Où alors pendant qu'il attaque la France et Suisse et partout, coupez votre ligne Internet au complet en le disant et l'informant à votre opérateur, car un Ver Informatique est juste des logiciels, donc au pire ne téléchargez rien dans le moment, et téléchargez les dernières versions de tout vos programmes installés. (Mozilla, VLC...)
Si vous vous faites attaquer par un Ver, dites adieu à votre OS (plantage par exemple)
Ça apparaît sous forme de Script qui peut être inséré dans un Courriel, ou dans une page HTML par exemple.
Sinon, c'est aussi programmé en C, C++, Delphi, Assembleur et plein d'autres trucs.
Votre Ordi aura les effets comme ci-dessous si il est affetcté <img border=0
src='https://image.jeuxvideo.com/smileys_img/4.gif'
/>
Ralentissement du PC et du réseau utilisé et le plantage de l'OS comme je l'ai dit plus haut. <img border=0
src='https://image.jeuxvideo.com/smileys_img/46.gif
' />
Parlons du ver attaquant, Stuxnet <img border=0
src='https://image.jeuxvideo.com/smileys_img/4.gif'
/>
Stuxnet est un ver informatique spécifique au système Microsoft Windows initialement découvert en juin 2010 par VirusBlokAda, une société de sécurité informatique basée en Biélorussie. La complexité du ver est très inhabituelle pour un malware. Il a été décrit par différents expert comme une cyber arme, conçue pour attaquer une cible industrielle déterminée1. Il s'agirait d'une première dans l'histoire.
C'est le premier ver découvert qui espionne et reprogramme des systèmes industriels, ce qui comporte un risque élevé. Il a été écrit spécifiquement pour attaquer les systèmes SCADA qui sont utilisés pour le contrôle commande de procédés industriels. Stuxnet a la capacité de reprogrammer les automates programmables industriels (API) produits par Siemens et de camoufler ses modifications. Les automates programmables Siemens sont utilisés tant par certaines centrales hydro-électriques ou nucléaires que pour la distribution d'eau potable ou les oléoducs.
Le ver a affecté 45 000 systèmes informatiques, dont 30 000 situés en Iran, y compris des PC appartenant à des employés de la centrale nucléaire de Bouchehr. Il a également touché, dans une moindre mesure, des ordinateurs et des centrales situés en Allemagne, en Inde et en Indonésie, utilisateurs de technologies Siemens.*
Je vous conseille de virer vos clés USB, car c'est ici qu'il se développe en partie.
Stuxnet a une taille d’un demi méga octet et est écrit dans différents langages de programmation (y compris C et C++) ce qui est également peu courant pour un malware.*
En février 2011, Symantec publie une analyse complète de Stuxnet. Les spécialistes estiment qu'il a fallu 6 mois de développement et une équipe de 5 à 10 personnes pour écrire le programme, avec au moins un ingénieur connaissant parfaitement les équipements industriels visés[réf. nécessaire]. Microsoft quand à elle, estime que le temps nécessaire pour créer Stuxnet était de « 10 000 hommes⋅jour ». Sans compter l'équipe qui a volé les certificats Verisign de Realtek Semiconductor Corps et JMicron Technology Corp à Taïwan. Ainsi que l'équipe en Iran qui a certainement fournit les renseignements nécessaires à cette opération17.
Le programme est très complexe et extrêmement bien écrit, ce qui montre une volonté hors du commun pour parvenir au but recherché. Ce qui exclut que ce soit le travail d'un groupe privé.
L'architecture du programme est très complète pour un ver informatique, elle comporte différentes parties :
Protection
Le ver est capable de s'exécuter en trompant un processus du cœur de Windows (Ntdll.dll), et en leurrant les anti-virus les plus connus. Il possède aussi des portions chiffrées qui interdisent toute lecture du virus non chargé en mémoire. Une particularité intéressante est qu'il ne s'attaque pas aux ordinateurs qui possèdent l'antivirus ETrust v5 et v6.
Propagation
Le ver utilise 2 failles : MS10-061 et MS08-067 pour se propager sur le réseau connecté à l'ordinateur infecté, ainsi qu'une faille : LNK Vulnerability (CVE-2010-2568) pour se propager sur les disques amovibles.
Installation
Le ver une fois exécuté avec succès sur un ordinateur sain va s'installer. Pour ce faire il va utiliser 2 failles pour obtenir les droits administrateur sur la machine. La première est référencée et corrigée par Microsoft : MS10-073. La seconde ne possède pas encore de patch, et permet d'exécuter du code arbitraire avec les droits administrateur. Une fois les droits obtenus, le ver installe les composants suivants :
Deux rootkits qui lui permettent de s'exécuter au démarrage, de leurrer les protections anti-virus et de se copier sans se faire détecter sur les disques amovibles comme les clés USB (grâce au vol des certificats Verisign).
Une procédure de réinstallation, si une de ses ressources est effacée.
Sa charge utile pour attaquer les équipements Siemens visés : Cette partie spécifique extrêmement complexe comporte 2 sous-parties : une procédure de leurre des outils de monitoring et une procédure de contrôle du logiciel Siemens.
Un serveur pour envoyer et recevoir des informations et des données : Sa première action est de communiquer avec deux serveurs de contrôle : http://www.mypremierfutbol.com et http://www.todaysfutbol.com (n'allez pas sur les sites, par précaution)
Un mécanisme complexe de mise à jour pour exécuter le nouveau code reçu via ces serveurs si besoin.
Un mécanisme de désinstallation.
Un mécanisme P2P de mise à jour si une nouvelle version est disponible sur un autre ordinateur infecté.*
Le 15 juillet 2010, Siemens met à disposition de ses clients un outil capable de détecter et supprimer le ver [2]
Le 2 août 2010, Microsoft annonce le Bulletin de sécurité MS10-046 [3]
Le 8 octobre 2010, un outil de suppression est mis à disposition par BitDefender.*
Virus de boot • de fichier • macrovirus • de script Crystal Clear app virus detected.png
Vers de réseau • de courrier électronique • Internet • IRC
Chevaux de Troie porte dérobée • dropper • notificateur • logiciel espion
Autres menaces exploit • publiciel • rogue • composeur • enregistreur de frappe • rootkit • canular • pharming*
Voila, j'ai trouvé des trucs et j'ai écris d'autres trucs aussi que je savais. <img border=0
src='https://image.jeuxvideo.com/smileys_img/46.gif
' />
src='https://image.jeuxvideo.com/smileys_img/4.gif'
/> Wikipédia