• [^] # Re: Fait chier

    Posté par . En réponse à la dépêche Nouveau Vers: Code Red le retour. Évalué à 10.

    Code Green est un ver au même titre que Code Red. Il passe par un buffer overflow, mais à la différence de Code Red, il n'est pas "méchant".

    Il s'installe à la manière de Code Red dans le système, nettoie toute infection préalable de Code Red (et Code Red 2 il me semble), et se propage comme tout ver qui se respecte pour faire le ménage ailleurs.

    Pour le virus qui nous intéresse, il ne s'agit pas d'un Code Red 3, il semblerait que ce soit un virus à propagation mailesque qui nécessite de la part de l'utilisateur l'exécution de l'attachement (comme SIRCAM) et qui, semble-t-il, lance un scan à-la script-kiddie sur plusieurs vieilles vulnérabilités IIS (root.exe, etc.)

    Après le passage de Code Red, il ne doit plus rester beaucoup de serveurs IIS vulnérables à ça.

    AMHA, le plus gros risque est une "baisse" de bande passante pour le pov'gars qui est "infecté" (celui qui lance les attaques) et pour ceux qui sont visés par les attaques (en fait, y a pas de baisse, puisqu'elle est utilisée...)

    Pour finir, son nom (une fois de plus ; il est marqué partout sur cette page) : W32.Nimda.

    PS: Ca change de Code Blue, le pseudo Code Red 3... au moins, celui-là, il existe, je l'ai rencontré (5432 hits depuis 128 serveurs)