Un ver a détruit ou endommagé des dizaines de milliers d'ordinateurs personnels ce week-end, en exploitant une faille présente dans le firewall blackice, censé normalement les protéger contre ce genre de programmes destructeurs.
Le ver witty a ainsi pu écrire à sa guise de façon aléatoire sur les disques durs des ordinateurs touchés, plus de 50000 à l'heure actuelle. Cela a entrainé une destruction du système d'exploitation des PC en question.
Ce ver est donné pour être très destructeur. Une fois l'ordinateur contaminé, il est nécessaire de le réinstaller entièrement, la majorité des données étant corrompues ou carrément détruites.
A la différence des vers actuels qui se répandent en tant que pièce jointe dans un e-mail, le ver witty se diffuse automatiquement entre les ordinateurs vulnérables, sans aucune action de l'utilisateur.
Une machine infectée par witty se met à envoyer sur le réseau local une grande quantité de paquets UDP, pouvant aller jusqu'à saturer la bande passante disponible sur la liaison LAN.
A aucun moment le ver ne s'inscrit sur le disque dur. Un simple reboot suffit à l'enlever du système. En revanche, s'il a eu le temps d'écrire dans les parties sensibles de votre disque dur, il est possible que votre ordinateur ne redémarre pas.
Les deux produits de type pare-feu de la société ISS, sensibles à cette faille sont blackice et real secure.
source Ixus
-----