L'Exploit d'Exploit-PDF-9669

09-01-2010 13:13 - 7041 visites - Flux High Tech - Ecrit par Jef Tombeur - Lire son flux RSS
Votes:  28 avis  

Je viens de chercher dans Nombres Templiers, l'ouvrage de Jean-Francois Lecompte chez eDite éditions, la signification du nombre 9669. 69, j'ai comme une idée, 96, plus acrobatique, me laisse perplexe. Qu'il y a-t-il donc derrière ce 9669 apparu un peu partout sous la forme d'un présumé virus Exploit.PDF-9669 ? Une énorme campagne de vrombruissage™ au bénéfice d'Adobe, société créatrice du Portable Document Format ? Un ultime sursaut des compagnies d'anti-virus avant que leurs dirigeants ne revendent toutes leurs stock-options en bourse ? En France, ce présumé virus s'en est pris notamment aux serveurs du groupe SFR (Neuf, Cegetel, Aol, Club Internet...). Un virus qui aurait fait ainsi amplement « plus et mieux pour les Francais qui toussent » ? En tout cas, bravo l'artiste viral !
exploit.png
Pratiquement tous les messages expédiés aux destinataires abonnés au fournisseur d'accès SFR ou à ses filiales se sont vus retoqués, y compris ceux provenant des expéditeurs les plus fiables. Incriminé, un virus Exploit.PDF-9669 qui les aurait tous infectés. Une petite recherche via des moteurs conduit à des centaines, bientôt peut-être des milliers de messages sur les forums et à des articles comme celui de Cnet.
«  Contacté par la rédaction CNETFrance et d'après les témoignages des clients ayant réussi à joindre le service après vente, SFR  n'a toujours pas trouvé l'origine ni la solution mais a pris connaissance du problème et recherche activement une solution. ».
 J'ai aussi trouvé des forums anglophones faisant état de ce fameux « Exploit », notamment ceux consacrés aux serveurs Zembra...
Première supputation purement gratuite. Microsoft Security Essentials, l'anti-virus gratuit pour les plateformes Microsoft, fait de l'ombre aux concepteurs d'anti-virus, ceux qui logent des versions d'essai sur pratiquement tous les ordinateurs des grandes marques. Que fait l'Internaute lambda lorsqu'il constate que les courriels provenant de ses amis sont pratiquement tous infectés par une attaque massive ? Il les prévient en leur ajoutant un « conseil » du genre : « as-tu bien mis ton anti-virus à jour ? ». À qui profite le crime ?
Seconde hypothèse farfelue. SFR, c'est comme France Télécom : une collaboratrice ou un technicien bientôt muté on ne sait où se manifeste ainsi en un geste désespéré...
Troisième supposition tout aussi abracabradantesque... Adobe, société qui ne sait plus comment vendre ses mises à niveau en leur assortissant des fonctionnalités qui n'exitent plus grand' monde et licencie aux États-Unis, se fait un coup de vrombruissage® publicitaire à propos du format Portable document (PDF).

Ou alors, alors... Un fondu d'informatique boutonneux, qui passe ses nuits devant des écrans au fond du garage des ses parents, a décidé de frapper un grand coup. Bravo l'artiste ! Bel exploit que cet exploit...
Et vous ? Vous avez une piste ? En tout cas, voici l'occasion d'envoyer vos vœux de Nouvel An à des tas d'expéditeurs, dans le genre : « Tu es démasqué, infâme pourriéliseur, mais bonne année quand même... ».
Je me suis vite abstenu de contacter la plupart des expéditeurs, mais, au passage, veuillez trouver ici mes meilleurs vœux.
Bref, la journée s'annonce passionnante. Je n'aurais de cesse de trouver l'origine de ce présumé virus. À suivre, donc…
Et tant qu'à faire, j'en profite pour réaffirmer que vrombruissage© est un néologisme de mon cru pour transposer buzz dans la langue française...
Tenez, faites l'expérience : cherchez « vrombruissage » via un moteur…
exploit_google.png
Post-Scriptum : lu sur Le Post : « L'incident a débuté ce matin (que vous ayez l'option antivirus ou pas...) à 1 h, SFR a commencé d'intervenir à 9 h 49 !  ».
Lu par ailleurs : « One user said "PDF-9669 seems to be matching most HTML encoded messages on older versions of ClamAV" » ; http://www.ordoh.com/?p=1532#ixzz0c7QexnJE


Comme plus de 6000 personnes, recevez gratuitement tous les articles de C4N chaque jour par mail

Aidez C4N à rester indépendant: Faites un don

Inscrivez vous pour publier vos articles et toucher vos droits d'auteur

Pour rester en contact permanent avec C4N, installez notre barre d'outils 

Devenez également fan de notre page Facebook

Rejoignez notre groupe Facebook et invitez y tous vos amis 

Suivez les derniers articles sur Twitter

Partagez cet article sur vos réseaux sociaux préférés en cliquant sur les boutons correspondants

Abonnez vous gratuitement au flux RSS des articles

Commentaires (17)

Claude37 a dit:

...
9H49 ? Ça veut dire qu'il y en qui arrive une minute en avance chez sfr ? smilies/smiley.gif
 
[Abus]
[Avis -]
[Avis +]
09 January 2010
Votes: +0

Dany a dit:

...
A PRIORI ma messagerie SFR refonctionne normalemen, depuis peu , je viens de recevoir enfin un mail , mais hélas j'ai perdu tous les autres de ce matin....
 
[Abus]
[Avis -]
[Avis +]
09 January 2010
Votes: +0

Dany a dit:

...
Normalement**
 
[Abus]
[Avis -]
[Avis +]
09 January 2010
Votes: +0

Stan79 a dit:

...
j'ai aussi perdu tous mes mails depuis hier !! quoi dire à SFR ??? changer de FAI ?
 
[Abus]
[Avis -]
[Avis +]
09 January 2010
Votes: +0

Fofo a dit:

...
Vous n'êtes pas les seuls à rencontrer ce problème avec les emails smilies/smiley.gif

http://www.justneuf.com/topic/110423-gros-probleme-de-reception-des-messages/

Que fait SFR ?
 
[Abus]
[Avis -]
[Avis +]
09 January 2010
Votes: +0

Dany a dit:

...
Demandez un mois gratis à SFR pour perte de mails, on peut rêver non?rire...
Ce matin , je leur ai envoyé 3 mails pour connaitre le pb , aucune réponse , les mails me sont revenus en erreur....
J'aime bien leur façon de communiquer avec leurs clients...
 
[Abus]
[Avis -]
[Avis +]
09 January 2010
Votes: +0

jean-yves auclair a dit:

...
Même problème chez moi, même si je n'ai jamais voulu accepter leur adresse sfr.fr et que j'ai conservé club-internet.fr.
Oui, ils devraient nous offrir un moi gratuit.
 
[Abus]
[Avis -]
[Avis +]
09 January 2010
Votes: +0

marcelina a dit:

...
Pas seulement les mails SFR mais ceux de tous les FAI que SFR a avalé….(club-internet etc).
Enfin, ça a l’air de refonctionner ; mais tous les mails de ce matin sont perdus ! Et il n’est pas toujours possible de solliciter l’expéditeur pour avoir une copie … Vous croyez qu’on aura un petit mail d’excuses de SFR ?
 
[Abus]
[Avis -]
[Avis +]
09 January 2010
Votes: +0

Jef Tombeur a dit:

...
Communiqué de SFR via le forum de ActuNeuf cet après-midi vers 14 heures :
« De nombreux témoignages sont apparus sur notre forum ce matin pour demander si ce virus était dangereux. Toutefois, inutile de s’alarmer, il s’agit d’un problème de l’antivirus lui-même, un incident réseau.
Cet incident est connu par les services techniques de SFR et est en cours de résolution. »

Contre-pub pour l'antivirus de SFR ?
Résultat d'un nouveau test ?
SFR diffusait l'an dernier des messages de ce genre :
« Vous êtes client SFR et vous utilisez un ordinateur Mac sous OS X, SFR vous propose de devenir bêta testeur en avant première du futur antivirus compatable Mac proposé par SFR. L'équipe sécurité de SFR recrute des volontaires disposant d’un ordinateur sous Mac pour participer à ce bêta-test et apporter des retours d'informations. »
 
[Abus]
[Avis -]
[Avis +]
09 January 2010
Votes: +0

djafsc a dit:

...
Commentaire de SFR sur ce sujet :

http://www.actuneuf.com/2010/01/09/1255/incident-reseau-mail-sfr-virus-exploit-pdf-9669/

Cdlt,
 
[Abus]
[Avis -]
[Avis +]
09 January 2010
Votes: +0

client9 a dit:

...
Le problème c'est que chez SFR depuis qu'il ont repris 9 télécom et d'autres FAI, les clients de ces FAI ont des problèmes avec leur messagerie et leur anciennes adsl-box.
En mars et novembre 2009 déjà impossible d'envoyer et recevoir des messages, limites de capacités, baisse de puissance et vitesse depuis la reprise par SFR. Et en décembre coupure adsl, plus de synchronisation sur ma box; leur verdict il faut changer de box car l'ancienne ne marche plus, alors que le technicien qui est venu n'a même controlé le fonctionnement de la box. Et ma ligne de téléphone n'a pas de problème d'après France télécom, cela vient de la plateforme de SFR. SFR veut à tout pris que les anciens clients changent leur abonnement et de box pour SFR alors qu'on n'a rien demandé, c'est du forcing de la part de SFR. Alors qu'il doit assurer la continuité du service aux mêmes conditions entre l'ancien FAI repris (9télécom pour moi)et le nouveau SFR. Moi j'ai ouvert un adresse email sur gmail.com indépendante des messageries des FAI; il y a pas de problème et si je veux changer de FAI j'aurais toujours m'a messagerie.
Et lorsque l'on utilise les messageries des FIA, celle de SFR il oblige a utiliser leur pack sécurité.
Alors que je n'ai pas le pack security de neuf-SFR, je comprend pas pourquoi ma messagerie neuf.fr a été passé à l'anti-virus SFR qui a détecté exploit.PDF9669 et effacer les emails reçus.
Peut être qu'un ancien client malmené depuis plusieurs mois par SFR a voulu leur faire subir ce qu'il subissait en tant que client depuis plusieurs mois. Car il y a aussi bien des entreprises que des particuliers qui se retrouvent sans adsl et téléphone pendant plusieurs semaines.
 
[Abus]
[Avis -]
[Avis +]
09 January 2010
Votes: -1

Eleina a dit:

...
Moi aussi j'ai passé ma matinée à être bombardée de mails "Antivirus" par SFR. Les 3 premiers j'y ai cru et je m'empressais d'envoyer réclamations là où l'on me demandait de faire appel. En recevant un soi-disant de ma nièce en antivirus là j'ai réagi, ce n'est pas son genre.
Vite j'ai téléphoné à 1077 et là on m'a dit qu'il (SFR) recevait ce matin des centaines de
plaintes du même genre que la mienne. Surtout de ne pas appeler qui que ce soit jusqu'à midi pour ne pas le transmettre.
J'étais à Club-Internet qui s'amusait à me faire des offres pour pousser la date d'échéance
SFR vient de me faire la même chose qui repoussait mon échéance du mois de novembre 2011.
ILS SONT TOUS PAREILS !!! ARNAQUEURS
 
[Abus]
[Avis -]
[Avis +]
09 January 2010
Votes: +0

MUM a dit:

...
Ah, heureusement que vous êtes là cher Jeff, sans vous je mourais idiote !
en effet ce matin, moi , pauvre cliente SFR ( ex club-internet puis neuf) je me suis retrouvée comme les autres, privée de message pour cause de virus détecté . Pourtant j'utilise Incredimail et son anti-virus !!! Et bien sûr je ne comprenais pas le pourquoi du comment ...mais grâce à vous et à vos commentateurs , voilà je comprends tout !
merci à vous tous , c'est bien quand même c4n !!!
 
[Abus]
[Avis -]
[Avis +]
09 January 2010
Votes: +0

Jef Tombeur a dit:

...
Chère Mum (et autres) :
Effectivement, le moins qu'on pouvait attendre du groupe SFR, c'était un message d'erreur...
L'affaire s'est tassée au cours de l'après-midi.
 
[Abus]
[Avis -]
[Avis +]
09 January 2010
Votes: +0

MUM a dit:

...
effectivement Jeff, tout est rentré dans l'orde pour moi en début d'après-midi ...
mais c'est vrai que pour les personnes pas trop " douées" on se demande ce qui se passe etEleina le dit très bien ...que faire ? une petite info vite fait nous aurait bien rassurés !
 
[Abus]
[Avis -]
[Avis +]
09 January 2010
Votes: +0

SOPHY a dit:

...
BON, après lecture je ne regrette pas d'être restée chez Orange, je l'ai echappée belle...
Merci, Jeff
 
[Abus]
[Avis -]
[Avis +]
09 January 2010
Votes: +0

Dany a dit:

...
Voici ce que j'ai reçu comme message de SFR, découvert ce matin par hasard



http://msc1.s-sfr.fr/webmail/InfoVirus.htm
 
[Abus]
[Avis -]
[Avis +]
12 January 2010
Votes: +0

Ecrivez un commentaire
Réduire l'éditeur | Agrandir l'éditeur

busy
  

 

Depuis 2007 un euro gagné par article exclusif publié sur C4N

 

S'inscrire ici

Trouver un article publié sur C4N


 

Entreprises & commerces: publiez vos communiqués sur C4N

 

Cliquez ici

Qui écrit sur C4N ?

Infos Reporters

les revenus publicitaires sont reversés aux reporters, commentateurs et à des associations humanitaires.

54800 euros déjà reversés

Prochain versement des droits d'auteurs:

29 février

Sondage

Qui sera en tête du premier tour de l'élection présidentielle ?