Sécurité

 

Sality.AO, un virus entre passé et présent

Publié le 10-03-2009 dans le thème Virus - Antivirus

Pays : International - Auteur : La rédaction


Pub : Tous les logiciels firewall gratuits disponibles sur Internet


Note des lecteurs: 2.1/5

Ce virus associe les redoutables techniques d´infection des virus du passé avec les objectifs des nouveaux malwares, désormais conçus pour générer des revenus financiers à leurs auteurs.

Sality.AO est un virus qui associe des fonctionnalités des virus traditionnels (ces virus infectaient le plus grand nombre possible d'ordinateurs, qu'ils se contentaient d'endommager, afin de rendre célèbres leurs auteurs) avec l'objectif des nouveaux malwares, qui est de générer des gains financiers pour les cybercriminels. PandaLabs, le laboratoire de détection et analyse des malwares de Panda Security, a constaté une augmentation du nombre des infections causées par le code malveillant Sality.AO au cours des derniers jours ainsi que l'apparition de nouvelles variantes utilisant les mêmes techniques. Il est donc recommandé d'être sur ses gardes face à l'éventualité d'une attaque massive.

Sality.AO a pour particularité d'utiliser des techniques qui n'avaient plus été observées depuis des années, comme EPO ou Cavity. Ces techniques agissent sur la façon dont le fichier original est modifié pour l'infecter, afin de rendre plus ardues tant la détection de ces changements que la désinfection. La technique EPO permet à une partie du fichier de s'exécuter avant que l'infection commence, ce qui complique la détection du malware. Cavity consiste à insérer le code du virus dans les espaces vides du code légitime du fichier, rendant plus difficiles à la fois la localisation et la désinfection des fichiers infectés.

Ces techniques sont bien plus complexes que celles obtenues via les outils de création automatique de malwares. Ces kits clefs-en-main sont en grande partie responsables de l'augmentation du nombre de menaces Internet en circulation depuis quelque temps. Les techniques EPO et Cavity nécessitent quant à elles de plus grandes connaissances et compétences en programmation de codes malveillants.

En plus de ces techniques issues des premiers malwares, Sality.AO intègre un ensemble de particularités propres aux nouveaux codes malveillants. Il est, par exemple, capable de se connecter à un canal IRC pour recevoir des commandes à distance et transformer l'ordinateur infecté en PC zombie. Les PC zombies sont des ordinateurs contrôlés à distance par les pirates, qui sont utilisés pour envoyer du spam, distribuer des malwares, lancer des attaques par déni de service, ...

De même, Sality.AO ne se contente pas d'infecter des fichiers, comme c'était le cas des vieux virus, mais cherche également à se propager via Internet, en droite ligne avec la nouvelle tendance des malwares. Pour cela, Sality.AO utilise une référence iFrame pour infecter des fichiers PHP, ASP et HTML sur l'ordinateur. Le résultat : lorsque l'un de ces fichiers est exécuté, le navigateur redirige l'utilisateur à son insu vers une page malveillante qui lance un exploit contre l'ordinateur afin de télécharger d'autres malwares.

La menace ne s'arrête pas là. Si un des fichiers infectés est posté sur une page Web (sachant que Sality.AO cible des sortes de fichiers qui typiquement sont mis sur Internet), tout utilisateur qui télécharge ces fichiers ou visite ces pages web sera infecté à son tour.

Le fichier téléchargé via cette technique est ce que PandaLabs appelle un "malware hybride" car il combine les fonctionnalités de cheval de Troie et virus. Le cheval de Troie a en plus des fonctions lui permettant de télécharger d'autres codes malveillants sur l'ordinateur. Les URL utilisées par ce téléchargeur n'étaient pas encore en activité au moment de l'analyse du fichier par PandaLabs mais elles pourraient devenir actives si le nombre d'ordinateurs infectés augmente, comme le prévoit le laboratoire.

"Comme nous l'avions prévu dans notre rapport annuel, la distribution de codes malveillants classiques tels que les virus sera une des principales tendances de l'année 2009. En raison de l'utilisation croissante de technologies de détection sophistiquées, telles que l'Intelligence Collective Antimalware de Panda Security, capables de détecter également les attaques de bas niveau et les dernières techniques de malwares, les criminels du Net commenceront à se tourner vers de vieux codes qu'ils adapteront à leurs nouveaux besoins. Cela signifie qu'il ne s'agira plus de virus conçus simplement pour se propager ou endommager les ordinateurs comme c'était le cas il y a 10 ans. Ce seront des menaces conçues pour dissimuler des chevaux de Troie ou transformer les ordinateurs en PC zombies", alerte Luis Corrons, le directeur technique de PandaLabs.

 

Conseiller cet article Réagir RSS ZATAZ Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur del.icio.us

Derniers contenus

Danger via MySpace et DailyMotion

21-05-2013 à 09:47 - 0 commentaire(s)

Potentialités malveillantes à partir des sites communautaires MySpace et DailyMotion.

Un espace web Nestlé dangereux

21-05-2013 à 09:37 - 0 commentaire(s)

Un espace Nestlé, dédié aux bébés, propose des potentialités malveillantes aux pirates

Le site de George W. Bush dangereux

21-05-2013 à 08:28 - 0 commentaire(s)

Une faille sur le site Internet de l'ancien président américain, George W. Bush, permet de piéger les internautes.

Cyber attaque à coups de PDF malveillants

21-05-2013 à 08:19 - 0 commentaire(s)

Une cyber-attaque principalement orientée vers le Pakistan à travers de faux documents PDF attachés.

Deux ans de prison pour piratage d'écoles

20-05-2013 à 12:46 - 1 commentaire(s)

Après avoir piraté plusieurs universités et un site Internet de la police, un jeune internaute écope de 2 ans de prison ferme.

348Go d'images pédophiles par hasard dans un hd

20-05-2013 à 12:18 - 2 commentaire(s)

Un internaute Français explique au tribunal que les 348Go d'images pédopornographiques sont arrivées chez lui à cause d'un piratage.

Bose piraté, base de données volées

20-05-2013 à 12:01 - 1 commentaire(s)

Le marque de luxe de matériel hi-fi BOSE piratée. Les données clients volées.

Hack de badges Mifare Classic avec son smartphone

20-05-2013 à 09:08 - 1 commentaire(s)

Bidouiller des cartes Mifare via le NFC de votre smartphone, possible, avec NFC Mifare Classic Scanner.

Sur le même thème : Virus - Antivirus

Cyber attaque à coups de PDF malveillants

Une cyber-attaque principalement orientée vers le Pakistan à travers de faux documents PDF attachés.

Fausse pub, fausse mise à jour Flash

Depuis quelques jours, une fausse mise à jour flash apparait dans de nombreux sites Internet. Explication !

Code malveillant dans le site Ministère du Travail U.S.

Le Ministère du Travail américain infiltré. Des traces de hackers Chinois retrouvés. Analyse !

Serveur Apache attaqués par un nouveau virus

Découverte d'une faille dans les serveurs Apache exploitée par un virus informatique de type worm.

XSS Worm : fonctionnement d'une arme numérique

XSS W0rm, quand le cross-site Scripting devient une arme incontrôlable.

Un pirate utilise l'attentat de Boston

Un pirate informatique profite de l'attentat de Boston pour espérer piéger des internautes.

Pot2Miel : le chasseur de malwares

Le site collaboratif Pot2Miel propose de chasser les malwares pour mieux protéger l'Internet des malveillants.

vSkimmer, le vilain venu de Russie

Depuis quelques semaines, un nouveau cheval de Troie, vSkimmer, attire les regards des chasseurs de pirates. Un dangereux vilain ?

Vos réactions ( 0 )

Réagissez à ce contenu

Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

Rechercher dans les Alertes

Mots clés
  sur ZATAZ sur le web

 




Hacknowledge Contest Europa-Africa La Nuit du Hack Hacking In Progress La reference des emissions TV dediees a la cybersecurite Data Security Breach - Securite pour entreprise, pme, pmi Hack Contest Abidjan


Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA