Le 23-07-2008
|
|||||||
|
|
|||||||
![]() Le mardi 30 août 2005.
Les autorités Marocaines et Turques ont respectivement arrêté, à Rabat et Adana et Ankara (Turquie), les propagateurs présumés des virus, 12 jours seulement après la première apparition du virus le 13 Août dernier. Laurent Masson, Directeur Juridique, Microsoft Europe Afrique et Moyen-Orient, a déclaré que les partenariats en place avec les autorités judiciaires permettent un partage rapide de l’information dans des situations où des codes malicieux tels que Zotob, Rbot ou Mytob apparaissent. Ceci contribue à identifier, mettre face à leurs responsabilités les cybers criminels et à mieux protéger les clients.
“Nous félicitons les autorités Marocaines, Turques et le FBI pour avoir identifié et appréhendé les suspects en un laps de temps aussi court » a annoncé Laurent Masson. « Cette arrestation illustre l’efficacité et l’exemplarité de la collaboration entre le public et le privé- l’exceptionnel travail d’investigation des autorités supporté par l’équipe Microsoft d’investigation sur la cybercriminalité. Les résultats démontrent clairement que les cybers criminels seront identifiés, arrêtés et tenus pour responsables de leurs actes ». L’effet le plus visible des virus Zotob et Rbot est qu’ils affectent les ordinateurs exploitant Windows 2000 en provoquant leur arrêt automatique. Ces virus vont encore plus loin en infectant les ordinateurs avec un malware qui permet à une personne non autorisée d’avoir un contrôle complet de la machine à distance, à travers Internet. Les ordinateurs infectés de cette manière sont alors qualifiés de « bots », « infectés » ou « zombies ». Les Botnets sont des groupes d’ordinateurs détournés qui se connectent à un ordinateur central et attendent les instructions de ce dernier pour lancer des attaques. Les virus Zotob et Rbot exploitaient une vulnérabilité du système d’exploitation Microsoft Windows 2000, qui a fait l’objet d’une mise à jour sécurité MS05-039, publiée par Microsoft le 09 Août dernier. Le virus Mytob exploitait lui, une faille du remote buffer overflow du Local Security Authority Subsystem Service (LSASS) et une faille de l’interface RPC, respectivement corrigées par les patchs MS04-011 et MS-03-26 publiés par Microsoft le 13 avril 2005 et le 16 juillet 2003. Dans le cadre du Processus Microsoft de résolution d’incidents liés à la sécurité logicielle (SSIRP), les équipes Microsoft de lutte contre la cybercriminalité ont contribué à l’enquête du FBI tout de suite après l’apparition des virus. Microsoft Corporation a fourni un support technique et analytique au FBI que ce dernier a par la suite partagé avec les autorités Marocaines et Turques.
Les responsables de Microsoft ont par ailleurs déclaré que les vers Zotob et les variantes de Rbot et Mytob avaient causé moins de dommages que n’importe quel autre vers. En effet, les clients sont beaucoup plus sensibilisés à la problématique de la sécurité et à la maintenance de leurs machines. Les clients adoptent désormais un comportement actif vis-à-vis de la sécurité, déploient un pare feu, installent les mises à jour de sécurité et utilisent des logiciels anti-virus. Ils optent également pour les dernières versions de logiciels qui présentent une plus grande sécurité. Les efforts des équipes de sécurité Microsoft privilégient ainsi 3 axes principaux :
« La sécurité des systèmes d’information de nos clients est notre priorité. Pour cela, nous investissons en R&D, en développement de pratiques modernes de sécurité, en techniques d’investigation, en formation et en support afin de leur apporter tous les outils nécessaires à la protection de leurs systèmes. Nous sommes contents de voir que l’attitude adoptée par nos clients - l’utilisation des dernières versions des produits et la mise en place d’une véritable politique de sécurité, a porté ses fruits en réduisant de manière significative l’impact potentiel de tels virus », conclut Nasser Kettani, Directeur Régional Microsoft Afrique du Nord. Source : CP Microsoft Dans la rubrique
Sécurité
![]()
fibre optique - Le développement du très-haut-débit peut officiellement démarrer
câble - Numericable va imposer une augmentation de tarif à tous ses abonnés
le blog des experts - WHDI, ou comment transférer des vidéos HD sans fil
câble - Numericable va augmenter les tarifs de tous ses abonnés
web 2.0 - Facebook s'offre un petit « relooking » d'été
stockage - Vista ralentirait les futurs disques durs SSD de Sandisk
interview - « Multiplier les lois sur l'e-commerce n'empêchera pas les escroqueries »
jeu vidéo - Des jeux pour Xbox 360 développés par des utilisateurs seront commercialisés
fabricant - Dell croit en Linux et étoffe sa gamme de PC |
|||||||
|
Annoncer sur ITMaroc.com | Vos communiqués de presse sur ITMaroc.com | A propos | Contact |
2002-2006.ITMaroc.com V3(c) |
|||||||