2012: l'année des logiciels malveillants multifonctions 

Le 17 janvier 2012 (12:57) - par Searchsecurity.com

Imprimer Envoyer par e-mail

Rubriques : Sécurité Tags : malware - matériel - toolkit

Les trousses à outils automatisées pour logiciels malveillants sont appelées à se multiplier et à fortement progresser en 2012, assorties d'un modèle économique de location intégrant des mises à jour régulières. À l'instar de kits d'attaque clés en mains dotés de nombreuses nouvelles fonctionnalités rendant la cybercriminalité encore plus accessible aux moins compétents, y compris pour des opérations très ciblées.

Des logiciels malveillants conçus pour cibler et prendre le contrôle de comptes bancaires pourraient être modifiés pour s'adapter à des périmètres plus larges, selon Trusteer. Les codes de Zeus et de SpyEye, désormais accessibles au public, peuvent être manipulés pour mettre en oeuvre des attaques ciblées encore plus sophistiquées contre des entreprises. «Au cours des douze prochains mois, il faudra faire face à des attaques provenant de diverses sources, du fait de l'arrivée dans le commerce de virus à vocation financière, de technologies utilisées pour les APT, de produits dérivés du code de Zeus et de nombreux kits de développement de logiciels malveillants,» explique Amit Klein, directeur technique de Trusteer, dans ses prédictions pour la nouvelle année.

Le fléau des sites légitimes compromis continuera d'alimenter l'augmentation des attaques en 2012, selon Solera Networks. Avec notamment des attaques très médiatisées, menées par des groupes d'hactivistes. Lesquels ont déjà démontré que même les plus grandes entreprises peinent à maîtriser les vulnérabilités de leurs systèmes et prêtent le flanc aux cybercriminels en leur offrant une porte sur leurs systèmes sensibles. Andrew Brandt, directeur de la recherche sur les menaces de Solera, exhorte les utilisateurs de Firefox à bien prendre soin de mettre à jour leurs plug-ins et d'installer NoScript pour empêcher les attaques de type drive-by utilisant du code JavaScript malveillant.

"Pour autant que je puisse dire, c'est la seule méthode infaillible de prévenir l'infection accidentelle d'un PC sous Windows par des pages Web compromises», a écrit Brandt dans le blog Solera. «Tout commence avec un petit bout de code Javascript bien dissimulé. Et cela se termine en quelques minutes avec la prise de contrôle du PC de la victime et le vol de ses mots de passe."

Brandt souligne également la responsabilité des extensions pour le CMS Wordpress, dont certaines sont vulnérables. Des vulnérabilités qui permettent aux auteurs de programmes malveillants de télécharger leur code sur les pages Web concernées. Jusqu'à en faire des keyloggers pour les visiteurs du blog. "La plupart du code que nous avons vu téléchargé sur des sites légitimes redirige le navigateur dans la gueule de l'un ou l'autre des kits d'exploit", écrit Brandt.

Faiblesses de la sécurité matérielle

Parallèlement, McAfee prédit un pic d'attaques qui exploitent du matériel embarqué ou visent le MBR d'un disque dur pour contourner les technologies de sécurité traditionnelles. "Nous nous attendons à voir davantage d'efforts pour exploiter des failles matérielles et du firmware tout au long de 2012 et au-delà", indique McAfee, envisageant ainsi des menaces qui quittent le simple domaine du virtuel pour toucher au réel, au physique.

Dans ses prédictions pour 2012, McAfee, avertit des risques qui, selon lui, pèsent sur les systèmes embarqués qui animent boîtiers GPS, distributeurs automatiques, appareils médicaux, etc. Pour lui, «le contrôle du matériel est la terre promise des attaquants les plus talentueux. S'ils peuvent insérer du code qui modifie l'ordre de démarrage ou l'ordre de chargement du système d'exploitation, ils pourront mieux contrôler l'ensemble et maintenir à long terme l'accès au système et à ses données."

La prédiction de McAfee est appuyée par les travaux de chercheurs de l'Université de Columbia, qui ont montré récemment comment des vulnérabilités d'imprimantes HP pouvaient être utilisées par les cybercriminels.

Michael Sutton, vice-président de la recherche sur la sécurité chez Zscaler Inc, estime pour sa part qu'un développement des menaces basées sur le matériel pourrait pousser les fournisseurs d'équipements à faire plus d'efforts sur la sécurité et à prendre plus au sérieux la divulgation des vulnérabilités. Lors de Black Hat 2011, Sutton avait axé sa présentation sur les faiblesses des serveurs Web embarqués. «La sécurité dans l'espace matériel a au moins dix ans de retard sur la sécurité dans l'industrie du logiciel», écrit Sutton dans le blog des ThreatLabZ de Zscaler. Pour lui, les constructeurs doivent donc se réveiller.

livres blancs avec LesSourcesIT.fr

Justifier la sécurité informatique - Gérer les risques et garantir la sécurité de votre réseau

L'objectif d'un programme de sécurité est de choisir et de déployer des contre-mesures performantes pour atténuer le…


Security Connected : Optimisez votre entreprise - Les dix grands thèmes de la sécurité que doit maîtriser tout dirigeant d'entreprise

Les entreprises sont en perpétuelle évolution. Selon une étude récente de Gartner, le rôle des directeurs informati…

vues 752 lectures commentaire 0 commentaire(s) recommandation notez cet article
5

Réagissez à cet article

Votre Pseudo

Commentaire

Facteurs clés des nouvelles conceptions autour des campus LAN


Les réseaux de campus LAN ont été conçus autour d’un certain nombre de principes, comme le modèle clients/serveurs. Bien que cette forme de distribution d’applications per…

Démystifier les mythes sur le 10Gigabit Ethernet


Alors que le 10Gigabit Ethernet (GbE) est largement disponible depuis plusieurs, la technologie et encore nouvelle pour de nombreux administrateurs réseau. Cet E-Guide démystifie…
livres blancs avec LesSourcesIT.fr
publicité
Les dossiers du MagIT
 

 M2M : Orange connecte les cafetières pro de Nespresso …

Avec l’aide d’Orange Business Services, Nespresso a décidé d’équiper les cafetières qu’il commercialise aux entreprises de…

 Google place ses Apps sur les 90 000 postes du Groupe Roche…

Nouveau contrat d’envergure pour Google en Europe avec l’annonce du prochain déploiement de la suite de communication et de…

 Projet Nice du Crédit Agricole : un chantier trop vaste dans un calendrier…

La fédération nationale du Crédit Agricole a présenté à la presse le côté pile de l’avancée de son projet Nice, fin janvier. Des…

 Cour des comptes : la gestion informatique de l’Assistance publique -…

Surprise dans le rapport annuel 2012 de la Cour des comptes : les magistrats se sont penchés d’un peu plus près sur les chantiers des…

Les dernières offres d'emploi

 INGENIEUR QUALIFICATION/VALIDATION (H/F)

« Kelly IT Resources » , division du groupe Kelly Services, est un réseau international spécialisé dans le recrutement de professionnels de l'informatique et des technologies de l'information. Nous...

 Directeur de projet informatique H/F

Manpower NANTES INFORMATIQUE recherche pour son client, un Directeur de projet informatique H/F à Rennes. Contexte de la mission : organiser et piloter le déploiement d'une plate-forme à...

 INGENIEUR TECHNICO COMMERCIAL DATA H/F

Pour le compte de l'un de nos clients, Opérateur télécoms, nous recherchons un INGENIEUR TECHNICO COMMERCIAL DATA H/F Issu de formation technique, réseau Informatique et Télécoms minimale BAC +2...

publicité
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Les blogs de la rédaction
Valery Marchive

Casualtek

Free : et si la rentabilité naissait de la simplicité ?

Free Mobile a semé le chaos sur le marché français de la téléphonie mobile…

Valery Marchive

Indi@

L’Inde vers un blocage du Web à la mode chinoise ?

Rien ne va plus entre Delhi et les grands du Web que sont notamment Facebook et…

Start-up IT

Quel volontarisme politique pour l’industrie des hautes technologies

Sur fond de crise économique l’industrie des hautes technologies française…

Click Here