mercredi 25 octobre 2006 16:52
Un virus anti-virus
par Aymeri Sutour
Quitte à être infecté par un virus, autant qu’il fasse le ménage avant de s’installer. Premier d’une nouvelle ère, Spamthru inaugure l’arrivée des virus intelligents qui ne peuvent se développer qu’en étant seul programme infectieux d’une machine. De la famille des « Trojans », plus communément appelés « chevaux de Troie », Spamthru œuvre de la même manière que ses illustres ancêtres. Conçu pour paraître comme logiciel légitime, le cheval de Troie, de la même manière que celui de la légende, n’est qu’un leurre habituellement utilisé pour détourner, diffuser ou détruire des informations. Hautement nuisible et rarement amical, Spamthru se démarque néanmoins de ses camarades et fait office de pionnier en éradiquant toute trace de virus et autres programmes malicieux. Il semblerait presque sympa et de bon goût. Mais ce n’est que la purge terminée que la vraie nature de la bébête cannibale apparaît. Si ce Trojan utilise les voies d’accès habituelles (pièces jointes et sites web), il ne se met pas à l’ouvrage tout de suite. Une fois implanté sur son nouvel hôte, Spamthru déballe de ses valises un petit logiciel (une version dérivée et piratée de l’anti-virus Kaspersky) pour scanner le voisinage. De la concurrence ? Plus pour longtemps. Avide de ressource pour fonctionner à plein régime, le parasite fait preuve de toute son ingéniosité et s’arroge les droits d’administrateurs de la machine pour vraiment prendre les choses en main. Il se lance alors dans la traque et la suppression de tout ce qui pourrait le gêner. Sans se faire remarquer, bien entendu. Joe Stewart, chercheur en sécurité informatique à SecureWorks ne peut que souligner l’originalité de la démarche : « j’ai vu de nombreux réseaux de diffusion de spam entièrement automatisés avant, mais jamais aussi sophistiqués. Grâce à sa complexité et son envergure, SpamThru pourrait concurrencer bien des produits commerciaux. Il est clair que les spammeurs qui se cachent derrière SpamThru ont mis de sérieux moyens pour parvenir à un tel résultat. » Ce n’est qu’une fois seul maître à bord qu’il commence son œuvre, car comme son nom l’indique Spamthru génère du Spam. En grande quantité, de surcroît...
Partager cet article
Partager TweetSur les mêmes thèmes:


