lire le dossier du virus informatique de ce mois ci...
Le dossier du virus informatique de ce mois ci est essentiellement un ramassis de ragot qui ne fait que confirmer ce que l'on sait depuis des lustres, et que les editeurs d'anti-virus n'ont jamais cherche' a dissimuler : certains auteurs de virus envoient leurs creations aux editeurs d'antivirus pour que celles-ci soient ajoutees aux bases de signatures. C'est jusqu'a preuve du contraire une relation assez unilaterale.
et je me rappelle avoir lu il y a quelques années que Panda avait diffusé un fix pour un virus qui n'était pas encore diffusé (à confirmer si vous avez des infos, sinon je googliserai un peu pour étayer mes dires)
Il y a pas mal de signatures qui concernent des virus que vous auriez bien du mal a vous procurer, meme en les recherchant activement.
Cela dit, je ne connais qu'un cas de cheval de Troie (pas de virus !) pour lequel il est certain qu'un editeur d'anti-virus a contribue' a sa conception, et qui a fini par etre publiquement distribue', en open-source qui plus est. Ce cas est tres recent.
Il s'agit du cheval de troie furtif "Casper", co-developpe' par Eric Detoisien (aka valgasu) et Eyal Dotan, directeur R&D de Tegam (la boite qui produit le "firewall antiviral" Viguard). Cette creation a fait l'objet de diverses publications (virus bulletin, MISC) et conferences (JSSI, blackhat europe) avant d'etre distribuee au grand public, ici :
Est-il utile de preciser qu'un cheval de Troie est succeptible de poser bien plus de problemes aux editeurs d'AV a signatures (i.e. la technologie conccurente de celle employee par Viguard) quand il est open-source (une modification relativement mineure du code source ou des options de compilations peut entrainer des modifications importantes dans le binaire produit). Voir par exemple les vers/chevaux de troie sdbot/agobot et la kyrielle de signatures necessaires a leur detection.
[^] # Re: Pompier incendiaire
Posté par Tweakie . En réponse au journal France Inter ce matin - Jetez IE. Évalué à 4.
Le dossier du virus informatique de ce mois ci est essentiellement un ramassis de ragot qui ne fait que confirmer ce que l'on sait depuis des lustres, et que les editeurs d'anti-virus n'ont jamais cherche' a dissimuler : certains auteurs de virus envoient leurs creations aux editeurs d'antivirus pour que celles-ci soient ajoutees aux bases de signatures. C'est jusqu'a preuve du contraire une relation assez unilaterale.
et je me rappelle avoir lu il y a quelques années que Panda avait diffusé un fix pour un virus qui n'était pas encore diffusé (à confirmer si vous avez des infos, sinon je googliserai un peu pour étayer mes dires)
Il y a pas mal de signatures qui concernent des virus que vous auriez bien du mal a vous procurer, meme en les recherchant activement.
Cela dit, je ne connais qu'un cas de cheval de Troie (pas de virus !) pour lequel il est certain qu'un editeur d'anti-virus a contribue' a sa conception, et qui a fini par etre publiquement distribue', en open-source qui plus est. Ce cas est tres recent.
Il s'agit du cheval de troie furtif "Casper", co-developpe' par Eric Detoisien (aka valgasu) et Eyal Dotan, directeur R&D de Tegam (la boite qui produit le "firewall antiviral" Viguard). Cette creation a fait l'objet de diverses publications (virus bulletin, MISC) et conferences (JSSI, blackhat europe) avant d'etre distribuee au grand public, ici :
http://valgasu.rstack.org/casper/(...)
Est-il utile de preciser qu'un cheval de Troie est succeptible de poser bien plus de problemes aux editeurs d'AV a signatures (i.e. la technologie conccurente de celle employee par Viguard) quand il est open-source (une modification relativement mineure du code source ou des options de compilations peut entrainer des modifications importantes dans le binaire produit). Voir par exemple les vers/chevaux de troie sdbot/agobot et la kyrielle de signatures necessaires a leur detection.