Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01men
01net Pro Entreprise informatique
Logiciel
Matériel
FAI
Sécurité
Médias
Droit et conso
Techno
Société
Vu sur le Web
Business
Chat

Les virus se mettent au camouflage

Pour prendre le contrôle d'une machine, les pirates se servent désormais de virus de type ' rootkits polymorphes ', capables de dissimuler leur identité.

laisser un avis
Les pirates cherchent toujours à avoir un coup d'avance sur les logiciels de sécurité. Pour échapper à ces derniers, ils appliquent désormais la technique du camouflage. Même s'il n'est pas complètement nouveau - les premiers cas remontent à 2002 -, le procédé s'avère de plus en plus sophistiqué.
La nouvelle arme porte le nom de ' rootkit polymorphe '. Derrière cette inquiétante expression se cache deux procédés que l'on peut qualifier de ' diaboliques '. D'abord, le rootkit : c'est un programme, ou un ensemble de programmes, permettant à une personne de prendre le contrôle d'un ordinateur et d'y dissimuler ses activités malveillantes (voler des données personnelles, faire du PC une machine à spam...). Pour s'immiscer dans le disque dur, le pirate s'est servi d'un cheval de Troie, par exemple. Le terme ' polymorphe ' signifie que le rootkit peut prendre une apparence anodine pour ne pas être repéré. Pour cela, le virus peut-être codé (par une technique de chiffrement) ou ne pas porter la signature répertoriée d'un virus. L'objectif est de ne pas être repéré par l'antivirus.

' Terrible menace '

Ces deux propriétés viennent d'être repérées par Symantec et F-Secure. Le rootkit ' Backdoor.Rustock.A ' est capable de se camoufler à l'intérieur d'un pilote Windows au format SYS, pour échapper à la vigilance des outils de protection. Selon Symantec, Rustock ' cache tous les fichiers et les sous-clés de registre qu'il crée '.
Pour Patrick Pailloux, directeur central de la sécurité des systèmes d'information au Secrétariat général de la Défense nationale, ' cette technique de furtivité va rendre les attaques de plus en plus invisibles et difficiles à détecter '. Philippe Brandt, chef du Centre opérationnel de la sécurité des systèmes d'information (Cossi) parle lui d'une ' terrible menace '.
Terrible, car si le rootkit n'est pas repéré par l'antivirus ?" situation d'autant plus probable qu'il masque bien son identité ?", les dommages peuvent être importants : caché dans les entrailles de la machine, il permet au pirate d'en prendre le contrôle total et peut empêcher l'action d'un antivirus ou d'un autre programme installé. ' Les rootkits ne sont en général pas détectés et traités par la quasi-totalité des produits [de sécurité, NDLR] malgré ce qui est annoncé. Pour le moment, la gestion générique des rootkits est à attendre. Il vaut mieux se fier à des outils spécialisés comme RootkitRevealer de SysInternals ', indique le lieutenant-colonel Eric Filiol, chef du Laboratoire de virologie et de cryptologie de l'Ecole supérieure et d'application des transmissions à Rennes.
envoyer
par mail
imprimer
l'article
5 AVIS SUR CET ARTICLE
Répondre
 

Avis sur « Les virus se mettent au camouflage»

 

2002, non plutot 1986

de Amiga-lamex , posté le 26 juillet 2006 à 17h24
C'est vrai que c'est vieux, mais le plus vieux virus polymorphe que j'ai connu était le LAMEX (Lamer exterminator) sur amiga en 1986.
alerter le modérateur


LAMEX suite

de Nobru05 , posté le 26 juillet 2006 à 23h26
ben on est dans lamex alors ?
alerter le modérateur

 

ouais

de bidulien , posté le 27 juillet 2006 à 20h40
je pense qu'avec cette annonce y en a beaucoup qui vont lacher leur AV gratuit pour un logiciel payant , et surtout le truc le plus important a faire c'est de sauvegarder c'est données sur dvd ou cd , en tout cas moi mais sauvegarde vont etre un peu plus présente qu'avant
alerter le modérateur

   
 
à lire aussi
SUR LES MÊMES THÈMES
L'iPhone 3.0 disponible dès cet été
' Le Wi-Fi communautaire : satisfaisant et frustrant à la fois '
Internet Explorer 8 à l'épreuve des internautes
Gmail lit les photos et les vidéos
Pour Dailymotion, Nathalie Kosciusko-Morizet n'est pas assez ' Net '
Google montre ce que le moteur V8 de Chrome a dans le ventre
La fin des journaux et l'émergence d'une information à deux vitesses
Le rachat d'Alice pèse sur les résultats de la maison mère de Free
Le turbo du navigateur Opera à découvrir
La bêta de Chrome 2.0 disponible en téléchargement
Orange évoque la suspension d'Orange Sport
Fennec, le Firefox pour mobile, arrive en bêta 1.0
La TNT HD arrive enfin jusqu'à la BBox
Vidéo : la bande dessinée s'invite sur les mobiles
L'iPhone 3.0 disponible dès cet été
La seconde vie des téléphones mobiles
Opérateurs mobiles et FAI priés de revoir leurs tarifs vers les numéros spéciaux
Le nouvel iPod shuffle au c?"ur d'une polémique sur les DRM
De la pub dans certains articles de Google News
Loi antipiratage : ' Les terroristes de l'Internet ne gagneront pas ! '