Les maliciels rendent l'antivirus obsolète  

Le 26 mai 2008 (18:16) - par Valery Marchive

Imprimer Envoyer par e-mail télécharger le pdf

Rubriques : Poste de travail - Protection du poste de travail Tags : securite - antivirus - malware

"Les méchants jouent avec les blancs". Soit, aux échecs, avec un coup d'avance. La phrase est de Laurent Heslaut, directeur technique de Symantec France. Elle vise à décrire la situation de la lutte engagée contre les producteurs de logiciels malicieux. Elle vient en écho aux affirmations répétées de Trend Micro selon lesquelles l’anti-virus « conventionnel » est mort. Des affirmations qui rencontrent un impressionnant consensus dans le petit monde des éditeurs d’outils de protection du poste de travail.

Les maliciels rendent l'antivirus obsolète

… et trop intelligents

Mais les cybercriminels ne sont pas en reste. Raimund Genes relève ainsi la sophistication croissante des logiciels malveillants : « certains détectent nos machines virtuelles et refusent de s’y exécuter, rendant l’analyse plus difficile » Un constat partagé par Laurent Heslaut qui ajoute que certains cybercriminels développent des logiciels malveillants conçus pour évoluer à chaque accès. En clair : si le maliciel est diffusé par le biais d'une page Web, il est différent pour chaque visiteur de la page compromise…

Le web en première ligne

C’est d’ailleurs le Web qui semble désormais privilégié comme vecteur de diffusion des malwares. Sophos, qui s’appuie sur un partenariat avec Google, a recensé quelques 15 000 nouvelles pages compromises et de facto infectieuses, par jour, depuis le début de l’année. Trois fois plus qu’en 2007.

Le concept est simple. Schématiquement, le cybercriminel parvient à modifier une page Web et y insère un bout de code qui provoque le chargement, depuis un autre site Web, du code malicieux.

D’où l’idée de certains, comme Check Point, d’isoler le navigateur Web dans une machine virtuelle. Laurent Heslaut souligne d’ailleurs que Symantec a récemment procédé au rachat d’entreprises dans ce domaine, à commencer par AppStream.

La protection en retard d’une bataille

Mais voilà, les auteurs de logiciels malveillants préparent déjà la parade. Laurent Heslaut relève ainsi que plusieurs code de type « proof of concept » capables de passer d’une machine virtuelle à l’hyperviseur, voire d’une machine virtuelle à une autre ont déjà été diffusés.

Alors que F-Secure annonçait le 16 mai dernier fêter « 20 ans de protection fiable », Laurent Heslaut estime qu’il « faut rester humble. En face, nous avons des gens de plus en plus motivés et compétents », motivés par l’enrichissement personnel ou l’intelligence économique. Pour lui, « les méchants jouent avec les blancs », avec un coup d’avance. 

Pour autant, il recommande de ne pas tomber dans « le marketing de la peur : il faut développer les bonnes pratiques. » Et tant pis si cela a des airs de discours teinté de plan Vigipirate, il sera bientôt de la responsabilité de tous de se protéger efficacement : le code bancaire britannique précise désormais que, pour être indemnisé en cas de « phishing », un client devra prouver que son ordinateur était bien équipé d’un antivirus à jour, d’un anti-spyware et d'un pare-feu ! 


Téléchargez cet article au format PDF
livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 3115 lectures commentaire 0 commentaire(s) recommandation notez cet article
3

Réagissez à cet article

Votre Pseudo

Commentaire

publicité
publicité
Les dernières offres d'emploi

 TECHNICIEN HOTLINE (H/F)

A ce titre, vous effectuez le support utilisateurs niveau 1 dans un environnement Windows, bureautique (excel, word...), et sur les différentes applications. Le périmètre de la mission, concerne...

 TECHNICIEN HOTLINE (H/F)

A ce titre, vous effectuez le support utilisateurs niveau 1 dans un environnement Windows, bureautique (excel, word...), et sur les différentes applications. Cette mission, basée à Lorient, est à...

 ADMINISTRATEUR RESEAUX ET SECURITE (H/F)

A ce titre, vous travaillez en étroite collaboration avec l?ensemble de l?équipe Production informatique (administration, exploitation, support), les architectes des infrastructures et le Responsable...

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here