



{"id":809,"date":"2001-07-30T00:00:00","date_gmt":"2001-07-29T22:00:00","guid":{"rendered":"http:\/\/www.largeur.com\/?p=809"},"modified":"-0001-11-30T00:00:00","modified_gmt":"-0001-11-29T22:00:00","slug":"sircam","status":"publish","type":"post","link":"https:\/\/largeur.com\/?p=809","title":{"rendered":"Le m\u00e9chant virus qui d\u00e9voile votre vie intime"},"content":{"rendered":"<p> \u00abNuit de noce le r\u00e9cit\u00bb, le titre du message fait envie. En plus, il vient de quelqu\u2019un que je ne connais pas bien, uniquement professionnellement. Attach\u00e9 au courriel, un document Word au nom aguicheur similaire.<\/p>\n<p>Pourquoi m\u2019envoie-t-il un tel message alors que je ne suis clairement pas concern\u00e9e?<\/p>\n<p>Ce n\u2019est pas que cette vague connaissance soit soudainement prise de tendances exhibitionnistes, mais simplement que son ordinateur est infest\u00e9 par un virus nomm\u00e9 <a href=http:\/\/vil.nai.com\/vil\/virusSummary.asp?virus_k=99141 target=_blank class=std>SirCam<\/a>. Ce virus, qui a commenc\u00e9 \u00e0 circuler \u00e0 la mi-juillet, se reproduit de mani\u00e8re autonome et se d\u00e9ploie malicieusement d\u00e8s qu&rsquo;il est entr\u00e9 dans un ordinateur.<\/p>\n<p><center><img src=images\/large310701art1.jpg><\/center><\/p>\n<p>Comment se propage-t-il? Avec beaucoup de ruse et un humour certain. Il se cache dans un document joint \u00e0 un courrier \u00e9lectronique. Le destinataire du message qui ouvre le document joint, que ce soit un texte, une photo ou n\u2019importe quel document informatique, se voit automatiquement infect\u00e9 par SirCam qui commence d\u00e8s lors son travail insidieux. <\/p>\n<p>Subtilement, le virus s\u2019attache \u00e0 un document choisi au hasard dans le dossier \u00abMes documents\u00bb (le dossier o\u00f9 sont sauvegard\u00e9s par d\u00e9faut la plupart des fichiers sur les PC Windows). Il y ajoute une extension (genre \u00ab.bat\u00bb, \u00ab.com\u00bb, \u00ab.exe\u00bb, \u00ab.lnk\u00bb ou \u00ab.pif\u00bb), et le fichier infect\u00e9 devient par exemple \u00abnuit_de_noce_le_recit.doc.bat\u00bb. Pour se propager, le virus envoie ce document infect\u00e9 \u00e0 toutes les adresses \u00e9lectroniques rep\u00e9r\u00e9es dans l&rsquo;annuaire de la victime, mais aussi \u00e0 des adresses extraites des pages Web visit\u00e9es par la victime (et qui se trouvent donc dans la m\u00e9moire cache de sa machine).<\/p>\n<p>La magazine en ligne Salon a <a href=http:\/\/www.salon.com\/tech\/log\/2001\/07\/26\/sircam\/index.html target=_blank class=std>baptis\u00e9<\/a> ce malfaiteur du nom de \u00abvirus de l\u2019humiliation\u00bb, car il peut transmettre des documents personnels \u00e0 des inconnus ou des personnes non concern\u00e9es. Ainsi, votre ancien amant recevra par exemple cette vieille lettre que vous n\u2019aviez jamais os\u00e9 lui faire parvenir, de m\u00eame que tous vos amis, coll\u00e8gues et membres de votre famille. Pendant qu\u2019ils se demanderont tous pourquoi votre vie sentimentale est si complexe, SirCam fera son travail sur leur ordinateur, laissant au hasard le choix du fichier \u00e0 distribuer \u00e0 la ronde.<\/p>\n<p>En plus, \u00e0 la date fatidique du 16 octobre 2001, le virus d\u00e9truira compl\u00e8tement une bonne partie des documents de votre disque dur. Sympa.<\/p>\n<p>La firme d\u2019antivirus <a href=http:\/\/www.mcafeeb2b.com\/ target=_blank class=std>McAfee<\/a> dit avoir rep\u00e9r\u00e9 144&rsquo;000 infections en une seule p\u00e9riode de 24 heures. La pr\u00e9sence du virus a \u00e9t\u00e9 signal\u00e9e dans plus de <a href=http:\/\/wtc.trendmicro.com\/wtc\/ target=_blank class=std>50 pays<\/a>, dont la Suisse. SirCam a maintenant ralenti sa course mais il continue tout de m\u00eame \u00e0 se multiplier. Il envoie tellement de documents (parfois de grande taille) qu\u2019il r\u00e9ussit m\u00eame \u00e0 ralentir la circulation sur internet et \u00e0 bloquer certains r\u00e9seaux.<\/p>\n<p>Pourquoi tant d\u2019internautes se font-ils encore pi\u00e9ger alors que nous sommes constamment pr\u00e9venus du danger des documents joints qui contiennent des extensions inconnues ou r\u00e9put\u00e9es dangereuses (comme .bat, .vbs ou .exe)? Le virus SirCam, tout comme son illustre pr\u00e9d\u00e9cesseur \u00ab<a href=http:\/\/vil.nai.com\/vil\/virusChar.asp?virus_k=98617 target=_blank class=std>I LOVE YOU<\/a>\u00bb, prend l\u2019usager par les sentiments. Le message infect\u00e9 provient souvent d\u2019une personne que l\u2019on conna\u00eet et il s\u2019accompagne d\u2019un message sollicitant l\u2019aide du destinataire. \u00abJe t\u2019envoie ce document pour que tu me donnes ton avis\u00bb, peut-on lire en anglais ou en espagnol dans le corps du message. Qui peut r\u00e9sister \u00e0 un tel appel et surtout, \u00e0 la curiosit\u00e9?<\/p>\n<p>Pour se prot\u00e9ger, certains pr\u00e9tendent qu\u2019il faut carr\u00e9ment refuser d\u2019ouvrir tout document joint, m\u00eame s\u2019il provient d\u2019une source connue. D\u2019autres mettent \u00e0 jour leur logiciel anti-virus de mani\u00e8re compulsive, ce qui ne leur garantit malheureusement aucune protection.<\/p>\n<p>D\u2019autres encore font circuler sans aucun discernement toutes les alertes aux virus qu\u2019ils re\u00e7oivent par courrier \u00e9lectronique. \u00c7a ne peut pas faire de mal, qu\u2019ils se disent. Malheureusement, ils ont tort.<\/p>\n<p>Pour une seule alerte au virus v\u00e9ritable, combien de fausses alertes circulent qui viennent brouiller les cartes et ralentir le r\u00e9seau! On parle alors de \u00ableurre\u00bb (en anglais \u00abhoax\u00bb). De nombreux administrateurs de syst\u00e8mes informatiques affirment que d\u00e8s qu&rsquo;une alerte au virus tr\u00e8s populaire entre en circulation, les r\u00e9seaux de leur compagnie se retrouvent rapidement congestionn\u00e9s. Les fausses alertes peuvent donc finir par faire autant de d\u00e9g\u00e2ts qu&rsquo;un v\u00e9ritable virus.<\/p>\n<p>Dans le doute, mieux vaut donc s\u2019abstenir de faire suivre un message d\u2019alerte. La personne qui le recevra ne saura probablement pas plus que vous ce qu&rsquo;elle doit en faire. Si vous tenez \u00e0 faire parvenir une alerte \u00e0 vos proches, rendez-vous d\u2019abord sur un des <a href=http:\/\/hoaxbusters.ciac.org target=_blank class=std>sites<\/a> qui r\u00e9pertorient les \u00abfaux virus\u00bb. Une consultation rapide vous permettra de savoir si le message en question est r\u00e9pertori\u00e9 dans la liste des attrapes.<\/p>\n<p>Curieusement, si l\u2019on re\u00e7oit r\u00e9guli\u00e8rement de telles alertes factices, les dangereux virus sont rarement annonc\u00e9s! En une semaine, j\u2019ai re\u00e7u au moins cinq messages infect\u00e9s par SirCam, mais aucun courriel d\u2019avertissement. Peut-\u00eatre est-ce parce que le virus frappe en plein \u00e9t\u00e9 et que la plupart des gens sont en vacances, loin de leur ordinateur&#8230;<\/p>\n<p>Intrigu\u00e9e par les r\u00e9cits de nuit de noce, je r\u00e9sisterai \u00e0 ma curiosit\u00e9, m\u00eame si je sais qu\u2019il existe des <a href=http:\/\/www.wired.com\/news\/business\/0,1367,45570,00.html target=_blank class=std>m\u00e9thodes<\/a> pour contourner le virus et lire les documents personnels qui nous sont envoy\u00e9s. Qui s\u2019y frotte s\u2019y pique&#8230;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Depuis deux semaines, ce virus se d\u00e9ploie malicieusement dans vos ordinateurs et envoie \u00e0 vos amis certains documents personnels. Le point sur les d\u00e9g\u00e2ts, et les m\u00e9thodes pour se prot\u00e9ger.<\/p>\n","protected":false},"author":9145,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7],"tags":[],"class_list":["post-809","post","type-post","status-publish","format-standard","hentry","category-technophile","technophile"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/largeur.com\/index.php?rest_route=\/wp\/v2\/posts\/809","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/largeur.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/largeur.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/largeur.com\/index.php?rest_route=\/wp\/v2\/users\/9145"}],"replies":[{"embeddable":true,"href":"https:\/\/largeur.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=809"}],"version-history":[{"count":0,"href":"https:\/\/largeur.com\/index.php?rest_route=\/wp\/v2\/posts\/809\/revisions"}],"wp:attachment":[{"href":"https:\/\/largeur.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=809"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/largeur.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=809"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/largeur.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=809"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}