Un nouveau virus informatique intitulé Duqu, similaire à Stuxnet qui avait sévi en 2010, a été repéré en France.
En ce début d'automne, les virus fleurissent. Y compris dans le monde de l'informatique ! C'est en tout cas ce qu'a déclaré ce jeudi la société de sécurité informatique Symantec. Duqu doit son nom au laboratoire de recherche qui l'a découvert en octobre. Il génère en effet des fichiers comportant le préfixe DQ, d'où son nom. Ce virus représente une menace quasi similaire à Stuxnet, qui avait sévi en 2010 contre le programme nucléaire iranien, mais le but est ici radicalement différent. « L'objectif de Duqu est de rassembler des données de renseignement et des ressources appartenant à des organisations, comme des systèmes de commandes industriels, afin de faciliter une future attaque auprès d'une entité tierce. Duqu est donc perçu comme étant le précurseur d'une future attaque s'apparentant à Stuxnet », commente l'éditeur de sécurité Symantec. Pour rappel, Stuxnet avait infecté un logiciel Siemens de contrôle des automates industriels très utilisé dans les secteurs de l'eau, des plateformes pétrolières et des centrales électriques.
D'abord repéré en Iran à la mi-octobre, Duqu se propage dans le monde entiers ces derniers jours. Il a ainsi été repéré au sein d'entreprises ou d'administrations en France, en Suisse, aux Pays-Bas, en Ukraine, en Inde, en Iran, au Soudan et au Vietnam, selon la société de sécurité informatique Symantec. « Alors que le nombre d'infections par Duqu est encore limité, nous voyons le programme malveillant se déployer dans plusieurs pays », assure Symantec, qui fait également état de « rapports non confirmés » sur une possible contamination par Duqu dans quatre autres pays, le Royaume-Uni, l'Autriche, la Hongrie et l'Indonésie.
« La menace Duqu prend de l’ampleur » et qui inquiète donc. L'installation de Duqu est assez banale. Elle se fait rapidement via un fichier Word qui contient en fait un code malveillant qui s'exécute en profitant d'une faille de type « zero-day » dans le noyau de Windows.
Un patch correctif serait actuellement en préparation chez Microsoft, mais des variantes de Duqu pourraient utiliser d'autres méthodes d'infection. D'où la nécessité d'être prudent et de ne pas ouvrir les fichiers Word dont on ne serait pas sûr de la provenance...
Mort de rire !
Ciment Tech et la révélation DuQ : Une production pour canal X.
Et prochainement le patch FéC pour corriger DuQ...
Microsoft quand tu nous fait rire
Tout ça parce que les gens ouvrent des fichiers office inconnus alors qu'on arrête pas de répéter qu'il ne faut JAMAIS le faire. Tant qu'il y aura des anes derrière les claviers, les virus auront de beaux jours devant eux.
Blablabla... On nous dit qu'il y a une nouveau virus qui est dangereux... TOUS les virus sont dangereux, mais le principal, c'est de savoir ce qu'ils font !
Et là, on nous dit rien à propo de ça...
288500 points
5570 commentaires
En savoir plus sur HeyBaal
203400 points
3716 commentaires
En savoir plus sur nellyolson
155550 points
2987 commentaires
En savoir plus sur Bluesun
150550 points
2433 commentaires
En savoir plus sur pasloi
99900 points
1686 commentaires
En savoir plus sur Jakyburn