0% ont trouvé ce document utile (0 vote)
51 vues10 pages

Types et classifications des maliciels

Transféré par

Yosser
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOCX, PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
51 vues10 pages

Types et classifications des maliciels

Transféré par

Yosser
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOCX, PDF, TXT ou lisez en ligne sur Scribd

Les logiciels malveillants Yosser Ayadi BI G2M2

-Les logiciels malveillants –

Figure 1 :UN LOGICIEL MALVEILLANT

dimanche 31 octobre 2021 Page 1


Les logiciels malveillants Yosser Ayadi BI G2M2

I-Introduction :.................................................................................................................................................3
II-Terminologie :...............................................................................................................................................4
III-Calcification :................................................................................................................................................4
Virus :........................................................................................................................................................5
Vers :.........................................................................................................................................................5
Chevaux de Troie :....................................................................................................................................5
Maldocs :..................................................................................................................................................5
 Les maldocs...................................................................................................................................6
 Maldoc de vulnérabilité................................................................................................................6
 Maldoc de fonctionnalité..............................................................................................................6
IV-Autres menaces :.........................................................................................................................................7
V-Auteurs de maliciels et motivations :............................................................................................................7
1-Cyber vandalisme :....................................................................................................................................7
2-Professionnels :.........................................................................................................................................7
3-Scientifiques :............................................................................................................................................7
4-Appât du gain :..........................................................................................................................................8
VI-Contre-mesures :.........................................................................................................................................8
1-Anti-virus :.................................................................................................................................................8
1-Système de détection d’intrusion :............................................................................................................9
3-Analyse des logiciels malveillants :............................................................................................................9
VII-Anti-logiciel malveillant...............................................................................................................................9

Figure 1 :UN LOGICIEL MALVEILLANT...............................................................................................................1


Figure 2 malware.............................................................................................................................................3
Figure 3 : un virus.............................................................................................................................................5

dimanche 31 octobre 2021 Page 2


Les logiciels malveillants Yosser Ayadi BI G2M2

I-Introduction :
Un logiciel malveillant ou maliciel, aussi dénommé logiciel nuisible ou programme
malveillant ou pourriciel est un programme développé dans le but de nuire à un système
informatique, sans le consentement de l'utilisateur dont l'ordinateur est infecté. Il existe
plusieurs méthodes utilisées par les pirates pour infecter un ordinateur, comme le phising
(hameçonnage par e-mail) ou le téléchargement automatique d'un fichier par exemple.

De nos jours, le terme « virus » est souvent employé, à tort, pour désigner toutes
sortes de logiciels malveillants. En effet, les maliciels englobent les virus, les vers, les
chevaux de Troie, ainsi que d'autres menaces. La catégorie des virus informatiques, qui a
longtemps été la plus répandue, a cédé sa place aux chevaux de Troie en 2005.

Figure 2 malware

dimanche 31 octobre 2021 Page 3


Les logiciels malveillants Yosser Ayadi BI G2M2

II-Terminologie :
Le terme « logiciel malveillant », dont l'usage est préconisé par la Commission générale de
terminologie et de néologie en France, est une traduction du mot anglais « malware », qui est une
contraction de « malicious » (qui signifie « malveillant », et non « malicieux ») et « software » (« logiciel
»). Les synonymes utilisés sont : « maliciel »2, « logiciel nuisible »3, « logiciel pernicieux » (variante
essentiellement employée au Canada)4, « pourriciel »5,6, « antiprogramme »7,8,4.

III-Calcification :
 Malveillants peuvent être classés en fonction des trois mécanismes suivants :
• le mécanisme de propagation (par exemple, un ver se propage sur un réseau
informatique en exploitant une faille applicative ou humaine) ;
• le mécanisme de déclenchement (par exemple, la bombe logique — comme
la bombe logique surnommée vendredi 13 — se déclenche lorsqu'un
évènement survient) ;
• la charge utile (par exemple, le virus Tchernobyl tente de supprimer des
parties importantes du BIOS, ce qui bloque le démarrage de l'ordinateur
infecté).
 La classification n'est pas parfaite, et la différence entre les classes n'est pas toujours
évidente. Cependant, c'est aujourd'hui la classification standard la plus couramment
adoptée dans les milieux internationaux de la sécurité informatique.
 Dans une publication9, J. Rutkowska propose une taxonomie qui distingue les logiciels
malveillants suivant leur mode de corruption du noyau du système d'exploitation : ne
touche pas au noyau (ie, applications, micrologiciel), corruption d'éléments fixes (code),
corruption d'éléments dynamiques (données) et au-dessus du noyau (hyperviseurs).

1-Virus :

dimanche 31 octobre 2021 Page 4


Les logiciels malveillants Yosser Ayadi BI G2M2

Les virus sont capables de se répliquer, puis de se propager à d'autres ordinateurs en s'insérant
dans d'autres programmes ou des documents légitimes appelés « hôtes ». Ils se répartissent ainsi :
virus de secteur d'amorçage; de fichier ; de macro ; et de script. Certains intègrent des rootkits. Les
virus peuvent s'avérer particulièrement dangereux et endommager plus ou moins gravement les
machines infectées.

Figure 3 : un virus

2-Vers :
Les vers (Worm) sont capables d'envoyer une copie d'eux-mêmes à d'autres machines.
Ils peuvent être classés selon leur technique de propagation : les vers de courrier électronique ;
Internet ; IRC ; les vers de réseau ; et ceux de partage de fichiers. Certains, comme le ver I Love You,
ont connu une expansion fulgurante.

3-Chevaux de Troie :

Les chevaux de Troie (Trojan horse) sont divisés en plusieurs sous-catégories, et


comprennent notamment les portes dérobées, les droppers, les notificateurs, les logiciels espions (dont
les keyloggers) etc. Ils ont chacun des objectifs spécifiques. Certains chevaux de Troie utilisent
également des rootkits pour dissimuler leur activité.

4-Maldocs :

dimanche 31 octobre 2021 Page 5


Les logiciels malveillants Yosser Ayadi BI G2M2

Les maldocs (contraction du terme anglais malicious documents) sont des documents
informatiques malveillants10.
 Ils se distinguent selon leur mécanisme de propagation :

Maldoc de vulnérabilité
 Exploite une vulnérabilité préexistante.
 Exécute sa charge utile à l'ouverture.
 Exemple : document malveillant au format PDF.

Maldoc de fonctionnalité
 A directement accès aux ressources du système.
 Fait passer sa charge d'un système à un autre.

Exemples : documents malveillants aux formats AutoCAD, HTA, ou de suite bureautique


contenant une macro11

dimanche 31 octobre 2021 Page 6


Les logiciels malveillants Yosser Ayadi BI G2M2

IV-Autres menaces :
 D'autres menaces existent. Elles ne sont pas dangereuses en elles-mêmes pour la
Machine, mais servent à installer des infections ou à réaliser des attaques  DNS. Il s'agit des
outils de déni de service (DoS et DDoS), des exploits, inondeurs, nukers, du pharming, et des
programmes qui servent à créer des logiciels malveillants, en particulier les virtools, les
générateurs polymorphes, ou les chiffreurs de fichiers. Les publiciels (adware) et les  rogues
(rançongicielsou riskwares) ne sont pas non plus directement dommageables pour la machine.
Il s'agit de programmes utilisant des techniques de mise en marché (ouverture de fenêtres
intempestives, enregistrement automatique dans la barre URL, modification des liens
référencés) bien souvent contraires à l'éthique.
 Certains éléments, qui ne sont pas à l'origine conçus pour être malveillants, sont parfois
utilisées à des fins illégales et/ ou compromettantes. Il s'agit notamment des  composeurs,
téléchargeurs, serveurs FTP, mandataires (proxy), Telnet et Web, clients IRC, canulars,
utilitaires de récupération de mots de passe, outils d'administration à distance, décortiqueurs et
moniteurs.

V-Auteurs de maliciels et motivations :


1-Cyber vandalisme :

Aux débuts du logiciel malveillant, certains, peu dangereux et peu répandus, étaient écrits par
des programmeurs qui voulaient tester leurs propres capacités. D'autres, assez peu évolués, l'ont été
par des étudiants en programmation informatique. Avec le développement d'Internet, des sites et des
forums spécialisés, de nouvelles perspectives se sont ouvertes.

2-Professionnels :
Certains anciens script kiddies ont continué à œuvrer dans le milieu de
l'informatique underground. Ils forment désormais un réseau de professionnels très secret, auteurs
d'épidémies particulièrement virulentes.

3-Scientifiques :

dimanche 31 octobre 2021 Page 7


Les logiciels malveillants Yosser Ayadi BI G2M2

Les auteurs de POC (Proof of Concept) se définissent eux-mêmes comme des chercheurs, dont
la motivation ne serait pas pécuniaire, mais scientifique. Ils forment un petit groupe qui se consacre au
développement de nouvelles méthodes de pénétration et d'infection des systèmes d'exploitation, cela
sans être détectés par les logiciels antivirus. Ils ne dévoilent généralement pas le  code sourcede leurs
maliciels, mais discutent de leurs trouvailles sur des sites spécialisés.

4-Appât du gain :
La principale motivation est sans conteste financière. En 1997, les premiers chevaux de Troie ont
été développés avec pour but de récolter les mots de passe d'AOL (puis d'autres FAI), pour que leurs
auteurs puissent accéder gratuitement à Internet. De nos jours, il s'agit de trouver et/ou de créer des
clefs de licence (voir keygen) pour les logiciels payants, les auteurs de ce type de fraudes prônant le
libre-partage des informations. Le cyber crime est également très répandu, pratiqué par des fraudeurs
particuliers ou professionnels. Ils extirpent directement de l'argent aux utilisateurs via des  rançongiciels
ou des rogues ; créent puis vendent des réseaux de bots  destinés à l'envoi massif de spam (ils sont
ainsi rémunérés) ou aux attaques de DOS suivies de chantage (ces attaques visent surtout les
boutiques en lignes, les sites bancaires et de jeux en ligne). Les chevaux de Troie espions sont utilisés
afin de dérober de l'argent des comptes bancaires et  Paypal. Les auteurs de logiciels malveillants et
les  hackers sont également rémunérés à développer et entretenir des moyens pour rediriger les
navigateurs vers des sites web payants, ou contenant des programmes malveillants, en particulier
grâce aux publiciels et aux composeurs.

VI-Contre-mesures :
1-Anti-virus :
 Les antivirus sont des logiciels conçus pour identifier, neutraliser et éliminer les logiciels
malveillants.
 Système de détection d'intrusion
 Un système de détection d'intrusion (ou IDS: Intrusion Détection System) est un
mécanisme destiné à repérer des activités anormales ou suspectes sur la cible analysée
(un réseau ou un hôte). Il permet ainsi d'avoir une connaissance sur les tentatives
réussies comme échouées des intrusions.
 Ce sont plus spécifiquement les HIDS, pour Host based IDS, signifiant « Système de
détection d'intrusion machine » qui sont conçus pour la détection de logic

dimanche 31 octobre 2021 Page 8


Les logiciels malveillants Yosser Ayadi BI G2M2

1-Système de détection d’intrusion :


Un système de détection d'intrusion (ou IDS: Intrusion Detection
System) est un mécanisme destiné à repérer des activités anormales ou
suspectes sur la cible analysée (un réseau ou un hôte). Il permet ainsi
d'avoir une connaissance sur les tentatives réussies comme échouées
des intrusions.
Ce sont plus spécifiquement les HIDS, pour Host based IDS, signifiant
« Système de détection d'intrusion machine » qui sont conçus pour la
détection de logiciels malveillants. Ils sont généralement dédiés à un
matériel ou système d'exploitation. Généralement ils récupèrent les
informations qui leur sont données par le matériel ou le système
d'exploitation. Il y a pour cela plusieurs approches : signatures,
comportement (statistiques) ou délimitation du périmètre avec un
système d'ACL. Un HIDS se comporte comme un daemon ou un service
standard sur un système hôte qui détecte une activité suspecte en
s’appuyant sur une norme. Si les activités s’éloignent de la norme, une
alerte est générée.
3-Analyse des logiciels malveillants :
L' analyse des logiciels malveillants est devenue une tâche importante
pour assurer la sécurité des systèmes informatiques. Elle fournit la
compréhension nécessaire pour concevoir des contre-mesures efficaces
et des stratégies d'atténuation appropriée

VII-Anti-logiciel malveillant
La journée anti-logiciel malveillant21est célébrée le 3 novembre de
chaque année. Cette journée a été lancée en 2017 par l’entreprise
de cyber sécurité ESET afin de mettre en lumière les travaux des
chercheurs travaillant dans le domaine de la sécurité de
l’information et dans l’industrie en général. Cet événement vise
aussi à rappeler l’importance d’être protégé dans un univers de plus
en plus influencé par la technologie. La date du 3 novembre a été
sélectionnée en l’honneur de  Frederick Cohen et de Leonard
Adleman. En effet, c’est le 3 novembre 1983 que Frederick Cohen,
alors étudiant en ingénierie à l’Université de Californie du Sud, a
présenté un prototype de programme malveillant dans le cadre d’un

dimanche 31 octobre 2021 Page 9


Les logiciels malveillants Yosser Ayadi BI G2M2

séminaire en informatique; programme que son professeur,


Leonard Adleman, a par la suite baptisé comme virus informatique.

dimanche 31 octobre 2021 Page 10

Vous aimerez peut-être aussi