il ne faut pas laisser cette minorité ,les hackers,polluer ce monde qu'est l'internet.
La seule façon c'est seulement d'eviter de propager leurs vers,virus en renvoyant ce fichier ou se servir de logiciel téléchargés sur des sites non officiel
On verra par la suite que malheureusement ces personnes utilise d'autre façons de contourner l'armure ,avec le phishing ,les hoax par exemple
En prenant mon exemple personnel ,je voudrais vous dire que les nombres de fois ou j'ai été infecté peuvent se compter sur les doigts d'une main en 10 ans..
Donc n'ayez pas peur de surfer ,de profiter pleinement de cet outil,simplement faite le avec bon sens et précautions.
Remonter
A propos de securité / Les chevaux de troie / Les vers /Les hoax,le spam et le phishing