NewbieContest

News => News Hacking/Cracking/Phreaking => Discussion démarrée par: comtezero le 06 Décembre 2005 à 21:51:24



Titre: Bilan viral 2005: l'essor des attaques ciblées
Posté par: comtezero le 06 Décembre 2005 à 21:51:24
 Selon Sophos, les nouvelles menaces ont augmenté de 48% cette année

   

Les pirates et autres créateurs de virus n'ont pas chômé cette année. Selon l'éditeur de sécurité Sophos, en moyenne un mail échangé sur 44 en 2005 était viral, avec des pointes à un message sur douze lors des principales attaques. En tout, 15.907 nouvelles menaces virales ont été identifiées au cours l'année et les nouvelles menaces ont progressé de 48%.

Au panthéon des virus de l'année, on retrouve de vieilles connaissances. Très persistant, le ver Zafi-D prend la première place du classement du Top Ten des virus 2005, suivi de près par le virus le plus diffusé en 2004, Netsky-P. Par contraste, Sober-Z, qui n'est pourtant apparu qu'en novembre, a déjà atteint la troisième position.

Mais ces virus à usage massif ne sont que la partie émergé de l'iceberg. "Ne nous laissons pas abuser par ces chiffres : des virus plus ou moins anciens occupent peut-être les premières places du classement, mais l'énorme augmentation des nouvelles menaces montre que 2005 n'a rien eu d'une année calme pour autant", commente Annie Gay, Directeur Général de Sophos France et Europe du Sud. "Cette forte hausse provient de l'intérêt grandissant de la part des groupes criminels pour la création de chevaux de Troie, de vers et de virus destinés à générer des profits financiers. En concentrant leurs efforts sur un nombre réduit de victimes, les cyber-criminels peuvent les viser avec des attaques conçues sur mesure, augmentant ainsi leurs chances de passer entre les mailles du filet sécuritaire."

En effet, alors que la totalité des menaces du Top Ten sont des vers Windows, on constate que les chevaux de Troie écrits en 2005 ont été presque deux fois plus nombreux que les vers.

De plus, le pourcentage de programmes malicieux incluant des éléments de spyware est passé de 54,2% en janvier à 66,4% à la fin de l'année. Ces chiffres confirment que les auteurs de virus se tournent désormais vers des attaques ciblées plus que vers des bombardements massifs, et permettent également d'expliquer l'augmentation du nombre de messages de spam émis depuis des ordinateurs zombies, jusqu'à représenter aujourd'hui plus de 60% du total.

Le rapport annuel de Sophos révèle par ailleurs qu'un ordinateur non protégé a 40% de chances d'être infecté par un ver Internet en dix minutes d'utilisation, et de passer ainsi sous le contrôle à distance d'un pirate.

Source :
(http://www.silicon.fr/images/Silicon.gif) (http://www.silicon.fr/)


Titre: Bilan viral 2005: l'essor des attaques ciblées
Posté par: noitan le 07 Décembre 2005 à 14:05:49
Citation de: Comtezero
Le rapport annuel de Sophos révèle par ailleurs qu'un ordinateur non protégé a 40% de chances d'être infecté par un ver Internet en dix minutes d'utilisation, et de passer ainsi sous le contrôle à distance d'un pirate.
Ca fais 576 tentatives par 24h (si je me suis pas planté) Ca en fais des visiteurs !!! =D

Il y a une question que je me pose, avec un programme qui verifie la presence de virus dans les mails, un utilisateur qui n'ouvre jamais les fichiers : exe, rar, zip, doc, xls, .... liés au mails. Ni ne clique sur les liens non-identifiés. Est ce que cet utilisateur est protégé d'une infection a 100% ???

Je crois que oui mais j'en suis pas sur. si vous pouvez m'aider ?


Titre: Bilan viral 2005: l'essor des attaques ciblées
Posté par: Folcan le 07 Décembre 2005 à 14:29:33
Tout depend de si il a des partages, kel os il utilise etc...

Parce que il n'ya pas que les virus, mais aussi les intrusions !
Sans parler des controles activeX et autres vbs dans les sources html...


Titre: Bilan viral 2005: l'essor des attaques ciblées
Posté par: Invit le 07 Décembre 2005 à 14:47:09
Be foncièrement c'est même un peu pareil, un virus peut se propager directement, comme Sasser par le port 445, ou feu le divin CodeRed par le port 80 également de serveur en serveur IIS.
Le truc pour le virus c'est de parvenir à se propager, à infecter un système d'une manière ou d'une autre, peu importe que ce soit par mail, par msn ou par accès direct en poste à poste via ftp... (en général il aura même tendance à essayer de se propager par les trois plutot que d'en essayer un seul, le programmeur veut que son virus puisse se propager un minimum donc il lui donne toutes les chances d'y réussir, c'est logique...)


Titre: Bilan viral 2005: l'essor des attaques ciblées
Posté par: comtezero le 07 Décembre 2005 à 20:45:14
Citation de: BufferBob
minimum
heu :?:     :oops: