Page 1 sur 3

MyDoom marche :)

Message Publié : 01 Fév 2004 15:50
par ovh
Voilà c'est le jour fatidique : MyDoom a commencé son attaque DDOS massif sur le site de SCO (et aussi de Microsoft je crois).
Allez-y, essayez d'aller sur http://www.sco.com/ :D
Vous constaterez comme moi que le site est hyper lent :-P

Donc ça marche :)
Et je m'en réjouis, vu le comportement de SCO vis-à-vis de linux.
Voir la floppée d'articles à ce sujet sur zdnet :
http://www.zdnet.fr/rechercher/index.ht ... actualites

Rappelons que ce virus ne détruit RIEN sur votre machine, et s'auto-détruit le 12 février.
http://www.f-secure.com/v-descs/novarg.shtml

Message Publié : 01 Fév 2004 16:06
par Invité
SUPPPPPPPPPPPPPPPPER :-)
Bon, quand est ce que je vais me le choper moi ???? :cry: :cry: :cry:

Faudrait le décompiler et le recompiler pour le mois prochain avec une nouvelle date :D

Alalala, pour une fois que j'aime un virus :-)
J'ai rien contre SCO mais avec leur attitude vis à vis de Linux comme le dit ovh, ca me fait bien rire ... :-)

Sco aurait tout intéret à stopper ces machines, ca va leur couter super cher en BP..

Message Publié : 01 Fév 2004 16:11
par Jessinthebox
j'ai lu quelque part (sur secuser?) que certains providers auraient bloqué l'accès au site de SCO en prevention de la vérole ... moi pas savoir si info ou beau gros bobard...

Message Publié : 01 Fév 2004 16:15
par Invité
Je sais pas.. par contre Microsoft.com moufte pas ...
J'arrive pas à croire que des serveurs windows résistent à ça...

Message Publié : 01 Fév 2004 16:25
par RippeR
Mickael.be a écrit :Je sais pas.. par contre Microsoft.com moufte pas ...
J'arrive pas à croire que des serveurs windows résistent à ça...

Mydoom.b concerne microsoft et ne sera activé que le 3 février.
Se réjouir du trafic inutile généré par un virus est complètement irresponsable comme attitude et pénalise tout le monde, pas seulement le site concerné...

Message Publié : 01 Fév 2004 16:37
par Invité
ah c'est le 3, merci de l'info..

bon OVH on retarde l'ouverture de bouteille de champagne. :D

Message Publié : 01 Fév 2004 16:46
par Jeezho
SCO marche même pas chez moi...

Vais regarder les infos sur le virus

Message Publié : 01 Fév 2004 16:48
par ovh
Lol Mickaël ;)

RippeR : je suis d'accord que le moyen d'expression n'est pas génial, mais l'attitude de SCO est vraiment honteuse. Et le comportement général de Microsoft n'est pas en reste non plus... Alors je ne vais pas les plaindre !
D'autre part, je ne constate aucun ralentissement du trafic internet pour ma part, je crois que les effets de bord seront limités, tout est concentré sur SCO. C'est pas comme les grèves des transports en commun, qui - elles - pénalisent effectivement tout le monde. (sauf quand ils font les transports gratuits, là c'est génial car ça ne touche que ceux qui doivent être touchés : leurs patrons)

Voilà mon avis :)

Message Publié : 01 Fév 2004 17:19
par RippeR
ovh a écrit :Lol Mickaël ;)

RippeR : je suis d'accord que le moyen d'expression n'est pas génial, mais l'attitude de SCO est vraiment honteuse. Et le comportement général de Microsoft n'est pas en reste non plus... Alors je ne vais pas les plaindre !
D'autre part, je ne constate aucun ralentissement du trafic internet pour ma part, je crois que les effets de bord seront limités, tout est concentré sur SCO. C'est pas comme les grèves des transports en commun, qui - elles - pénalisent effectivement tout le monde. (sauf quand ils font les transports gratuits, là c'est génial car ça ne touche que ceux qui doivent être touchés : leurs patrons)

Voilà mon avis :)

Sont débiles en effet chez SCO mais c'est pas une raison pour prendre les utilisateurs en otage. Les admin de rezo d'entreprises infectés vont pas vraiment apprécier la perte de temps et d'argent.
Quant à MS, je doute qu'il ressente les effets : comme pour Blaster, ils répartissent la charge sur des serveurs décentralisés (akamai) et ça ne sera probablement même pas perceptible pour l'utilisateur.
MS est ce qu'il est et c'est pas toujours très joli comme politique mais faut bien reconnaître que si tu supprimes MS\Windows, reste plus grand-monde comme utilisateur.
Incontournable professionnellement pour beaucoup, même si comme serveur j'utlise une distribution Linux ;)

Message Publié : 01 Fév 2004 19:14
par Invité
RippeR a écrit :
ovh a écrit :Lol Mickaël ;)

RippeR : je suis d'accord que le moyen d'expression n'est pas génial, mais l'attitude de SCO est vraiment honteuse. Et le comportement général de Microsoft n'est pas en reste non plus... Alors je ne vais pas les plaindre !
D'autre part, je ne constate aucun ralentissement du trafic internet pour ma part, je crois que les effets de bord seront limités, tout est concentré sur SCO. C'est pas comme les grèves des transports en commun, qui - elles - pénalisent effectivement tout le monde. (sauf quand ils font les transports gratuits, là c'est génial car ça ne touche que ceux qui doivent être touchés : leurs patrons)

Voilà mon avis :)

Sont débiles en effet chez SCO mais c'est pas une raison pour prendre les utilisateurs en otage. Les admin de rezo d'entreprises infectés vont pas vraiment apprécier la perte de temps et d'argent.
Quant à MS, je doute qu'il ressente les effets : comme pour Blaster, ils répartissent la charge sur des serveurs décentralisés (akamai) et ça ne sera probablement même pas perceptible pour l'utilisateur.
MS est ce qu'il est et c'est pas toujours très joli comme politique mais faut bien reconnaître que si tu supprimes MS\Windows, reste plus grand-monde comme utilisateur.
Incontournable professionnellement pour beaucoup, même si comme serveur j'utlise une distribution Linux ;)


Il se désinstalle après donc ... pourquoi s'en faire .. ? :-)

Message Publié : 01 Fév 2004 19:18
par RippeR
Mickael.be a écrit :
RippeR a écrit :
ovh a écrit :Lol Mickaël ;)

RippeR : je suis d'accord que le moyen d'expression n'est pas génial, mais l'attitude de SCO est vraiment honteuse. Et le comportement général de Microsoft n'est pas en reste non plus... Alors je ne vais pas les plaindre !
D'autre part, je ne constate aucun ralentissement du trafic internet pour ma part, je crois que les effets de bord seront limités, tout est concentré sur SCO. C'est pas comme les grèves des transports en commun, qui - elles - pénalisent effectivement tout le monde. (sauf quand ils font les transports gratuits, là c'est génial car ça ne touche que ceux qui doivent être touchés : leurs patrons)

Voilà mon avis :)

Sont débiles en effet chez SCO mais c'est pas une raison pour prendre les utilisateurs en otage. Les admin de rezo d'entreprises infectés vont pas vraiment apprécier la perte de temps et d'argent.
Quant à MS, je doute qu'il ressente les effets : comme pour Blaster, ils répartissent la charge sur des serveurs décentralisés (akamai) et ça ne sera probablement même pas perceptible pour l'utilisateur.
MS est ce qu'il est et c'est pas toujours très joli comme politique mais faut bien reconnaître que si tu supprimes MS\Windows, reste plus grand-monde comme utilisateur.
Incontournable professionnellement pour beaucoup, même si comme serveur j'utlise une distribution Linux ;)


Il se désinstalle après donc ... pourquoi s'en faire .. ? :-)


Et le trafic sortant généré ? Et l'ouverture d'un backdoor sur les postes ?

Message Publié : 01 Fév 2004 19:22
par Invité
Oui je suis d'accord, mais faut bien participer un poil avec sa bande passante pour mettre sa touche à l'édifice ....

OK, je sors, c'est de mauvais gout comme humour ;)

Message Publié : 02 Fév 2004 10:35
par ovh
SCO a pris des mesures radicales pour stopper l'attaque :
- toute tentative de connexion sur le port 80 est directement rejetée
- ils ont supprimé l'alias "www" dans leur dns

Vous pouvez suivre l'évolution de l'attaque ici :
http://www.f-secure.com/weblog/

Message Publié : 02 Fév 2004 11:11
par ghunt
RippeR a écrit :Se réjouir du trafic inutile généré par un virus est complètement irresponsable comme attitude et pénalise tout le monde, pas seulement le site concerné...


Tout à fait d'accord.

Une telle chose est négative pour au moins deux raisons:
1- Ca engorge les reseaux pour rien et ça fait ch... tout le monde.
2- Ca donne une très mauvais image du monde du logiciel libre. Il suffit de regarder dans la presse: maintenant, le LL est assimilé aux méchants hackers (je n'utilise pas le mot "pirate" car il ne s'agit pas d'abordage en haute mer avec pour but de piller et voler).

Quant au hoax comme quoi ce ver aurait été créé par SCO lui-même ... (no comment).

0.02 euros

Message Publié : 02 Fév 2004 11:38
par ovh
ghunt a écrit :Ca donne une très mauvais image du monde du logiciel libre. Il suffit de regarder dans la presse: maintenant, le LL est assimilé aux méchants hackers (je n'utilise pas le mot "pirate" car il ne s'agit pas d'abordage en haute mer avec pour but de piller et voler).

Ca c'est clair que ça donne une mauvaise image et c'est très dommage.

Etant donné que ce virus est politique, toute information à son sujet est à prendre avec des pincettes, notamment concernant ses auteurs... S'agit-il de gens révoltés, tout comme nous, par l'attitude de SCO et qui n'ont trouvé que ce moyen pour s'exprimer, ou bien s'agit-il d'un coup monté pour porter - encore - un sérieux coup au monde de linux et du logiciel libre ?...

Franchement rien n'est sûr dans notre monde, et je me pose beaucoup de questions... :o En effet, on voit très bien avec la LEN = les majors du disque/cinéma, le NGSCB, les politiques de SCO, de Microsoft etc. qu'il y a un mouvement de fond de la part des grosses entreprises pour abattre le mouvement "libre"...
Bref toute cette affaire est glauque, et suspecte; soyons prudents quant aux affirmations toutes faites, quelles qu'elles soient. Je suis persuadé qu'on arrêtra quelqu'un, ou une équipe de 2-3 personnes, qui seront déclarés auteurs du virus. Quant à savoir la vérité sur cette affaire, c'est une tout autre histoire...

Message Publié : 02 Fév 2004 12:04
par RippeR
ovh a écrit :
ghunt a écrit :Franchement rien n'est sûr dans notre monde, et je me pose beaucoup de questions... :o En effet, on voit très bien avec la LEN = les majors du disque/cinéma, le NGSCB, les politiques de SCO, de Microsoft etc. qu'il y a un mouvement de fond de la part des grosses entreprises pour abattre le mouvement "libre"...


Si MS voit une menace dans l'Open Source en tant que concurrent potentiel, ce n'est pas pour autant qu'il ne respecte pas ni n'apprécie le travail réalisé ;) Les discours de marketing ne sont pas toujours en adéquation avec la pensée réelle des acteurs.

Un petit exemple : j'étais il y a qq mois dans les bureaux parisiens de MS avec différents chefs de projets MS. J'ai été assez surpris de voir un des hauts responsables (je tairai le nom) avec un anorak au logo Linux. Il m'a signalé que chez lui, il utilisait aussi un server LINUX pour son LAN 8)

Message Publié : 02 Fév 2004 12:06
par Invité
Mouhahahahahahahahahah :lol: :lol:

Message Publié : 02 Fév 2004 12:43
par ovh
Je me permets de revenir là-dessus :
RippeR a écrit :Se réjouir du trafic inutile généré par un virus est complètement irresponsable comme attitude et pénalise tout le monde, pas seulement le site concerné...

Comme je le pensais, cette déclaration de spécialistes vient confirmer ma pensée :
f-secure.com a écrit :As the attack started by Mydoom is a simple overload-the-website attack, it should have very little effects to the rest of the net.

On ne constate donc pas de ralentissement mondial du trafic internet ;)

Toujours à suivre sur le weblog de F-Secure :
http://www.f-secure.com/virus-info/v-pics/weblog.shtml

Message Publié : 02 Fév 2004 13:11
par Jayman
Selon rtl.be (source de je-sais-pas-où) il a déjà causé 20 milliards d'euros de pertes.

C'est normal que j'ai beaucoup de mal à croire un truc pareil ? :roll:

http://www.rtl.be/Site/Pages/Article.asp?SiteID=12&ID=47555

Message Publié : 02 Fév 2004 13:20
par ovh
Jayman a écrit :Selon rtl.be (source de je-sais-pas-où) il a déjà causé 20 milliards d'euros de pertes.

C'est normal que j'ai beaucoup de mal à croire un truc pareil ? :roll:

http://www.rtl.be/Site/Pages/Article.asp?SiteID=12&ID=47555

Mouahahahahaha !!!!!!!!! :lol:

Aaaaaaah propagande quand tu nous tiens... :(

Pffffff c'est triste cet article, je viens de le lire et je suis tombé sur 2 affirmations qui me font bondir :
- "virus particulièrement vicieux" ! Je rappelle que MyDoom ne détruit aucune donnée, et est programmé pour s'auto-détruire. Je n'appelle pas ça "vicieux". Ok il ouvre une backdoor, ça c'est dommage, mais à part ça il ne détruit rien.
- "Certains pensent qu'ils pourraient s'agir d'une action purement criminelle pour intercepter notamment des codes bancaires." Alors là !!!! :o Chapeau la désinformation !! :evil: La seule vocation de ce virus est de nuire à SCO, en faisant tomber son serveur web, pour attirer l'attention des gens sur cette société qui a réussi à s'attirer la haine de toute une communauté de développeurs (pas seulement de quelques adolescents rebelles). La variante B s'attaque aussi à Microsoft. Mais c'est tout. Il ne s'agit nullement d'escroquerie, c'est totalement faux !

Décidément, MyDoom dérange énormément. C'est un virus politique, et il est traité en tant quel tel par les médias, càd qu'on nous raconte n'importe quoi, dicté par les grosses entreprises, RTL vient d'en faire la superbe démonstration.
SCO :fire:

:angryfire: