Flux rss
Bookmark Ajouter aux favoris / Partager
vermi informatici vermes informáticos Informatische Würmer Gusanos informáticos Computer worms

Les vers

Un ver informatique (en anglais worm) est un programme qui peut s'auto-reproduire et se déplacer à travers un réseau en utilisant les mécanismes réseau, sans avoir réellement besoin d'un support physique ou logique (disque dur, programme hôte, fichier, etc.) pour se propager; un ver est donc un virus réseau.

Le fonctionnement d'un ver dans les années 80

La plus célèbre anecdote à propos des vers date de 1988. Un étudiant (Robert T. Morris, de Cornell University) avait fabriqué un programme capable de se propager sur un réseau, il le lança et, 8 heures après l'avoir laché, celui-ci avait déjà infecté plusieurs milliers d'ordinateurs. C'est ainsi que de nombreux ordinateurs sont tombés en pannes en quelques heures car le « ver » (car c'est bien d'un ver dont il s'agissait) se reproduisait trop vite pour qu'il puisse être effacé sur le réseau. De plus, tous ces vers ont créé une saturation au niveau de la bande passante, ce qui a obligé la NSA à arrêter les connexions pendant une journée.

Voici la manière dont le ver de Morris se propageait sur le réseau :

  • Le ver s'introduisait sur une machine de type UNIX
  • il dressait une liste des machines connectées à celle-ci
  • il forçait les mots de passe à partir d'une liste de mots
  • il se faisait passer pour un utilisateur auprès des autres machines
  • il créait un petit programme sur la machine pour pouvoir se reproduire
  • il se dissimulait sur la machine infectée
  • et ainsi de suite

Les vers actuels

Les vers actuels se propagent principalement grâce à la messagerie (et notamment par le client de messagerie Outlook) grâce à des fichiers attachés contenant des instructions permettant de récupérer l'ensemble des adresses de courrier contenues dans le carnet d'adresse et en envoyant des copies d'eux-même à tous ces destinataires.

Ces vers sont la plupart du temps des scripts (généralement VBScript) ou des fichiers exécutables envoyés en pièce jointe et se déclenchant lorsque l'utilisateur destinataire clique sur le fichier attaché.

Comment se protéger des vers ?

Il est simple de se protéger d'une infection par ver. La meilleure méthode consiste à ne pas ouvrir "à l'aveugle" les fichiers qui vous sont envoyés en fichier attachés.

Ainsi, tous les fichiers exécutables ou interprétables par le système d'exploitation peuvent potentiellement infecter votre ordinateur. Les fichiers comportant notamment les extensions suivantes sont potentiellement susceptible d'être infectés :

exe, com, bat, pif, vbs, scr, doc, xls, msi, eml

Sous Windows, il est conseillé de désactiver la fonction "masquer les extensions", car cette fonction peut tromper l'utilisateur sur la véritable extension d'un fichier. Ainsi un fichier dont l'extension est .jpg.vbs apparaîtra comme un fichier d'extension .jpg !

Ainsi, les fichiers comportant les extensions suivantes ne sont pas interprétés par le système et possèdent donc un risque d'infection minime :

txt, jpg, gif, bmp, avi, mpg, asf, dat, mp3, wav, mid, ram, rm

Il est courant d'entendre dire que les fichiers GIF ou JPG peuvent contenir des virus.
En effet, tous les fichiers peuvent contenir un morceau de code informatique véhiculant un virus; pour autant le système devra préalablement avoir été modifié par un autre virus pour être capable d'interpréter le code contenu dans ces fichiers !

Pour tous les fichiers dont l'extension peut supposer que le fichier soit infecté (ou pour les extensions que vous ne connaissez pas) n'hésitez pas à installer un antivirus et à scanner systématiquement le fichier attaché avant de l'ouvrir.

Voici une liste plus complète (non exhaustive) des extensions des fichiers susceptibles d'être infectés par un virus :

Extensions
386, ACE, ACM, ACV, ARC, ARJ, ASD, ASP, AVB, AX, BAT, BIN, BOO, BTM, CAB, CLA, CLASS, CDR, CHM, CMD, CNV, COM, CPL, CPT, CSC, CSS, DLL, DOC, DOT DRV, DVB, DWG, EML, EXE, FON, GMS, GVB, HLP, HTA, HTM, HTML, HTA, HTT, INF, INI, JS, JSE, LNK, MDB, MHT, MHTM, MHTML, MPD, MPP, MPT, MSG, MSI, MSO, NWS, OBD, OBJ, OBT, OBZ, OCX, OFT, OV?, PCI, PIF, PL, PPT, PWZ, POT, PRC, QPW, RAR, SCR, SBF, SH, SHB, SHS, SHTML, SHW, SMM, SYS, TAR.GZ, TD0, TGZ, TT6, TLB, TSK, TSP, VBE, VBS, VBX, VOM, VS?, VWP, VXE, VXD, WBK, WBT, WIZ, WK?, WPC, WPD, WML, WSH, WSC, XML, XLS, XLT, ZIP


Dernière modification le mardi 14 octobre 2008 à 17:40:33.Ce document intitulé « vers informatiques » issu de Comment Ça Marche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Tarifs France télécom vers un N° free (Résolu) Bonjour, quel est le tarif d'une communication" france télécom " vers un n° "free" ( 085... ou 095...)? Les informations données par france télécom ne correspondent pas avec celles de Free. Les 2 N°s concernés sont dans la même commune et distants de... www.commentcamarche.net/forum/affich-4780234-tarifs-france-telecom-vers-un-n-free
Ingénieur informatique - cryptographie (Résolu) Bonjour, Je suis actuellement en 2nde et j'ai dans mes projets de devenir ingénieur informatique. J'aimerai aussi me spécialiser dans la sécurité informatique (mais pas vers la programmation) mais je ne sais pas dans quoi exactement... J'ai trouvé... www.commentcamarche.net/forum/affich-8701927-ingenieur-informatique-cryptographie
Police informatique (Résolu) Bonjour, Je voudrais m'orienter vers la police informatique mais j'ai vaguement entendu parler de la OCLCTIC, c'est pour cela que je vous demande des informations sur les filiaires possible par rapport à mes envies et plus d'infos sur la formation... www.commentcamarche.net/forum/affich-4559341-police-informatique
Devenir pirate informatiqueQue vous vouliez devenir un pirate informatique ou savoir comment hacker, le premier texte à connaître est celui ci-dessous : CODE PÉNAL (Partie Législative) CHAPITRE III : Des atteintes aux systèmes de traitement automatisé de données Article 323... www.commentcamarche.net/faq/sujet-307-devenir-pirate-informatique
Devenir ingénieur informatiqueDevenir ingénieur informatique Ingénieur informatique (ou ingénieur informaticien) est une appellation dite générique, c’est-à-dire qu’elle ne désigne pas de façon précise un métier ou une formation. Être ingénieur, c’est être spécialisé et... www.commentcamarche.net/faq/sujet-12397-devenir-ingenieur-informatique
Personnaliser la commande "Envoyer vers"Comment enrichir ou nettoyer le menu "Envoyer vers" ? Comment accéder au dossier "SendTo" ? Comment ajouter un raccourci dans SendTo ? Rétablir les raccourcis "Bureau", "Dossier compressé", "Mes documents", "Destinataire" Un clic... www.commentcamarche.net/faq/sujet-6369-personnaliser-la-commande-envoyer-vers
Script pour envoi formulaire vers mailBonjour, je suis débutante en programmation html, j'essaie de faire un formulaire pour un site web, j'ai réussi à avoir la page html, mais quand je teste la saisie du nom et email, je suis dirigée vers la messagerie. comment récupérer l'information... www.commentcamarche.net/forum/affich-2306810-script-pour-envoi-formulaire-vers-mail
Mise a jour vista vers 7Bonjour,je viens de voir que microsoft va faire une mise a jour de windows vista vers windows 7 : http://www.zdnet.fr/actualites/informatique/0,39040745,39503673,00.htm ils parlent d'un programme pour faire ceci , mais ect ce que ce programme sera... www.commentcamarche.net/forum/affich-12972504-mise-a-jour-vista-vers-7
Etudes Supérieures en InformatiqueBonjour, Je rentre en Terminale S et je compte me diriger vers le secteur informatique pour mes études supérieurs. La j'ai plusieurs choix après le bac : - Faire mes 2 années de prépa. - Aller dans une école d'ingénieur à prépa. intégré certifié CTI. ... www.commentcamarche.net/forum/affich-1677708-etudes-superieures-en-informatique
Télécharger Jargon Informatique L'informatique est omniprésente dans notre vie quotidienne et elle possède son jargon bien à elle. Jargon Informatique est un dictionnaire des différents termes utilisés en informatique. Il est très fourni puisqu'il contient pas moins de 10.000 mots.... www.commentcamarche.net/telecharger/telecharger-34055740-jargon-informatique
Télécharger ASTRA32 - Advanced System Information ToolAstra 32 est un outil de diagnostic de votre système. Il vous fournira les informations nécessaires sur la configuration de votre système et effectuera une analyse complète. En plus du diagnostic, il vous fournira des conseils ou suggestions pour la... www.commentcamarche.net/telecharger/telecharger-34060163-astra32-advanced-system-information-tool
Télécharger Qasper Business Information OrganizerQasper Business Information Organizer est un logiciel qui permet d’organiser, de gérer vos renseignements personnels et commerciaux. Le logiciel inclut une douzaine de modules pour vous aider à effectuer vos tâches comme la gestion des contacts,... www.commentcamarche.net/telecharger/telecharger-34060175-qasper-business-information-organizer
Introduction à la sécurité informatiqueAvec le développement de l'utilisation d'internet, de plus en plus d'entreprises ouvrent leur système d'information à leurs partenaires ou leurs fournisseurs, il est donc essentiel de connaître les ressources de l'entreprise à protéger et de maîtriser... www.commentcamarche.net/contents/secu/secuintro.php3
Echange de données informatisées (EDI)Introduction à l'échange de données informatisées L'abréviation EDI signifie Electronic Data Interchange ou, en français, Echange de Données Informatisées. L'EDI peut être défini comme l’échange, d’ordinateur à ordinateur, de données concernant... www.commentcamarche.net/contents/entreprise/edi.php3
MERISE - Initiation à la conception de systèmes d'informationLe besoin de méthodes La conception d'un système d'information n'est pas évidente car il faut réfléchir à l'ensemble de l'organisation que l'on doit mettre en place. La phase de conception nécessite des méthodes permettant de mettre en place un... www.commentcamarche.net/contents/merise/concintro.php3