MyDoom marche :)

Ici on parle de sécurité. Venez donc poser vos questions ou proposer vos solutions.

Modérateur: Barbapapa

MyDoom marche :)

Message par ovh » 01 Fév 2004 15:50

Voilà c'est le jour fatidique : MyDoom a commencé son attaque DDOS massif sur le site de SCO (et aussi de Microsoft je crois).
Allez-y, essayez d'aller sur http://www.sco.com/ :D
Vous constaterez comme moi que le site est hyper lent :-P

Donc ça marche :)
Et je m'en réjouis, vu le comportement de SCO vis-à-vis de linux.
Voir la floppée d'articles à ce sujet sur zdnet :
http://www.zdnet.fr/rechercher/index.ht ... actualites

Rappelons que ce virus ne détruit RIEN sur votre machine, et s'auto-détruit le 12 février.
http://www.f-secure.com/v-descs/novarg.shtml
Avatar de l’utilisateur
ovh
Dix mille
Dix mille
 
Message(s) : 10869
Inscription : 21 Oct 2003 10:48
Localisation : Bruxelles -> Paris

Message par Invité » 01 Fév 2004 16:06

SUPPPPPPPPPPPPPPPPER :-)
Bon, quand est ce que je vais me le choper moi ???? :cry: :cry: :cry:

Faudrait le décompiler et le recompiler pour le mois prochain avec une nouvelle date :D

Alalala, pour une fois que j'aime un virus :-)
J'ai rien contre SCO mais avec leur attitude vis à vis de Linux comme le dit ovh, ca me fait bien rire ... :-)

Sco aurait tout intéret à stopper ces machines, ca va leur couter super cher en BP..
Invité
 

Message par Jessinthebox » 01 Fév 2004 16:11

j'ai lu quelque part (sur secuser?) que certains providers auraient bloqué l'accès au site de SCO en prevention de la vérole ... moi pas savoir si info ou beau gros bobard...
Avatar de l’utilisateur
Jessinthebox
Habitué
Habitué
 
Message(s) : 349
Inscription : 18 Nov 2003 03:39

Message par Invité » 01 Fév 2004 16:15

Je sais pas.. par contre Microsoft.com moufte pas ...
J'arrive pas à croire que des serveurs windows résistent à ça...
Invité
 

Message par RippeR » 01 Fév 2004 16:25

Mickael.be a écrit :Je sais pas.. par contre Microsoft.com moufte pas ...
J'arrive pas à croire que des serveurs windows résistent à ça...

Mydoom.b concerne microsoft et ne sera activé que le 3 février.
Se réjouir du trafic inutile généré par un virus est complètement irresponsable comme attitude et pénalise tout le monde, pas seulement le site concerné...
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par Invité » 01 Fév 2004 16:37

ah c'est le 3, merci de l'info..

bon OVH on retarde l'ouverture de bouteille de champagne. :D
Invité
 

Message par Jeezho » 01 Fév 2004 16:46

SCO marche même pas chez moi...

Vais regarder les infos sur le virus
Avatar de l’utilisateur
Jeezho
Habitué
Habitué
 
Message(s) : 972
Inscription : 12 Avr 2003 00:59
Localisation : Belgique

Message par ovh » 01 Fév 2004 16:48

Lol Mickaël ;)

RippeR : je suis d'accord que le moyen d'expression n'est pas génial, mais l'attitude de SCO est vraiment honteuse. Et le comportement général de Microsoft n'est pas en reste non plus... Alors je ne vais pas les plaindre !
D'autre part, je ne constate aucun ralentissement du trafic internet pour ma part, je crois que les effets de bord seront limités, tout est concentré sur SCO. C'est pas comme les grèves des transports en commun, qui - elles - pénalisent effectivement tout le monde. (sauf quand ils font les transports gratuits, là c'est génial car ça ne touche que ceux qui doivent être touchés : leurs patrons)

Voilà mon avis :)
Avatar de l’utilisateur
ovh
Dix mille
Dix mille
 
Message(s) : 10869
Inscription : 21 Oct 2003 10:48
Localisation : Bruxelles -> Paris

Message par RippeR » 01 Fév 2004 17:19

ovh a écrit :Lol Mickaël ;)

RippeR : je suis d'accord que le moyen d'expression n'est pas génial, mais l'attitude de SCO est vraiment honteuse. Et le comportement général de Microsoft n'est pas en reste non plus... Alors je ne vais pas les plaindre !
D'autre part, je ne constate aucun ralentissement du trafic internet pour ma part, je crois que les effets de bord seront limités, tout est concentré sur SCO. C'est pas comme les grèves des transports en commun, qui - elles - pénalisent effectivement tout le monde. (sauf quand ils font les transports gratuits, là c'est génial car ça ne touche que ceux qui doivent être touchés : leurs patrons)

Voilà mon avis :)

Sont débiles en effet chez SCO mais c'est pas une raison pour prendre les utilisateurs en otage. Les admin de rezo d'entreprises infectés vont pas vraiment apprécier la perte de temps et d'argent.
Quant à MS, je doute qu'il ressente les effets : comme pour Blaster, ils répartissent la charge sur des serveurs décentralisés (akamai) et ça ne sera probablement même pas perceptible pour l'utilisateur.
MS est ce qu'il est et c'est pas toujours très joli comme politique mais faut bien reconnaître que si tu supprimes MS\Windows, reste plus grand-monde comme utilisateur.
Incontournable professionnellement pour beaucoup, même si comme serveur j'utlise une distribution Linux ;)
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par Invité » 01 Fév 2004 19:14

RippeR a écrit :
ovh a écrit :Lol Mickaël ;)

RippeR : je suis d'accord que le moyen d'expression n'est pas génial, mais l'attitude de SCO est vraiment honteuse. Et le comportement général de Microsoft n'est pas en reste non plus... Alors je ne vais pas les plaindre !
D'autre part, je ne constate aucun ralentissement du trafic internet pour ma part, je crois que les effets de bord seront limités, tout est concentré sur SCO. C'est pas comme les grèves des transports en commun, qui - elles - pénalisent effectivement tout le monde. (sauf quand ils font les transports gratuits, là c'est génial car ça ne touche que ceux qui doivent être touchés : leurs patrons)

Voilà mon avis :)

Sont débiles en effet chez SCO mais c'est pas une raison pour prendre les utilisateurs en otage. Les admin de rezo d'entreprises infectés vont pas vraiment apprécier la perte de temps et d'argent.
Quant à MS, je doute qu'il ressente les effets : comme pour Blaster, ils répartissent la charge sur des serveurs décentralisés (akamai) et ça ne sera probablement même pas perceptible pour l'utilisateur.
MS est ce qu'il est et c'est pas toujours très joli comme politique mais faut bien reconnaître que si tu supprimes MS\Windows, reste plus grand-monde comme utilisateur.
Incontournable professionnellement pour beaucoup, même si comme serveur j'utlise une distribution Linux ;)


Il se désinstalle après donc ... pourquoi s'en faire .. ? :-)
Invité
 

Message par RippeR » 01 Fév 2004 19:18

Mickael.be a écrit :
RippeR a écrit :
ovh a écrit :Lol Mickaël ;)

RippeR : je suis d'accord que le moyen d'expression n'est pas génial, mais l'attitude de SCO est vraiment honteuse. Et le comportement général de Microsoft n'est pas en reste non plus... Alors je ne vais pas les plaindre !
D'autre part, je ne constate aucun ralentissement du trafic internet pour ma part, je crois que les effets de bord seront limités, tout est concentré sur SCO. C'est pas comme les grèves des transports en commun, qui - elles - pénalisent effectivement tout le monde. (sauf quand ils font les transports gratuits, là c'est génial car ça ne touche que ceux qui doivent être touchés : leurs patrons)

Voilà mon avis :)

Sont débiles en effet chez SCO mais c'est pas une raison pour prendre les utilisateurs en otage. Les admin de rezo d'entreprises infectés vont pas vraiment apprécier la perte de temps et d'argent.
Quant à MS, je doute qu'il ressente les effets : comme pour Blaster, ils répartissent la charge sur des serveurs décentralisés (akamai) et ça ne sera probablement même pas perceptible pour l'utilisateur.
MS est ce qu'il est et c'est pas toujours très joli comme politique mais faut bien reconnaître que si tu supprimes MS\Windows, reste plus grand-monde comme utilisateur.
Incontournable professionnellement pour beaucoup, même si comme serveur j'utlise une distribution Linux ;)


Il se désinstalle après donc ... pourquoi s'en faire .. ? :-)


Et le trafic sortant généré ? Et l'ouverture d'un backdoor sur les postes ?
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par Invité » 01 Fév 2004 19:22

Oui je suis d'accord, mais faut bien participer un poil avec sa bande passante pour mettre sa touche à l'édifice ....

OK, je sors, c'est de mauvais gout comme humour ;)
Invité
 

Message par ovh » 02 Fév 2004 10:35

SCO a pris des mesures radicales pour stopper l'attaque :
- toute tentative de connexion sur le port 80 est directement rejetée
- ils ont supprimé l'alias "www" dans leur dns

Vous pouvez suivre l'évolution de l'attaque ici :
http://www.f-secure.com/weblog/
Dernière édition par ovh le 02 Fév 2004 11:41, édité 1 fois.
Avatar de l’utilisateur
ovh
Dix mille
Dix mille
 
Message(s) : 10869
Inscription : 21 Oct 2003 10:48
Localisation : Bruxelles -> Paris

Message par ghunt » 02 Fév 2004 11:11

RippeR a écrit :Se réjouir du trafic inutile généré par un virus est complètement irresponsable comme attitude et pénalise tout le monde, pas seulement le site concerné...


Tout à fait d'accord.

Une telle chose est négative pour au moins deux raisons:
1- Ca engorge les reseaux pour rien et ça fait ch... tout le monde.
2- Ca donne une très mauvais image du monde du logiciel libre. Il suffit de regarder dans la presse: maintenant, le LL est assimilé aux méchants hackers (je n'utilise pas le mot "pirate" car il ne s'agit pas d'abordage en haute mer avec pour but de piller et voler).

Quant au hoax comme quoi ce ver aurait été créé par SCO lui-même ... (no comment).

0.02 euros
Image
Calembredaine ou billevesée eut été de bon aloi. © Capello
Avatar de l’utilisateur
ghunt
Acharné
Acharné
 
Message(s) : 1271
Inscription : 08 Août 2003 13:29

Message par ovh » 02 Fév 2004 11:38

ghunt a écrit :Ca donne une très mauvais image du monde du logiciel libre. Il suffit de regarder dans la presse: maintenant, le LL est assimilé aux méchants hackers (je n'utilise pas le mot "pirate" car il ne s'agit pas d'abordage en haute mer avec pour but de piller et voler).

Ca c'est clair que ça donne une mauvaise image et c'est très dommage.

Etant donné que ce virus est politique, toute information à son sujet est à prendre avec des pincettes, notamment concernant ses auteurs... S'agit-il de gens révoltés, tout comme nous, par l'attitude de SCO et qui n'ont trouvé que ce moyen pour s'exprimer, ou bien s'agit-il d'un coup monté pour porter - encore - un sérieux coup au monde de linux et du logiciel libre ?...

Franchement rien n'est sûr dans notre monde, et je me pose beaucoup de questions... :o En effet, on voit très bien avec la LEN = les majors du disque/cinéma, le NGSCB, les politiques de SCO, de Microsoft etc. qu'il y a un mouvement de fond de la part des grosses entreprises pour abattre le mouvement "libre"...
Bref toute cette affaire est glauque, et suspecte; soyons prudents quant aux affirmations toutes faites, quelles qu'elles soient. Je suis persuadé qu'on arrêtra quelqu'un, ou une équipe de 2-3 personnes, qui seront déclarés auteurs du virus. Quant à savoir la vérité sur cette affaire, c'est une tout autre histoire...
Avatar de l’utilisateur
ovh
Dix mille
Dix mille
 
Message(s) : 10869
Inscription : 21 Oct 2003 10:48
Localisation : Bruxelles -> Paris

Message par RippeR » 02 Fév 2004 12:04

ovh a écrit :
ghunt a écrit :Franchement rien n'est sûr dans notre monde, et je me pose beaucoup de questions... :o En effet, on voit très bien avec la LEN = les majors du disque/cinéma, le NGSCB, les politiques de SCO, de Microsoft etc. qu'il y a un mouvement de fond de la part des grosses entreprises pour abattre le mouvement "libre"...


Si MS voit une menace dans l'Open Source en tant que concurrent potentiel, ce n'est pas pour autant qu'il ne respecte pas ni n'apprécie le travail réalisé ;) Les discours de marketing ne sont pas toujours en adéquation avec la pensée réelle des acteurs.

Un petit exemple : j'étais il y a qq mois dans les bureaux parisiens de MS avec différents chefs de projets MS. J'ai été assez surpris de voir un des hauts responsables (je tairai le nom) avec un anorak au logo Linux. Il m'a signalé que chez lui, il utilisait aussi un server LINUX pour son LAN 8)
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par Invité » 02 Fév 2004 12:06

Mouhahahahahahahahahah :lol: :lol:
Invité
 

Message par ovh » 02 Fév 2004 12:43

Je me permets de revenir là-dessus :
RippeR a écrit :Se réjouir du trafic inutile généré par un virus est complètement irresponsable comme attitude et pénalise tout le monde, pas seulement le site concerné...

Comme je le pensais, cette déclaration de spécialistes vient confirmer ma pensée :
f-secure.com a écrit :As the attack started by Mydoom is a simple overload-the-website attack, it should have very little effects to the rest of the net.

On ne constate donc pas de ralentissement mondial du trafic internet ;)

Toujours à suivre sur le weblog de F-Secure :
http://www.f-secure.com/virus-info/v-pics/weblog.shtml
Avatar de l’utilisateur
ovh
Dix mille
Dix mille
 
Message(s) : 10869
Inscription : 21 Oct 2003 10:48
Localisation : Bruxelles -> Paris

Message par Jayman » 02 Fév 2004 13:11

Selon rtl.be (source de je-sais-pas-où) il a déjà causé 20 milliards d'euros de pertes.

C'est normal que j'ai beaucoup de mal à croire un truc pareil ? :roll:

http://www.rtl.be/Site/Pages/Article.asp?SiteID=12&ID=47555
Avatar de l’utilisateur
Jayman
Acharné
Acharné
 
Message(s) : 2301
Inscription : 09 Août 2003 14:21

Message par ovh » 02 Fév 2004 13:20

Jayman a écrit :Selon rtl.be (source de je-sais-pas-où) il a déjà causé 20 milliards d'euros de pertes.

C'est normal que j'ai beaucoup de mal à croire un truc pareil ? :roll:

http://www.rtl.be/Site/Pages/Article.asp?SiteID=12&ID=47555

Mouahahahahaha !!!!!!!!! :lol:

Aaaaaaah propagande quand tu nous tiens... :(

Pffffff c'est triste cet article, je viens de le lire et je suis tombé sur 2 affirmations qui me font bondir :
- "virus particulièrement vicieux" ! Je rappelle que MyDoom ne détruit aucune donnée, et est programmé pour s'auto-détruire. Je n'appelle pas ça "vicieux". Ok il ouvre une backdoor, ça c'est dommage, mais à part ça il ne détruit rien.
- "Certains pensent qu'ils pourraient s'agir d'une action purement criminelle pour intercepter notamment des codes bancaires." Alors là !!!! :o Chapeau la désinformation !! :evil: La seule vocation de ce virus est de nuire à SCO, en faisant tomber son serveur web, pour attirer l'attention des gens sur cette société qui a réussi à s'attirer la haine de toute une communauté de développeurs (pas seulement de quelques adolescents rebelles). La variante B s'attaque aussi à Microsoft. Mais c'est tout. Il ne s'agit nullement d'escroquerie, c'est totalement faux !

Décidément, MyDoom dérange énormément. C'est un virus politique, et il est traité en tant quel tel par les médias, càd qu'on nous raconte n'importe quoi, dicté par les grosses entreprises, RTL vient d'en faire la superbe démonstration.
SCO :fire:

:angryfire:
Dernière édition par ovh le 02 Fév 2004 13:33, édité 1 fois.
Avatar de l’utilisateur
ovh
Dix mille
Dix mille
 
Message(s) : 10869
Inscription : 21 Oct 2003 10:48
Localisation : Bruxelles -> Paris

Suivant

Retour vers Sécurité

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit