Les virus les plus destructeurs de l’histoire

Sasser, l'infection sournoise

Sasser ver virusL’un des programmes malveillants les plus connus du XXIème siècle est certainement le ver Sasser. Très similaire à Blaster pour certains effets secondaires dans Windows, ce ver possède également la particularité de s’introduire tout seul sur une machine vulnérable, sans intervention extérieure.

Mais il a surtout été connu pour avoir eu des effets dévastateurs, pas seulement chez les internautes, mais aussi dans beaucoup de grandes entreprises.

Un ver destructeur

La première apparition de Sasser remonte au 30 avril 2004. Il s’agit d’un ver qui peut se reproduire automatiquement, et s’infiltrer dans une machine sous Windows via les ports 445 ou 139. Pour cela, il exploite une faille dans processus LSASS (Local Security AuthoritySubsystem Service) de Windows. Elle a d’ailleurs pour effet de provoquer une instabilité de ce processus, qui peut alors planter et entraîner le système entier avec lui, à la manière du RPC avec Blaster. Cette faille avait pourtant été découverte et patchée par Windows quelques jours auparavant, une mise à jour ayant été diffusée le 13 avril 2004. Le succès du ver reposait donc sur la part des machines qui n’avaient pas encore cette mise à jour installée, ce qui a payé.

En effet, plusieurs cas d’infections sont très rapidement rapportés autour de la planète, et les victimes ne sont pas seulement des internautes négligents. En effet, l’AFP fait partie des victimes, puisque tous ses satellites de communication se retrouvent bloqués pendant plusieurs heures suite à la diffusion de ce ver ! Il en va de même pour la compagnie américaine Delta Air Lines, qui se voit obligée d’annuler plusieurs vols à cause de Sasser qui plante ses machines. D’autres cas tout aussi graves sont répertoriés en Finlande, en Grande-Bretagne, en Allemagne et même au sein de la Commission Européenne.

Un adolescent à l’origine de l’attaque

sven jaschan sasserLe créateur de Blaster est en prison au moment où Sasser fait des ravages sur Internet. Les similarités entre les deux vers portent les soupçons sur lui, mais il semble bien difficile qu’il ait programmé et diffusé sur le Net un nouveau ver depuis sa cellule. Finalement, c’est le 7 mai 2004 que cette histoire trouvera un dénouement, puisqu’un jeune étudiant allemand de seulement 18 ans, Sven Jaschan, avoue être le créateur de Sasser, ainsi que de Netsky, découver peu de temps avant.

Un nouveau coup de théâtre se produit le 9 mai 2004 lorsqu’une nouvelle variante de Sasser est découverte sur la Toile deux jours après l’arrestation de son créateur. Celle-ci se révèle bien moins virulente que les anciennes versions, puisqu’elle se propage afin de désactiver toutes les versions de Sasser présentes sur les machines infectées. Sven Jaschan a indiqué ne pas vouloir causer de tort avec le ver qu’il a créé, mais simplement mettre ses capacités à l’épreuve. Le 8 juillet 2005, il a été condamné à 21 mois de prison avec sursis. Par la suite, il a été embauché en tant qu’ingénieur pour une entreprise allemande spécialisée dans la sécurité.

Posez une question dans la catégorie Dossiers du forum
Cette page n'accepte plus de commentaires
22 commentaires
    Votre commentaire
  • Desolation
    Bon dossier. J'ai moi-même été victime du virus Sasser, qui était vraiment "horrible", pour enlever la fenêtre du compte à rebours avant redémarrage, fallait taper dans Exécuter : shutdown -a

    Un truc comme ça. :)
    0
  • frederic_g
    et les plus vieux virus, sous dos / Win3.11, ... ils étaient marrant aussi,et les antivirus ils existaient pas. !!!
    0
  • crono
    Moi, je suis étonné que l'on ne cite pas le vers slammer qui attaquaient les moteurs de base de données SQLServer et MSDE... Il a bien pollué les réseaux aussi celui-là :)
    0
  • lil-master-won
    Moi , a l'époque j'avais acheter une nouvelle bécane avec Pentium 3 ect 512MO de RAM 80 DD , et puis s'était avant :D on fesait tout tourner avec sa ;). et la une semaine apres Blaster... ( je savais pas le nom avant ) toute les 45 sec sa reboot ; la soluce : en 45 sec j'ais téléchargé panda antivirus installation rapide grace au Pentium 3 x) et reboot je scan et delete et adieu se ver.
    0
  • Onigiri@IDN
    Crono : il a bien fallu faire un choix malheureusement, sinon le dossier aurait pu durer encore des pages et des pages ! Pas que ça me dérange, mais il fallait bien le mettre en ligne un jour ;)
    0
  • Anonyme
    dossier passionnant, j etais plongé.. surement mon cote pirate* qui remonte ;)

    *pirate: plutot de ce genre biensur
    0
  • suseX
    trés sympa cet article. Bravo pour le boulot ;)
    0
  • Anonyme
    Petite erreur, Tchernobyl a frappé en 1995 et pas en 1999. Je m'en souviens car j'ai perdu mon pc bêtement à cause de ce virus...un pentium 120 avec 1.2Go de disque dur.... :D
    0
  • Anonyme
    Bon dossier j'ai bien aimer :D mais une chose me tracasse

    -->[ Cabir est le seul exemple de virus pour téléphone portable à ce jour ]
    0
  • CIEDESLOUPS
    Dossier intéressant, mais oublier des virus du type "one-half" qui s'ils devaient être remis à jour pour s'adapter au net serait une des pires menaces... "One-half" et ses variantes adaptées au dos 3. avait la particularité de se lancer au démarrage et de coder petit à petit les fichiers sur disque dur et de les décoder à la volée quand ils étaient sollicités... Seul effet visible : un ralentissement de plus en plus accentué. Et si on le nettoyait, le disque dur devenait illisible puisque la clé de décodage était détruite avec le virus ! Suggestion de nom s'il se renouvelle : "Toujours avec toi, jamais sans moi"
    Cordialement
    0
  • crono
    onigiri@idn : Je me doute bien qu'il a fallut faire des choix, mais je trouvais qu'il était important celui-là :) Cela n'empèche pas que le dossier est intéressant.
    0
  • Anonyme
    Un virus..?? J'avais jamais entendu parler. Attendez...Ahhhh mais si c'est ce truc qui pourrit la vie des gens qui achètent des ordinateurs avec l'OS le plus vendu au monde, (au moyen de systèmes illégaux de ventes liées) et qui est le seul a ne pas avoir règle son problème avec les virus...oui oui oui j'en ai entendu parler.
    Pour information:
    _Windows est cher et plein de virus.
    _Mac os X est virus free et même si ça n'est pas vrai a 100% ca l'est toujours beaucoup plus que pour windows.
    _Linux et tous ses dérivés sont VIRUS FREE, gratuit et open source.
    Une question:
    Comment expliquez vous qu'un système complètement propriétaire et ferme soit la cible des attaques les plus destructrices, alors que les systèmes gratuits et openSource n'ont quasiment aucun problème....
    La sécurité de vos ordinateurs avec windows n'est qu'un marche très juteux et l'utilisateur est une source de profit.


    Olivier
    0
  • grosquickweb
    et le virus Ping Pong ??? le plus drole que j'ai connu !
    0
  • francismmp
    Citation:

    et les plus vieux virus, sous dos / Win3.11, ... ils étaient marrant aussi,et les antivirus ils existaient pas. !!!


    Avoues le, t'étais pas né
    0
  • chemal6272
    Bonjour tout le monde, en parlant de virus, je viens de tomber sur un dont je n'arrive pas à me débarasser...Dans mon poste de travail lorsque je double clic sur disque local C ou Mon disque dur externe, me il me demande avec quel programme je veux ouvrir le fichier (comme si c'était un fichier de type inconnu...), on me parle de supprimer les fichier cachés autorun.inf ce que j'ai fait mais cela ne change rien...qqn aurait-il une solution? merci d'avance
    0
  • suseX
    vaudrait mieux poster dans la section virus&securité
    0
  • Electrical Storm
    Un très bon dossier.
    0
  • akred3
    Alala ce blaster, il m'a bien dégoûté, je revenais de vacances, et le cadeau qui m'attend à ma 1ere connection: Blaster; très gênant ce worm :)
    0
  • g-style
    bon dossier, mais il manque une vrai rétrospective des virus d'avant les vers.
    Tout ces vieux virus plutôt violent, voire très violent pour nos chère petites machine. Dommage ça aurais alimenté la culture général de certain quand à la différences des vers et des premiers vrai virus.
    0