Parasites : Pire que le spam, Messenger
Hilarant ou atterrant ? Un spécialiste du télémarketing IP, du spamming et de la réclame directe vient de mettre au point un pseudo-troyen publicitaire exploitant les voies de MS-Messenger. Attention, il ne s'agit pas de Windows Messenger, le successeur cybernétique de Telnet, mais de ce bon vieil utilitaire qui, à l'aide de la commande « Net send », affiche un « pop up » sur l'écran du poste client. Imaginons un seul instant que la base d'utilisateur tombe entre les mains d'un pirate et que ce dernier lance un « net send * »... on en frémit d'avance. Messenger est un fossile datant de la période OS/2, exploitant les canaux Netbios. Les internautes prudents ayant déjà supprimés les accès aux ports 137 à 139 sont à l'abri de ce genre de désagrément, fort heureusement. Ceci étant dit, un simple regard sur nos cahiers de log font apparaître que près de 80 % des actuelles tentatives d'intrusion ont pour origine des postes Windows « netbiossisés » (résidus de Nimda et autres victimes innocentes du genre). Un bon Net send /WORKGROUP :JUPITER « Stop playing with my toys, dude !" aurait au moins l'avantage sinon de réduire le bruit de fond des attaques quotidiennes, au moins celui de calmer les nerfs des administrateurs.