S'abonner :  Newsletters    Magazines
Logiciel Matériel Télécoms Médias Droit et conso Techno Société Vu sur le Web Business Chat
[ SÉCURITÉ ]
Des virus protégés par mot de passe échappent aux antivirus
C'est une nouvelle tendance virale : les virus voyagent désormais plus volontiers dans des archives Zip chiffrées, afin d'échapper aux antivirus de messagerie. Ils peuvent ainsi atteindre plus facilement le poste de travail, généralement moins bien protégé que la passerelle de courrier.

Jérôme Saiz , 01net., le 08/03/2004 à 18h30

Le dernier week-end de février aura marqué la naissance d'une tendance inédite chez les auteurs de virus. Parmi les six virus apparus ce week-end là, au moins quatre arrivent dans les boîtes aux lettres sous la forme d'un programme compressé dans une archive Zip protégée par un mot de passe. Ce dernier est communiqué dans le texte du courrier, et c'est à l'utilisateur de l'entrer au moment d'extraire la pièce jointe. Celui-ci est trompé par le virus qui tente de lui faire croire que le courrier provient du gestionnaire de son compte et que cette pièce jointe est nécessaire pour continuer à accéder à ses e-mails.

Cette technique est particulièrement efficace pour neutraliser les antivirus situés sur la passerelle de courrier, qui s'avèrent incapables de déchiffrer le fichier zippé. Si cela ne change rien pour les utilisateurs particuliers, dont l'antivirus sur le poste de travail (s'il est mis à jour !) donnera l'alerte au moment d'extraire le virus de son archive, c'est en revanche une gêne pour les entreprises.

Les entreprises sont plus vulnérables

Celles-ci comptent en effet beaucoup sur leurs passerelles antivirus, qu'elles actualisent jusqu'à plusieurs fois par jour en période virale chargée. Les antivirus sur les postes de travail sont, pour leur part, mis à jour au mieux quotidiennement au démarrage du poste. Une fréquence insuffisante lorsque plusieurs versions du même virus apparaissent chaque jour !

Les éditeurs d'antivirus n'ont cependant pas tardé à réagir. Parmi les premiers, Kaspersky Labs et Sophos ont commencés par bloquer systématiquement les archives Zip chiffrées. Dans un deuxième temps, des actualisations des moteurs des antivirus sont venues leur donner la capacité de « lire » le mot de passe dans le corps du mail afin de déchiffrer l'archive pour la scanner.

Cela, bien sûr, entraîne une charge de travail accrue pour les passerelles. De telles mises à jour seront désormais nécessaires pour chaque virus qui choisira d'exploiter la même technique, le mot de passe pouvant se trouver n'importe où dans le corps du texte.


Photo
Canon EOS-450D. Reflex 12.2 Megapixels. Comparez les prix !

publicité
> Logiciel :
3D Jardin & Paysagisme
Modélisez votre jardin et son environement en 3D...

classement FAI
Retrouvez chaque semaine le classement des fournisseurs d'accès avec ip-label 1 Numericable 2 Orange 3 Darty > Plus de détails
offres d'emploi
> Logiciel : Crazy Talk 5
Création et animation de personnages en 3D. Une référence du genre.

01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.