
Bilan des virus 2002 et perpectives 2003
TERMINAPIK
fait le point sur la traques des virus sur l'ensemble de l'année
2002 et des projections sur l'évolution "technique " qui
est susceptible de nous réserver l'année 2003.
Lannée 2002 en ce qui concerne les virus a été relativement calme. Ceci peut vous surprendre, en effet vous avez sûrement nettoyés des centaines voir des milliers de machines infectées par les virus Bugbear ou Klez, mais technologiquement les créateurs de virus étaient plutôt en manque didées cette année.
En effet un antivirus A JOUR et un système dexploitation à jour stoppaient ces deux virus représentant plus de 50% des infections recensées sur lannée, bien avant leur diffusion massive sur Internet. Le simple fait dinstaller le correctif à Internet Explorer datant de mars 2001, aurait évité à bien des utilisateurs de propager ces virus.
Il y a juste deux points intéressants. Le premier, qui concerne bugbear est la punition imposée aux entreprises infectés : Un gaspillage massif de papier dimprimante. En effet le créateur du virus a eu la « bonne idée » dintégrer du code générant des centaines dimpressions si une imprimante est détectée sur le réseau de lentreprise infectée. Après un tel évènement, bon nombre dentre elles ont compris limportance de se protéger et ont même eu un exemple concret du surcoût que peut engendrer une infection virale.
Le deuxième point intéressant qui a perturbé bon nombre dutilisateurs concerne Klez, qui à la place de sexpédier via la messagerie électronique en montrant clairement la source de linfection via le champs expéditeur de lemail infecté, prend une adresse email au hasard sur le disque dur et la place dans le champs expéditeur, brouillant ainsi les pistes. Des personnes ont donc reçu des coups de fils de leurs collègues, partenaires ou amis leur indiquant quils avaient envoyé un virus alors que leur ordinateur était complètement sain et protégé, tandis que dautres infectés continuaient à diffuser le virus en question.
Les innovations technologiques sarrêtent là pour 2002, les créateurs de virus se sont contentés cette année dutiliser des techniques dinfections déjà éprouvées depuis longtemps, combinant plusieurs dentre elles dans un même virus. Créant en quelque sorte des virus « best of » ou compilation de ce qui se fait en matière dinfection. Cette mode avait dailleurs été lancée fin 2001 avec le ver nimda.
Donnons quand même aussi une mention spéciale au faux virus ou « hoax » expliquant que si vous avez un fichier avec une icône dourson et se nommant Jdbgmgr.exe sur votre disque il faut leffacer parce que cest un virus que aucun antivirus ne détecte. En effet non seulement des milliers dutilisateurs sont tombés dans le panneau et ont supprimé ce fichier tout a fait légitime de Windows mais en plus le choix de ce fichier à icône dourson a encore plus semé le trouble grâce à la propagation de bugbear (bear étant un ours en anglais).
A quoi devons nous nous attendre pour 2003 ? En premier lieu, encore et toujours des virus Best Of. En effet les utilisateurs et surtout les particuliers nayant toujours pas bien saisis la dangerosité de certains éléments arrivant dans leurs boites aux lettres électroniques, continueront à propager des virus de cette façon, avec probablement une démocratisation de la capacité à se propager aussi via les messageries instantanées du type MSN Messenger ou AOL Messenger en plus.
Pour toucher les entreprises et notamment les grandes entreprises ayant des politiques plus strictes au niveau de la messagerie, la meilleure solution pour les créateurs de virus est de continuer dutiliser des failles de sécurité dans les OS ou logiciels serveurs, à limage de nimda. Afin de rendre cette technique plus efficace, on verra probablement apparaître un nombre plus important de virus ciblant les systèmes Linux de cette façon. Il est aussi for probable que deux ou trois virus MacOS X voient le jour en 2003 maintenant que le système dApple a pris son envol. Pour terminer, si la démocratisation des technologies sans fils, à la fois Wifi et Smartphones/GPRS/UMTS continue, ce qui se fera si le prix des équipements dans ce domaine continue de baisser, des menaces spécifiques à ces environnements apparaîtront aussi.
Si il y a une bonne résolution informatique à prendre en 2003, cest dinstaller les correctifs de sécurité des logiciels présents sur leur ordinateurs, que ce soient ceux de Windows, de leur logiciel de messagerie instantanée ou même de leur logiciel favori de lecture de mp3. (Source Symantec)
