• [^] # Re: Comme d'hab

    Posté par (site web personnel) . En réponse au journal meme pas un mois.... Évalué à 6.

    En même temps, une entreprise qui laisse un partage CIFS (ex SMB) accessible de l'extérieur... L'attaquant doit donc être déjà dans le réseau local de l'entreprise.

    Parmi les cas très classiques d'infection, il y a le portable pro de l'employé utilisé pour terminer un rapport pendant le WE, et utilisé pour surfer sur le web (éventuellement à titre professionnel, par exemple pour faire des recherche). Le portable se prend un virus à ce moment-là, et le ramène tranquillement dans le réseau de l'entreprise, le lundi matin...

    Le routeur/firewall/proxy de la boîte est ainsi complètement contourné, et le virus peut ainsi se farcir tout le joli réseau interne en 192.168.x.y/10.x.y.y, avant éventuellement de se lancer à des connexions externes.