-
Chronique du mois de mai 2002
Reflets des activités Internet
Les virus: quelle plaie!
La seule parade vraiment efficace pour contrer les virus est la déconnexion du Net, ou encore lutilisation dune plate-forme exotique comme un BeOS, Linux ou Mac OS. Et si malgré ces recommandations vous continuez à préférer le PC et ses Windows, dotez-vous dun antivirus remis à jour régulièrement! Cette rubrique vient nourrir mois après mois le contenu de la base de données librement disponible sur le Web du MSM.
Nous allons tenter de décrire ce quest un virus et létendue des dommages causés par ces petites bêtes qui galopent et se propagent à une allure
vertigineuse. Afin de rester professionnel, nous traduisons ici un document écrit en anglais provenant de Mikko Hermanni Hyppönen, manager de lentreprise finlandaise F-Secure Corporation. Il sagit là dinformations de première main puisque cette entreprise est spécialisée dans la recherche dantivirus et la vente de parades informatiques à cette plaie mondiale.
Cette entreprise qui employe 350 personnes réalise aussi des logiciels de cryptage, des gestionnaires de sécurité ainsi que des applicatifs de désinfection dédiés aux palmtop et autres appareils portables.
Quest-ce quun virus?
Toujours écris par la main dun humain, les virus ont une fâcheuse tendance à se propager. Ils se répandent habituellement via le courrier électronique. Les virus rampants de type Worm nont besoin daucune aide extérieure pour étendre «leurs bienfaits», ils sont totalement autonomes. Le virus peut receler diverses fonctions maléfiques, lannonce dun message humoristique, la modification ou perte de données par effacement partiel ou total dun disque dur, ou encore la création dans le PC dune porte dérobée autorisant laccès à distance.
Trois grandes catégories de virus existent: les virus binaires, les macros et les scripts. De 1986 à 2001, la progression a été exponentielle. Entre 1993 et 1995, elle augmentait de un à deux milliers de virus par an alors que de 2000 à 2001, cest 10000 nouveaux virus qui sont apparus.
Passons en revue ces différentes familles de virus. Aujourdhui, les virus binaires dépassent les 55000 alors que le nombre de virus évoluant dans le DOS des PC est denviron 45000, Windows 9x/Me nen connaît que 500 et 300 pour lenvironnement Windows NT/2000.
Pour ce qui est des macrovirus, plus de 8000 sont connus à ce jour. Ceux-ci ne peuvent vivre quaux dépens dune application spécifique. Il y a 7000 macrovirus qui apprécient particulièrement le traitement de texte Microsoft Word, il y en a 1400 qui sévissent dans le tableur Excel et une centaine dans le logiciel de présentation Powerpoint. Signalons au passage que les macros sont en fait des mégafonctions destinées, à lorigine, à simplifier le travail répétitif de lutilisateur. Ce sont des mini-programmes simples à réaliser, permettant dautomatiser certaines tâches. Ils sont transmis généralement par fichier attaché, incorporé à un fichier Word de type [.doc]. Et côté scripts, F-Secure en a dénombré 650 à ce jour.
Les épargnés ou presque...
Mais dans le monde informatique, il nexiste pas uniquement des PC, avec ses déclinaisons DOS, Win, etc. Dautres plates-formes plus exotiques permettent presque déchapper au fléau des virus. Ainsi ces autres ordinateurs ne peuvent être infectés que par une centaine de virus soit 50 pour les Macintosh, 25 pour les systèmes dexploitation Linux et 6 «chevaux de Troie» pour les «EPOC». Il sagit là du DOS des Psions de léditeur Symbian. Lun de ces 6 virus, qui se fait appeler Alarme, provoque des sonneries impromptues et consomme de ce fait trop rapidement la puissance de la batterie.
Le Palm OS nest pas totalement épargné puisquun virus existe déjà, ainsi quun second de type «cheval de Troie». Voici en quelques lignes les virus les plus graves qui ont sévi ces dernières années avec les coûts quils ont engendrés:
1998: CIH
1999: ExplorerZip (1020 mio$), Melissa (1100 mio $)
2000: LoveLetter (875 mio $)
2001: Sircam (1050 mio $), Anna Kournikova, Code Red (2620 mio $), Nimda (590 mio $), BadTrans, Goner.
Que font donc ces virus dans un PC?
Sircam est un virus connu pour son aptitude à voler des données. En effet, lorsquil est confortablement installé dans un PC, il localise les documents les plus récemment utilisés et les envoie aux adresses e-mail découvertes dans le logiciel de messagerie.
Code Red est le premier virus de type «ver» à avoir vu le jour. Son habitat naturel est la toile de lInternet. Cest aussi le premier de type DDoS et sa particularité est de sauter de site en site. Sa vie se décompose en trois phases. La première, assimilable à la reproduction, lui permet de se répliquer et de sétendre, la seconde est lattaque et la dernière est la mise en sommeil. En juillet 2001, Code Red a infecté 340000 machines et 170000 machines en août.
Nimda, un nom bien étrange correspondant au «verlan» du mot Admin est aussi surnommé W32.Nimda.A@mm. Ce virus a plusieurs cordes à son arc, en loccurrence quatre moyens dinfection différents: via les serveurs Web, au sein dun réseau local et propagation par courrier électronique. Mais ce nest pas tout: il est capable de créer un compte local avec des privilèges dadministrateur au sein de la machine infectée permettant à un intrus de sy faufiler. Son pouvoir est dévastateur puisquen un seul jour 2,2 millions de machines ont été infectées.
BadTrans est tout aussi mauvais que le précédant. Il se perpétue grâce aux adresses du logiciel de messagerie et envoie à ces destinataires des réponses débutant par Re: [titre du mail] afin de ne pas éveiller de méfiance. Mais ce quil y a de plus grave cest quil est capable de dénicher les mots de passe tapés au clavier, proches de mots clés tels que log, pass, rem... Il les rassemble dans un fichier puis envoie celui-ci périodiquement à une liste dadresses e-mails.
Que fait la police?
Pourquoi les virus sont-ils créés? Les raisons en sont multiples: par curiosité, par défi, par soif de pouvoir, ou encore pour asseoir sa renommée. A titre dexemple, David L. Smith créateur de Melissa est un américain de 30 ans. Sa peine, selon Symantec.com, pour cet acte malveillant est de 4 à 5 ans de prison et une amende de 150000$. Et Christopher Pile, âgé de 27 ans, créateur du virus appelé Smeg, a purgé une peine de 18 mois de prison. Et finalement le citoyen de Taiwan Chen Ing-Hau, 27 ans également, na eu aucune condamnation malgré la création du diabolique CIH.
La vitesse de réaction
est primordiale
En effet, les éditeurs dantivirus qui conservent chacun un zoo de ces virus doivent intensément communiquer entre eux afin de délivrer à leurs clients des parades aussi rapides que possible. La dangerosité de chaque nouveau virus détecté est évidement évaluée afin, dune part, davertir le public et dautre part, de réagir rapidement. Voici les temps de réaction face aux derniers virus dimportance:
Melissa 1999: 3h 15 min
Loveletter 2000: 1h 40 min
Anna Kournikova 2001: 2h 5 min
Sircam 2001: 1h 50 min
Nimda 2001: 1h 47 min
F-Secure GmbH
Hofmannstrasse 7 a
81379 München
Tél. +49 89 787 467-00
fax +49 89 787 467-99
germany@f-secure.com
|
Et comme nous lavons vu plus haut, les virus sinfiltrent partout même sur les Palms et les Psions... A quand la prise dassaut des autres mobiles tels que les Natels? En tout état de cause, lauteur de cet article Mikko H. Hyppönen, manager de F-Secure Corporation fait déjà de la promotion pour un antivirus dédié aux appareils sans fils tels que téléphones portables, iPaq, Palm et autres mobiles.
Source de cet article:
Mikko Hermanni Hyppönen
http://mikko.hypponen.com
E-mail: mikko.hypponen@f.secure.com
http://www.f-secure.com
Traduction et adaptation
du texte ci-dessus:
Jean-René Gonthier,
jrgonthier@msm.ch
|