Codes malveillants
Benjamin infecte le réseau KaZaa.
Par Jerome Saiz, le 21 mai 2002 à 00:42:00.
Benjamin est le premier ver à infecter spécifiquement le réseau d'échange de fichiers KaZaa. Il se propage en se faisant passer pour des films ou des jeux vidéos récents, et, pas bégueule, il ouvre son propre noeud d'échange infecté. Sur votre PC, bien sûr.
American Pie 2, Age of Empires 2 ou Photoshop 6.0 : KaZaa permet de tout télécharger, de façon bien sûr totalement illégale. Mais désormais les amateurs de téléchargement gratuit devront aussi compter avec Benjamin. Ce dernier membre de la communauté KaZaa n'est pas un adolescent cinéphile et partageur, mais un ver de 216 kilo-octets, écrit en Delphi et compressé avec ASPack. Il arrive sur un PC connecté au réseau KaZaa en se faisant passer pour l'un des dizaines de jeux, films ou albums de musique dont il connaît le nom (pour les films ou albums de musique, il se fait passer pour leur logiciel de téléchargement).
Une fois exécuté, il affiche un message d'erreur sibyllin et s'arrête. Il aura entre temps créé un répertoire
Sys32 dans le dossier temporaire de Windows, qu'il ouvre à l'ensemble du réseau KaZaa. Ce répertoire est ensuite rempli de noms de films, jeux ou albums de musiques récents, qui ne sont en fait que des fichiers infectés par le virus. Et il n'y a plus qu'à attendre le chaland...Dans ses premières heures de propagation, Benjamin faisait également pointer le navigateur internet du PC à l'adresse
http://benjamin.xww.de/, afin d'afficher une page de publicité. Mais depuis quelques heures, la page indique simplement : Domain closed due to massive abuse (site fermé à la suite d'un abus massif). L'hébergeur a au moins le sens des euphémismes...Cartes blanches
Les dossiers
Les thématiques
espace partenaires
Livres Blancs
Guides
Le Guide Sécurité & Stockage 2009, c'est 290 pages consacrées au marché et à ses acteurs, et 300 entreprises référencées.


Une phrase d'Eric Domage, d'IDC, interpelait récemment décideurs et acteurs du marché sur l'importance des coûts et le peu de ROI découlant des projets d'IAM. Bruno Vincent nuance voire réfute en partie, ces propos.
Rien ne semble changer en matière de risques et sécurité dans le monde bancaire. Constat désabusé et inquiet d'un RSSI du secteur.