IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Actualités Discussion :

Sécurité : Les malwares continuent de se propager via USB

  1. #1
    Expert éminent sénior
    Avatar de Katleen Erna
    Profil pro
    Inscrit en
    Juillet 2009
    Messages
    1 547
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Juillet 2009
    Messages : 1 547
    Points : 76 188
    Points
    76 188
    Par défaut Sécurité : Les malwares continuent de se propager via USB
    Sécurité : Les malwares continuent de se propager via USB

    Le temps où les sociétés de sécurité informatique avertissaient à tour de bras des dangers de l'échange de disquettes semble bien loin derrière. Et pourtant, ces recommandations sont toujours valable avec les technologies ayant remplacé les floppy disks : les dispositifs amovibles tels que les clés USB, lecteurs MP3, appareils photo numériques, CDs, DVDS, etc.

    En effet, selon Panda Security, la majorité des infections se fait par USB car les malwares (comme le ver Conflicker) les utilise pour se diffuser rapidement en contournant les programmes antiviraux.

    De plus, la fonction Autorun de Windows (existant depuis 1995) facilite cette infiltration en autorisant l'execution automatique d'une partie du contenu du support dès qu'il est connecté à l'ordinateur (parfois à l'insu de son utilisateur). Le grand nombre de machines tournant sous cet OS multiplie par autant le risque de transmission en chaîne de malwares de cette manière.

    Ainsi, un fichier exécutable peut être copié et caché sur un périférique USB externe (le fichier autorun.inf étant modifié) et se propager malicieusement dans chaque ordinateur auquel on le connecte, car Windows ne remarque pas que l'Autorun a été infecté.

    Panda précise qu'il est possible de désactiver cette fonction sur certains ordinateurs depuis le registre des tâches, mais que cette mesure est "insuffisante" car elle ne peut protèger que certains systèmes.

    Source : Panda Security

    Allez-vous tester le logiciel gratuit proposé par Panda, Panda USB Vaccine, pour protèger votre ordinateur de ces menaces ?

  2. #2
    Membre émérite
    Avatar de Jean-Philippe Dubé
    Homme Profil pro
    Analyse système
    Inscrit en
    Mai 2006
    Messages
    1 266
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Analyse système
    Secteur : Service public

    Informations forums :
    Inscription : Mai 2006
    Messages : 1 266
    Points : 2 641
    Points
    2 641
    Par défaut
    Le logiciel proposé par Panda semble intéressant. Par contre, il est dommage de devoir désactiver la fonction autorun pour se prévenir de ce type d'attaque, car certains utilisateurs vont peut-être rester "bloqués" en voyant que le CD ne réagit plus automatiquement comme avant.

  3. #3
    Modérateur
    Avatar de sevyc64
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2007
    Messages
    10 192
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 192
    Points : 28 075
    Points
    28 075
    Par défaut
    En effet, selon Panda Security, la majorité des infections....
    Malheureusement, encore une étude réalisée par un éditeur de logiciel de protection, qui a donc tout intérêt que le mal semble important pour vendre son logiciel.

    D'ailleurs,
    Panda précise qu'il est possible de désactiver cette fonction sur certains ordinateurs depuis le registre des tâches, mais que cette mesure est "insuffisante" car elle ne peut protèger que certains systèmes.
    On rajoute presque de nous même, par automatisme " Il faut acheter notre logiciel"

    Si le mal est bien réel, perso, je n'ai jamais désactivé l'autorun sur aucun de mes postes.
    Un antivirus à jour avec une protection temps réel efficace (tous ne l'on pas) et un antimalware avec une protection temps réel aussi, font correctement leur boulot et bloque les malwares dès la connection du périphérique.

    Et pour plus de sécurité, il suffit d'exécuter les fichiers douteux dans une sandbox.

    Ce n'est pas une protection absolue, mais ça protège de 99% des merdes en circulation
    --- Sevyc64 ---

    Parce que le partage est notre force, la connaissance sera notre victoire

  4. #4
    Futur Membre du Club
    Homme Profil pro
    Consultant informatique
    Inscrit en
    Mai 2002
    Messages
    3
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : Equateur

    Informations professionnelles :
    Activité : Consultant informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mai 2002
    Messages : 3
    Points : 7
    Points
    7
    Par défaut Vaccin por les USB pour les virus qui utilisent autorun
    Salut

    J'utilise une methode qui m'a donne de bon resultat chez moi et chez mes clients

    Une fois formatée ou desinfectée, ouvrir une fenetre DOS avec cmd,
    puis executer ce code (E est votre USB

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    mkdir autorun.inf
    cd autorun.inf
    mkdir .\CON\
    Explications :

    Deja, on remplace le mechant autorun.inf par un dossier, cela va agacer les virus, mais ils vont pas s'arreter la, il vont essayer d'effacer le Autorun.inf
    et la pas possible car ya un sous dossier CON.
    Mais si le virus veut effacer le CON, il pourra pas a cause d'une limitation de l'API de WINDOWS. Seul DOS peut le faire...

    Donc il ne pourra pas copier son virus en utlisant autorun.

    C'est tout CON.

    C'est un methode un peu "CONNE" mais elle marche

  5. #5
    Futur Membre du Club
    Inscrit en
    Novembre 2008
    Messages
    3
    Détails du profil
    Informations forums :
    Inscription : Novembre 2008
    Messages : 3
    Points : 6
    Points
    6
    Par défaut
    J'ai une méthode a moi qui marche pas mal :

    J'ai créé un petit programme avec VB6 qui reste en mémoire et qui efface tous les fichiers (attribut caché) .inf/.scr/.pif/.exe se trouvant sur un USB (à intervalles régulières), et hop ça marche. Mais j'aime aussi ta méthode, je vais l'utiliser avec mes clés USB à moi.

Discussions similaires

  1. Réponses: 8
    Dernier message: 10/03/2011, 14h09
  2. Réponses: 41
    Dernier message: 01/11/2010, 10h25
  3. Réponses: 2
    Dernier message: 25/10/2010, 17h29
  4. [Sécurité] les "register_globals" à on
    Par H-bil dans le forum Langage
    Réponses: 2
    Dernier message: 27/05/2006, 14h40
  5. [sécurité] les droits d'un utilisateur
    Par Maglight dans le forum Oracle
    Réponses: 1
    Dernier message: 26/12/2005, 10h24

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo