Sécurité : Les chercheurs peuvent identifier les nouvelles versions des malwares

Olivier Robillart
Publié le 28 juillet 2010 à 12h30
Des spécialistes français en sécurité informatique viennent de mettre le doigt sur une nouvelle manière de mieux appréhender les malwares. L'équipe du laboratoire de haute sécurité (LHS) de l'Institut national de la recherche en informatique et en automatique (Inria) de Nancy a mis au point une méthode pour découvrir plus facilement les variantes d'un même virus, trojan, worm...
00FA000003377370-photo-novirusthanks-malware-remover-mikeklo-logo.jpg

Cette analyse permettrait d'analyser en temps réel les modifications des versions d'un même malware. Pour cela, les chercheurs ont mis sur pied un programme appelé Morpheus. Le dispositif est alors capable d'extraire la signature d'un virus utilisé pour une attaque. L'essence du code est alors presque identique à l'original et peut alors plus facilement être repéré.

Dans les colonnes du Figaro.fr, Jean-Yves Marion, le directeur du LHS confirme que le « programme est constitué d'algorithmes très sophistiqués qui permettent de reconstruire la morphologie du virus de manière quasi instantanée ». Dés lors, ce logiciel pourrait être proposé librement au téléchargement sur le site de l'Inria.

Une telle initiative serait plus qu'intéressante lorsqu'un internaute est confronté à de multiples variations d'un même malware. C'est notamment le cas pour Conficker, un cheval de Troie qui a eu en quelque sorte plusieurs vies. Trois versions se sont succédé. Le 'A' apparu dès les premières attaques, le 'B' (Win32/Arpoc) quelques jours après puis enfin le 'C' le 20 février 2009. Certains éditeurs en sécurité estimaient alors de 3 à 10 millions, le nombre de victimes infectées par ce biais à travers le monde...
Olivier Robillart
Par Olivier Robillart

Mêler informatique, politique et journalisme tu essaieras ! Voilà ce que m'a demandé un jour un monsieur ridé tout vert qui traînait dans un square en bas de mon immeuble. J'essaie désormais de remplir cette mission en tant que rédacteur pour Clubic. Je traite principalement de politique numérique tout comme de sécurité informatique et d’e-Business. Passionné de Star Wars, de Monster Hunter, d’Heroic Fantasy et de loisirs numériques, je collabore régulièrement à de multiples projets vidéo de la rédaction. J’ai également pris la fâcheuse habitude de distribuer aux lecteurs leur dose hebdomadaire de troll via la Clubic Week.

Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles