



{"id":404,"date":"2000-05-08T00:00:00","date_gmt":"2000-05-07T22:00:00","guid":{"rendered":"http:\/\/www.largeur.com\/?p=404"},"modified":"-0001-11-30T00:00:00","modified_gmt":"-0001-11-29T22:00:00","slug":"i love you","status":"publish","type":"post","link":"https:\/\/largeur.com\/?p=404","title":{"rendered":"Un virus qui co\u00fbtera des milliards \u00e0 l\u2019\u00e9conomie mondiale"},"content":{"rendered":"<p>Les enqu\u00eates virtuelles m\u00e8nent souvent \u00e0 des interventions physiques bien r\u00e9elles. Lundi, les enqu\u00eateurs du Bureau national d\u2019investigation (NBI) philippin, aid\u00e9s par Interpol, ont ainsi perquisitionn\u00e9 un petit appartement du quartier de Pandacan, \u00e0 Manille. S\u2019y trouvaient Reomel Ramores, un employ\u00e9 de banque de 27 ans, sa femme Irene (23 ans) et la s\u0153ur de cette derni\u00e8re, Jocelyn De Guzman. Selon le NBI, Reomel au moins a particip\u00e9 au d\u00e9veloppement du virus \u00abI love you\u00bb qui ravage le cybermonde depuis la fin de la semaine pass\u00e9e. Le mat\u00e9riel informatique install\u00e9 dans l\u2019appartement a \u00e9t\u00e9 saisi, ainsi que des magazines et des disquettes.<\/p>\n<p>Il aura fallu pr\u00e8s d\u2019une semaine aux polices du monde entier, y compris le prestigieux FBI am\u00e9ricain, pour mettre la main sur une poign\u00e9e de suspects. A l\u2019\u00e9chelle humaine, une petite semaine, ce n\u2019est pas beaucoup. Dans d\u2019autres affaires terroristes, on parlerait sans doute d\u2019une remarquable coordination polici\u00e8re. Mais dans la galaxie Internet, une semaine, c\u2019est long. Cela suffit pour d\u00e9truire 75&rsquo;000 fichiers r\u00e9partis dans le monde entier et pour attaquer des dizaines de milliers de serveurs. <\/p>\n<p>Un logiciel pareillement destructif peut sembler complexe informatiquement. Il n\u2019en est rien, et c\u2019est l\u00e0 le plus inqui\u00e9tant. Un \u00e9tudiant un peu fut\u00e9 peut mettre sur pied un tel programme en quelques jours. Dans le cas pr\u00e9cis, les seules subtilit\u00e9s sont la vitesse de propagation et la dissimulation des provenances, pour \u00e9viter de laisser des traces d\u2019origine (ce qui a \u00e9chou\u00e9 comme en t\u00e9moigne l\u2019intervention polici\u00e8re d\u2019hier, rendue possible par la localisation des fournisseurs d\u2019acc\u00e8s successifs contenue dans les messages envoy\u00e9s, puis du num\u00e9ro de t\u00e9l\u00e9phone de l\u2019appelant).<\/p>\n<p>\u00abI love you\u00bb reste un virus bien construit qui donnera certainement des id\u00e9es \u00e0 quelques hackers d\u00e9butants. Pour les lecteurs qui ont rat\u00e9 le d\u00e9but, le virus se pr\u00e9sente sous la forme d\u2019un simple e-mail intitul\u00e9 \u00abI love you\u00bb qui mentionne dans le corps du texte: \u00abKindly check the attached LOVELETTER coming from me\u00bb (\u00abRegarde gentiment la lettre d\u2019amour que je t\u2019envoie\u00bb). Le document attach\u00e9 est en fait un script qui, en s\u2019ex\u00e9cutant, va installer le virus dans trois endroits du disque dur et modifier la page d\u2019accueil du navigateur Explorer. Au prochain d\u00e9marrage, Internet Explorer se rend vers la nouvelle page d\u2019accueil indiqu\u00e9e, qui contient un autre petit programme. Ce script va lancer le logiciel de gestion du courrier Outlook afin de transmettre le virus \u00abI love you\u00bb \u00e0 toutes les adresses contenues dans le catalogue d\u2019e-mails.<\/p>\n<p>En parall\u00e8le, et c\u2019est le plus grave, le virus va d\u00e9truire des fichiers, en particulier les documents graphiques JPG et musicaux MP3, qu\u2019il remplace par d\u2019autres, ce qui cause des d\u00e9g\u00e2ts consid\u00e9rables notamment si la machine attaqu\u00e9e est un serveur Web. En dernier lieu, \u00abI love you\u00bb contamine un logiciel de dialogue en temps r\u00e9el (IRC), baptis\u00e9 Instant Relay Chat, s\u2019il est install\u00e9, afin que les autres utilisateurs branch\u00e9s soient instantan\u00e9ment infect\u00e9s. <\/p>\n<p>Selon l\u2019agence Computer Economics, <a href=http:\/\/news.cnet.com\/news\/0-1003-200-1814907.html target=_blank>cit\u00e9e<\/a> par News.com, des dizaines de milliers d\u2019entreprises ont d\u00e9j\u00e0 \u00e9t\u00e9 touch\u00e9es par \u00abI love you\u00bb. D\u2019ici \u00e0 mercredi, les d\u00e9gats pourraient atteindre 10 milliards de dollars et l\u2019\u00e9valuation augmente de 1 \u00e0 1,5 milliards par jour. Pour tout arranger, plusieurs mutations du virus ont \u00e9t\u00e9 signal\u00e9es en fin de semaine derni\u00e8re. La seule variante est le texte inclu dans le mail, qui indique que le message attach\u00e9 est une plaisanterie ou un cadeau pour la f\u00eate des m\u00e8res. Ce ne sont vraisemblablement pas les initiateurs de \u00abI love you\u00bb qui cr\u00e9\u00e9 ces mutants. <\/p>\n<p>Selon la m\u00eame agence, le virus <a href=http:\/\/largeur.com\/expArt.asp?artID=251 target=_blank>Melissa<\/a>, dont le mode de transmission ressemblait \u00e0 s\u2019y m\u00e9prendre \u00e0 \u00abI love you\u00bb, avait co\u00fbt\u00e9 80 millions de dollars \u00e0 l\u2019\u00e9conomie mondiale. Mais Melissa ne faisait que se r\u00e9pliquer ind\u00e9finiment, ce qui avait pour seule cons\u00e9quence de submerger les serveurs mail des entreprises. Melissa ne d\u00e9truisait pas de donn\u00e9es. D\u2019o\u00f9 la diff\u00e9rence d\u2019un z\u00e9ro dans la facture.<\/p>\n<p>Les ing\u00e9nieurs de Largeur.com ont re\u00e7u des dizaines de messages intitul\u00e9s \u00abI love you \u00bb d\u00e8s le d\u00e9but de l\u2019\u00e9pid\u00e9mie. Ils ne les ont pas ouverts. Une telle avalanche de d\u00e9clarations d\u2019amour leur semblait suspecte. A la T\u00e9l\u00e9vision suisse romande, en revanche, le serveur de fichiers interne est tomb\u00e9 quelques minutes apr\u00e8s l\u2019arriv\u00e9e du premier message.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Trois suspects ont \u00e9t\u00e9 interpell\u00e9s lundi \u00e0 Manille. Le virus qui a ravag\u00e9 le cybermonde la semaine derni\u00e8re a d\u00e9j\u00e0 caus\u00e9 des d\u00e9g\u00e2ts qui se chiffrent en milliards de dollars. Il pourrait donner des id\u00e9es \u00e0 des hackers en herbe.<\/p>\n","protected":false},"author":22,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7],"tags":[],"class_list":["post-404","post","type-post","status-publish","format-standard","hentry","category-technophile","technophile"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/largeur.com\/index.php?rest_route=\/wp\/v2\/posts\/404","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/largeur.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/largeur.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/largeur.com\/index.php?rest_route=\/wp\/v2\/users\/22"}],"replies":[{"embeddable":true,"href":"https:\/\/largeur.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=404"}],"version-history":[{"count":0,"href":"https:\/\/largeur.com\/index.php?rest_route=\/wp\/v2\/posts\/404\/revisions"}],"wp:attachment":[{"href":"https:\/\/largeur.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=404"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/largeur.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=404"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/largeur.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=404"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}