Détecter des machines infectées par Conficker grâce au site de l'ISC
Par Vincent HINDERER, lundi 6 avril 2009 à 10:59 :: General :: #297 :: rss
Nous encourageons les administrateurs réseaux des sociétés françaises - et plus particulièrement des opérateurs et fournisseurs d'accès - à s'inscrire sur ce site spécifique de l'ISC. Il permet de vérifier si des machines du réseau ont été détectées par les "pots de miel" anti-Conficker. En effet, l'ISC collecte les adresses IP de machines identifiées comme infectées par Conficker. Grâce à l'horodatage des résultats, vous pourrez éventuellement identifier, isoler et auditer la machine connectée à l'adresse IP incriminée.
Il vous faudra spécifier lors de l'enregistrement votre poste au sein de l'organisation et votre numéro d'AS (Autonomous System) ou de CIDR (en fait, les classes IP sous la forme X.X.X.X/préfixe. Exemple : 217.167.20.144/29).
Lexsi a été sollicité comme tiers de confiance pour faciliter les demandes en ce sens. Si vous mentionnez dans le champ de commentaire en texte libre : "please vett through vhinderer AT lexsi.com", nous nous chargerons de vérifier et d'approuver votre requête auprès de l'ISC.
Cet outil fait partie de l'effort international et inter-industries contre la propagation du ver Conficker, centralisé par le Conficker Working Group.