URL: https://linuxfr.org/users/floyd/journaux/mydoom-vaccin-automatique Title: MyDoom, vaccin automatique ? Authors: Mr F Date: 2004年02月03日T19:19:49+01:00 Tags: Score: 0 Je ne reparlerais pas une centième fois de plus de ce virus, bien connu de tous de part son effet de mode. Pour les curieux, son analyse tehnique : [http://www.sophos.fr/virusinfo/analyses/w32mydooma.html(...)](http://www.sophos.fr/virusinfo/analyses/w32mydooma.html) En fait, je m'interroge d'avantage sur un point : Puisque celui ci met en place une backdoor permettant d'agir sur le système contaminé, pourquoi est ce qu'aucun "vaccin à distance" n'est diponible ? Je m'explique. Un serveur mail reçoit un mail vérolé, il identifie l'hôte d'envois (l'ordinateur contaminné se connecte directement au serveur smtp, laissant donc son adresse ip dans les logs) et injecte via la backdoor l'antidote : killage des process, effaçage des entrées de la base de registre, effaçage des exe vérolé et envois d'un gros panneau d'information "Vous avez été contaminé par le virus MyDoom, veuillez en référer à votre support technique ou au lien suivant (lien vers un site d'aide avec anti virus gratuit) (cela dis je pense qu'une installation d'un petit anti virus via la backdoor et un scan complet du HD est possible). Je ne vois pas dans l'immédiat d'empêchement technique, mis à part l'analyse de la backdoor.

AltStyle によって変換されたページ (->オリジナル) /