ARCHIVES 
Il y a 5 ans : Le virus Maldal empoisonnait les mail de vœux de fin d'année
Toutes les semaines, retour sur un événement marquant de l'actualité de l'industrie informatique & télécoms d'il y a 5 ans.   (19/12/2006)
Une bonne année serait donc une année sans PC ? Pertinente, la question se posait à l'occasion du signalement d'un virus déguisé en carte de vœux électronique. Comme de juste, celui-ci se répliquait principalement par e-mail en profitant de la période des fêtes pour tromper ses destinataires.

Evoqué sous les noms de Reeezak, Zacker, Kerzac ou encore Keyluc, le ver Maldal combinait un certain nombre de fonctions de réplication et de destruction relativement efficaces. Comme ses récents prédécesseurs, il s'attaquait aux antivirus et utilisait le client de chat mIRC ainsi que les réseaux locaux pour mieux se répandre. Au delà du message véhiculé, la conséquence ultime de l'infection était simple : plus de PC.

Bonne année et joyeux Noël ! Le ver Maldal arrivait sous la forme d'un e-mail ayant pour objet "Happy New Year" proposant d'ouvrir un fichier joint intitulé Christmas.exe. Le corps du message était rédigé comme suit : "Hi, I can't describe my feelings, but all I can say is Happy New Year :) bye". Une fois la pièce-jointe exécutée, une carte de vœux portant la mention "From the heart, Happy New Year !" apparaissait mais le virus s'auto-envoyait surtout par e-mail à tous les contacts MSN Messenger et Outlook de l'utilisateur crédule.

Bien sûr, il s'installait aussi sur le PC de manière à démarrer automatiquement à chaque initialisation de Windows. Puis le clavier était désactivé, la machine renommée ZaCker et la page de démarrage d'Internet Explorer modifiée pour pointer sur un site de l'auteur du virus. La page chargée au lancement suivant d'Explorer contenait un code JavaScript qui installait dans le répertoire Windows un fichier nommé "rol.vbs" et l'exécutait. Pour distraire l'utilisateur, celui-ci affichait également une nouvelle page qui contenait une animation Flash.

Adieu images, textes, musique et vidéo... Le programme recherchait alors des noms de dossiers pouvant contenir les principaux antivirus du marché pour les effacer. Mais le code malicieux se copiait également dans le répertoire système de toutes les unités locales ou connectées à la machine via un réseau. Un lien était en outre ajouté dans tous les fichiers .html, .htm et .asp afin de leur permettre de colporter à leur tour le virus.

Et les fichiers .lnk, .zip, .jpg, .jpeg, .mpg, .doc, .xls, .mdb, .txt, .ppt, .pps, .ram, .rm, .mp3 et .swf se trouvaient remplacés par une copie du ver tout en gardant le même nom apparent... malgré l'adjonction d'une terminaison invisible .vbs (Visual Basic Script). L'ouverture de l'une des pages web locales désormais infectées provoquait l'envoi à tous les destinataires du carnet d'adresse Outlook d'un autre courrier : son objet affiche "Very important !!!" et le message "See this page" suivi du lien vers la page de l'auteur précédemment mentionnée.

On pouvait noter que la page en question délivrait un prétendu message politique qui assimilait Ariel Sharon et George Bush à des criminels de guerre. Une façon de faire croire à une motivation "idéologique" de l'auteur du virus, une technique qui n'est la plupart du temps qu'un moyen supplémentaire de brouiller les pistes. Seul indice communiqué par les spécialistes : le virus aurait d'abord été signalé en Europe avant d'être repéré aux Etats-Unis.

ET AUSSI... (Du 17/12 au 21/12/2001)

Fronde au sein de la fondation HP

Richard Hackborn démissionne de la fondation HP. L'un des plus anciens membres du conseil d'administration de la fondation Hewlett-Packard vient d'annoncer son départ en signe de protestation aux opposants de la fusion HP-Compaq, et notamment des membres de la famille Hewlett. Premier visé, Walter Hewlett - fils de William Hewlett - et l'un des plus farouches opposants à cette fusion. Richard Hackborn a déclaré qu'il considérait que cette opposition ne reposait sur aucun fondement sérieux, et que toutes les mesures avaient été prises pour que le rapprochement des deux sociétés leur soit profitable. Il a par ailleurs ajouté à l'adresse des actionnaires que s'ils persistaient dans leur intention de faire échouer la fusion, il leur faudrait se trouver une nouvelle équipe de dirigeants.

Présidentielles 2002 : Jean Pierre Chevènement vote Linkeo pour son centre de contacts

Présidentiel : le centre de contacts de Jean-Pierre Chevènement sera équipé du logiciel Linkeasy CRM de Linkeo. L'équipe de campagne du candidat recherchait un outil permettant de gérer les appels, les courriers, mais également les e-mails et les fax des électeurs. Solution de centre d'appels agrégeant les données "client", l'application de Linkeo couvre notamment les fonctionnalités de messagerie instantanée, de gestion des e-mails et de voix sur IP.

Alcatel CIT supprime 1 700 emplois

La filiale CIT de l'équipementier Alcatel va supprimer 1 700 emplois dans le cadre de la restructuration du groupe. La moitié de cette réduction d'effectif correspond au non renouvellement de contrats temporaires et l'autre à des départs liés à l'âge de salariés qui ne seront pas remplacés. Alcatel CIT entend ainsi faire face "au ralentissement persistant du marché des télécoms". Fin novembre, la filiale comptait encore 9 900 salariés dont environ 1 000 employés sous contrat temporaire. Ce volet du plan de restructuration du groupe s'accompagne par ailleurs de mesures similaires en Allemagne et en Belgique.


SOMMAIRE
 Décembre
Devoteam rachetait XP Conseil
50% des entreprises insatisfaites des applications de gestion des 35 heures
 Novembre
Les directeurs informatiques français étaient sous pression
Schneider ouvrait son intranet RH à 40 000 salariés
Les coupes franches se poursuivaient dans les budgets informatiques
TF1 mettait sur les rails le premier site de la Star Academy
 Octobre
IBM rachetait l'éditeur d'EAI Crossworlds Software
Microsoft lançait Windows XP
Verisign et ActivCard s'alliaient pour sécuriser de bout en bout les certificats numériques
Sun déclarait la guerre à Microsoft sur le marché des serveurs Web
Le W3C tentait de s'accommoder des brevets logiciels
Rédaction JDN & JDN Solutions
 
Accueil | Haut de page
 
 

  Nouvelles offres d'emploi   sur Emploi Center
Auralog - Tellmemore | Publicis Modem | L'Internaute / Journal du Net / Copainsdavant | Isobar | MEDIASTAY

Voir un exemple

Voir un exemple

Voir un exemple

Voir un exemple

Voir un exemple

Toutes nos newsletters