L’Exploit d’Exploit-PDF-9669

exploit.png
Je viens de chercher dans Nombres Templiers, l’ouvrage de Jean-Francois Lecompte chez eDite éditions, la signification du nombre 9669. 69, j’ai comme une idée, 96, plus acrobatique, me laisse perplexe. Qu’il y a-t-il donc derrière ce 9669 apparu un peu partout sous la forme d’un présumé virus Exploit.PDF-9669 ? Une énorme campagne de vrombruissage™ au bénéfice d’Adobe, société créatrice du Portable Document Format ? Un ultime sursaut des compagnies d’anti-virus avant que leurs dirigeants ne revendent toutes leurs stock-options en bourse ? En France, ce présumé virus s’en est pris notamment aux serveurs du groupe SFR (Neuf, Cegetel, Aol, Club Internet…). Un virus qui aurait fait ainsi amplement « plus et mieux pour les Francais qui toussent » ? En tout cas, bravo l’artiste viral !

Pratiquement tous les messages expédiés aux destinataires abonnés au fournisseur d’accès SFR ou à ses filiales se sont vus retoqués, y compris ceux provenant des expéditeurs les plus fiables. Incriminé, un virus Exploit.PDF-9669 qui les aurait tous infectés. Une petite recherche via des moteurs conduit à des centaines, bientôt peut-être des milliers de messages sur les forums et à des articles comme celui de Cnet.
«  Contacté par la rédaction CNETFrance et d’après les témoignages des clients ayant réussi à joindre le service après vente, SFR  n’a toujours pas trouvé l’origine ni la solution mais a pris connaissance du problème et recherche activement une solution. ».
 J’ai aussi trouvé des forums anglophones faisant état de ce fameux « Exploit », notamment ceux consacrés aux serveurs Zembra…
Première supputation purement gratuite. Microsoft Security Essentials, l’anti-virus gratuit pour les plateformes Microsoft, fait de l’ombre aux concepteurs d’anti-virus, ceux qui logent des versions d’essai sur pratiquement tous les ordinateurs des grandes marques. Que fait l’Internaute lambda lorsqu’il constate que les courriels provenant de ses amis sont pratiquement tous infectés par une attaque massive ? Il les prévient en leur ajoutant un « conseil » du genre : « as-tu bien mis ton anti-virus à jour ? ». À qui profite le crime ?
Seconde hypothèse farfelue. SFR, c’est comme France Télécom : une collaboratrice ou un technicien bientôt muté on ne sait où se manifeste ainsi en un geste désespéré…
Troisième supposition tout aussi abracabradantesque… Adobe, société qui ne sait plus comment vendre ses mises à niveau en leur assortissant des fonctionnalités qui n’exitent plus grand’ monde et licencie aux États-Unis, se fait un coup de vrombruissage® publicitaire à propos du format Portable document (PDF).

Ou alors, alors… Un fondu d’informatique boutonneux, qui passe ses nuits devant des écrans au fond du garage des ses parents, a décidé de frapper un grand coup. Bravo l’artiste ! Bel exploit que cet exploit…

Et vous ? Vous avez une piste ? En tout cas, voici l’occasion d’envoyer vos vœux de Nouvel An à des tas d’expéditeurs, dans le genre : « Tu es démasqué, infâme pourriéliseur, mais bonne année quand même… ».
Je me suis vite abstenu de contacter la plupart des expéditeurs, mais, au passage, veuillez trouver ici mes meilleurs vœux.
Bref, la journée s’annonce passionnante. Je n’aurais de cesse de trouver l’origine de ce présumé virus. À suivre, donc…
Et tant qu’à faire, j’en profite pour réaffirmer que vrombruissage© est un néologisme de mon cru pour transposer buzz dans la langue française…
Tenez, faites l’expérience : cherchez « vrombruissage » via un moteur…
exploit_google.png
Post-Scriptum : lu sur Le Post : « L’incident a débuté ce matin (que vous ayez l’option antivirus ou pas…) à 1 h, SFR a commencé d’intervenir à 9 h 49 !  ».
Lu par ailleurs : « One user said "PDF-9669 seems to be matching most HTML encoded messages on older versions of ClamAV" » ; http://www.ordoh.com/?p=1532#ixzz0c7QexnJE

Auteur/autrice : Jef Tombeur

Longtemps "jack of all trades", toujours grand voyageur. Réside principalement à Paris (Xe), fréquemment ailleurs (à présent, en Europe seulement). A pratiqué le journalisme plus de sept lustres (toutes périodicités, tous postes en presse écrite), la traduction (ang.>fr. ; presse, littérature, docs techs), le transport routier (intl. et France), l'enseignement (typo, PAO, journalisme)... Congru en typo, féru d'orthotypographie. Blague favorite : – et on t'a dit que c'était drôle ? Eh bien, on t'aura menti !

17 réflexions sur « L’Exploit d’Exploit-PDF-9669 »

  1. [b]A PRIORI ma messagerie SFR refonctionne normalemen, depuis peu , je viens de recevoir enfin un mail , mais hélas j’ai perdu tous les autres de ce matin…. [/b]

  2. Demandez un mois gratis à SFR pour perte de mails, on peut rêver non?rire…
    Ce matin , je leur ai envoyé 3 mails pour connaitre le pb , aucune réponse , les mails me sont revenus en erreur….
    J’aime bien leur façon de communiquer avec leurs clients…

  3. Même problème chez moi, même si je n’ai jamais voulu accepter leur adresse sfr.fr et que j’ai conservé club-internet.fr.
    Oui, ils devraient nous offrir un moi gratuit.

  4. Pas seulement les mails SFR mais ceux de tous les FAI que SFR a avalé….(club-internet etc).
    Enfin, ça a l’air de refonctionner ; mais tous les mails de ce matin sont perdus ! Et il n’est pas toujours possible de solliciter l’expéditeur pour avoir une copie … Vous croyez qu’on aura un petit mail d’excuses de SFR ?

  5. Communiqué de SFR via le forum de ActuNeuf cet après-midi vers 14 heures :
    « De nombreux témoignages sont apparus sur notre forum ce matin pour demander si ce virus était dangereux. Toutefois, inutile de s’alarmer, il s’agit d’un problème de l’antivirus lui-même, un incident réseau.
    Cet incident est connu par les services techniques de SFR et est en cours de résolution. »

    Contre-pub pour l’antivirus de SFR ?
    Résultat d’un nouveau test ?
    SFR diffusait l’an dernier des messages de ce genre :
    « Vous êtes client SFR et vous utilisez un ordinateur Mac sous OS X, SFR vous propose de devenir bêta testeur en avant première du futur antivirus compatable Mac proposé par SFR. L’équipe sécurité de SFR recrute des volontaires disposant d’un ordinateur sous Mac pour participer à ce bêta-test et apporter des retours d’informations. »

  6. Le problème c’est que chez SFR depuis qu’il ont repris 9 télécom et d’autres FAI, les clients de ces FAI ont des problèmes avec leur messagerie et leur anciennes adsl-box.
    En mars et novembre 2009 déjà impossible d’envoyer et recevoir des messages, limites de capacités, baisse de puissance et vitesse depuis la reprise par SFR. Et en décembre coupure adsl, plus de synchronisation sur ma box; leur verdict il faut changer de box car l’ancienne ne marche plus, alors que le technicien qui est venu n’a même controlé le fonctionnement de la box. Et ma ligne de téléphone n’a pas de problème d’après France télécom, cela vient de la plateforme de SFR. SFR veut à tout pris que les anciens clients changent leur abonnement et de box pour SFR alors qu’on n’a rien demandé, c’est du forcing de la part de SFR. Alors qu’il doit assurer la continuité du service aux mêmes conditions entre l’ancien FAI repris (9télécom pour moi)et le nouveau SFR. Moi j’ai ouvert un adresse email sur gmail.com indépendante des messageries des FAI; il y a pas de problème et si je veux changer de FAI j’aurais toujours m’a messagerie.
    Et lorsque l’on utilise les messageries des FIA, celle de SFR il oblige a utiliser leur pack sécurité.
    Alors que je n’ai pas le pack security de neuf-SFR, je comprend pas pourquoi ma messagerie neuf.fr a été passé à l’anti-virus SFR qui a détecté exploit.PDF9669 et effacer les emails reçus.
    Peut être qu’un ancien client malmené depuis plusieurs mois par SFR a voulu leur faire subir ce qu’il subissait en tant que client depuis plusieurs mois. Car il y a aussi bien des entreprises que des particuliers qui se retrouvent sans adsl et téléphone pendant plusieurs semaines.

  7. Moi aussi j’ai passé ma matinée à être bombardée de mails « Antivirus » par SFR. Les 3 premiers j’y ai cru et je m’empressais d’envoyer réclamations là où l’on me demandait de faire appel. En recevant un soi-disant de ma nièce en antivirus là j’ai réagi, ce n’est pas son genre.
    Vite j’ai téléphoné à 1077 et là on m’a dit qu’il (SFR) recevait ce matin des centaines de
    plaintes du même genre que la mienne. Surtout de ne pas appeler qui que ce soit jusqu’à midi pour ne pas le transmettre.
    J’étais à Club-Internet qui s’amusait à me faire des offres pour pousser la date d’échéance
    SFR vient de me faire la même chose qui repoussait mon échéance du mois de novembre 2011.
    ILS SONT TOUS PAREILS !!! ARNAQUEURS

  8. Ah, heureusement que vous êtes là cher Jeff, sans vous je mourais idiote !
    en effet ce matin, moi , pauvre cliente SFR ( ex club-internet puis neuf) je me suis retrouvée comme les autres, privée de message pour cause de virus détecté . Pourtant j’utilise Incredimail et son anti-virus !!! Et bien sûr je ne comprenais pas le pourquoi du comment …mais grâce à vous et à vos commentateurs , voilà je comprends tout !
    merci à vous tous , c’est bien quand même c4n !!!

  9. Chère Mum (et autres) :
    Effectivement, le moins qu’on pouvait attendre du groupe SFR, c’était un message d’erreur…
    L’affaire s’est tassée au cours de l’après-midi.

  10. effectivement Jeff, tout est rentré dans l’orde pour moi en début d’après-midi …
    mais c’est vrai que pour les personnes pas trop  » douées » on se demande ce qui se passe etEleina le dit très bien …que faire ? une petite info vite fait nous aurait bien rassurés !

  11. [b]BON, après lecture je ne regrette pas d’être restée chez Orange, je l’ai echappée belle…
    Merci, Jeff[/b]

Les commentaires sont fermés.