Conficker proviendrait de la Chine
Le ver informatique
Conficker, qui a contaminé plus de dix millions de PC dans les derniers
mois, aurait été conçu en Chine, soutient la firme de sécurité
informatique vietnamienne BKIS.
Selon
l’entreprise, le code de Conficker est similaire à celui de Nimda, un
virus informatique qui avait contaminé de nombreux ordinateurs en 2001.
À cette époque, BKIS avait colligé des données qui lui permettait de
conclure que le logiciel malveillant avait été conçu en Chine.
Bien que l’origine exacte de Conficker ne puisse pas encore être
certifiée, la piste proposée par BKIS permet à tout le moins de
concentrer les recherches en Asie. Rappelons que Microsoft propose de
verser une récompense de 250 000 $ à celui qui mettra la main sur le
créateur du ver.
Des chercheurs de l’Université du Michigan tentent de leur côté
d’identifier la première victime de Conficker. Cette tâche est
cependant loin d’être facile, car les chercheurs doivent analyser plus
de 50 téraoctets de données accumulées par des senseurs électroniques
dispersés à travers le monde.
Mentionnons que Conficker devrait devenir plus agressif cette
semaine afin d’obtenir de nouvelles instructions de la part de ses
créateurs. Plutôt que de chercher ces instructions dans 250 domaines
pour la plupart bloqués par les entreprises de sécurité informatique,
le ver va tenter de se connecter de façon aléatoire à environ 50 000
domaines.
Une fois que le ver aura obtenu ses instructions, il est difficile
de prévoir ce qu’il fera exactement. Plusieurs analystes estiment qu’il
devrait surtout servir à transformer les ordinateurs contaminés en PC
zombies pour propager des millions de pourriels sur Internet. Mais
Conficker pourrait également tenter de se mettre à jour et faire
d’autres dommages, soulignent certains.
Conficker, qui est aussi surnommé Downadup ou Kido, est un ver qui
se répand de PC en PC par les réseaux informatiques non sécurisés, les
clés USB et les ordinateurs qui ne sont pas protégés. Microsoft avait
publié en octobre 2008 un correctif (MS08-067) visant à colmater la
faille sécuritaire qu’exploite Conficker, mais plusieurs propriétaires
de PC ne l’ont jamais installé.
(Source: CNET News)