Mydoom.B complète l'infection
Une nouvelle version du ver Mydoom a été repérée mercredi soir. Elle recherche les machines infectées par son prédécesseur, s'installe automatiquement et doit attaquer le site de Microsoft.
Mis en ligne le 29 janvier 2004
Pour aller plus loin
MyDoom : un record et une récompense (28/01/2004)
SCO contre le reste du monde (29/01/2004)
Venue pour compléter l'originale, Mydoom.B, la nouvelle version du ver Mydoom renforce l'infection générée par le ver le plus puissant de tous les temps.
Mydoom.B, débusqué mercredi soir, est susceptible d'infecter les ordinateurs à la simple lecture du courriel la contenant, contrairement à son grand frère Mydoom.A qui ne s'active qu'à l'ouverture d'un fichier joint, précise Mikko Hyppoenen, responsable de la recherche antivirus de F-Secure.
Anti-virus bloqués
Pire, Mydoom.B fait un scan de réseau, et part "à la recherche des ordinateurs dont le port 1327 a été ouvert par son prédécesseur", explique Alexandre Durante, directeur de F-Secure France. Ce mode de propagation, qui profite des ordinateurs infectés par la première version risque de rendre Mydoom.B encore plus gros dans les jours à venir.
Alors que Mydoom.A est programmé pour faire un déni de service sur la société SCO (voir notre article), ce nouveau ver est quant à lui programmé pour faire subir la même attaque au site microsoft.com deux jours plus tard. "En outre, une fois qu'un ordinateur est infecté, Mydoom.B rend impossible l'accès aux sites des principaux éditeurs d'anti-virus, en modifiant l'adresse IP", affirme Alexandre Durante.
La motivation ? Le spam
Après SCO (qui fait qu'on lui donne déjà le surnom de "Scobig" ), Microsoft? Soit deux éditeurs contestés et critiqués par le monde du logiciel libre (voir notre article). Mais il s'agit sans doute là d'une parade. "C'est l'arbre qui cache la forêt", estime Alexandre Durante : "les motivations derrière cette attaque virale sont les mêmes que pour les précédentes. Il s'agit d'ouvrir des ports de communication pour pouvoir contrôler des ordinateurs et multiplier les passerelles SPAM". Ces motivations étaient déjà derrière la faille de vers Sobig, qui présentait de nombreuses similitudes avec MyDoom.
Microsoft offre 250,000 $
Comme SCO, Microsoft a offert jeudi 250.000 dollars de récompense pour toute information menant à l'arrestation et la condamnation du ou des auteurs de Mydoom. Ce ver "est une attaque criminelle", a dénoncé le conseiller juridique du groupe. "Son intention est de gêner les utilisateurs d'ordinateurs mais aussi de les empêcher d'accéder à des anti-virus et d'autres sites qui pourraient les aider. Microsoft veut aider les autorités à capturer ces criminels", a-t-il ajouté. Les citoyens de tous les pays peuvent aspirer à toucher la récompense, si cela est en accord avec la législation