« Retour au blog de le-scientifique

[Informatique] Les virus de l'ordi - Portrait de famille 1

 Les virus de l'ordi - Portrait de famille 1
Connaisez-vous les 75 000 virus qui se baladent sur la toiles et autres bêbêtes? Voici leurs classes:

Virus et Vers:
30 déja? Et oui, le malheur viens d'un pari entre deux étudiants. IL s'agissait de créer un programme capable de manifester un comportement autonome (avant, les programmes se contentaient d'éxecuter les commandes de l'utilisateur) et en particulier de se reproduire. D'où l'idée de s'inspirer des virus biologiques (vachement plus dangereux que ceux de l'ordi): ces microbes qui pénetrent une cellule s'intègrent à son code génétique et la force à fabriquer de nouveaux microbes. De la même manière, le virus informatique s'insère dans un programme, son code étant exécuté en plus du programme hôte et recopié en multiples exemplaires. Au départ, la contamination se faisait surtout par disquette interposée. Mais dupuis 1999 et le succès d'Internet auprès d'un très large public, les microbes exploitent ce réseau qui leur permet de se propager à très grande vitesse et de créer de véritable épidémie en quelques heures. On ne parle plus de virus mais de vers qui se déssiminent principalment par le biais du courrier électronique.

Blaster, Sasser et Korgo:
Cette toute nouvelle génération de vers (Blaster, le plus ancien, date de août 2003 à peine) est particulièrement virulente. Contrairement au vers de messagerie, où l'utilisateur doit ouvrir la pièce jointe infectante ou au moins relever son courrier pour être infecté, ces vers peuvent attaquer sans aucun préalable en exploitant les failles de sécurité Windows. Il suffit en effet qu'un ordinateur non protégé (c'est-à-dire qui n'ait pas bénificié des mises à jours de sécurité de Windows et ne soit pas couvert d'un pare-feu soit connecté à Internet, sans la moindre action complèmentaire, pour que ces vers soient en mesure de l'infecter à une vitesse éclair: en 10 minutes - et parfois beaucoup moins - il est contaminé!

Cheval de Troie:
Il s'agit d'un programme qui utilise une attaque détournée, à la manière du stratagème des Grecs pour prendre Troie: il s'insinue dans un ordinateur et y reste caché. Il n'en est pas moins dangereux car il permet au pirate de piloter l'ordi infecté à distance. Ainsi, avec un cheval de Troie comme Subseven, le pirate "s'amuse" avec sa victime (sadique!). Il peut inverser l'écran du priraté ou en modifier les couleurs, ouvrir et refermer le tiroir des lecteurs et graveux CD/DVD, inverser les boutons de la souris, jouer de la musique ou des vidéos, ect. Et le pirate pourra visualiser la plupart de ses actions, l'écran du poste piraté étant reproduit sur son ordinateur. Plus fort encore: le pirate peut imprimer sur l'imprimante du piraté les textes de son choix ou même inscrire ses propres mots au milieu du texte qu'est en train de taper la victime! La prise à contrôle à distance permet aussi de diriger simultanément un grand nombre d'ordinateurs esclaves. Le pirate peut alors se servir de milliers d'ordinateurs pour mener une attaque de grande envergure contre un site particulier ou diffuser du spam sur une très grande échelle.

# Posté le lundi 09 avril 2007 06:09

Modifié le dimanche 15 avril 2007 04:16

« Article précédent : Le blog de la science

Article suivant : Les virus de l'ordi - Portrait de famille 2 »