imprimerenvoyerrecevoir

La résurrection des virus-disquette


Edition du 14/12/2007 - par Marc Olanié

Saine et amusante lecture de fin de semaine que ce billet de Rodney Andres, ingénieur de l'Avert Lab McAfee. Au cours d'une de ses traditionnelles chasses au virus exotiques et sauvages, ce chercheur sachant chercher tombe sur un vers rédigé en VB, chargé de ses traditionnels attributs : autoréplication, destruction de répertoires et de fichiers, modification de la page de lancement d'Internet Explorer, en somme, rien là que de très classique.
Si ce n'est que ce virus possède une fonction rare... une routine de tentative d'écriture de disquette.

A l'aube de l'an 2008,en une période ou le plus ancien des revendeurs de la Rue Mongalet aurait bien du mal à se souvenir d'un tel accessoire. Pis encore, en fouillant plus avant, voici que Andres tombe sur une instruction étrange : Deltree... un fossile DOS qui remonte à la période Windows 9x. Notre chercheur va de surprise en surprise lorsqu'il se rend compte que le mécanisme de lancement de l'infection fait appel à l'Active Desktop, une « invention » qui, elle aussi, remonte à la période Windows 9x -mais qui est encore utilisable sous XP-. Autant de techniques qui ont été abandonnées depuis longtemps. Commen un tel virus est-il parvenu à voir le jour ? Verrait-on apparaître une école du hack s'intéressant spécifiquement aux usagers conservateurs, attachés à leurs « 98 SE » comme une moule de bouchot à son espar de bois ? Ou serait-ce, comble de la perversion, une nouvelle technique d'attaque consistant à employer d'antiques procédés, en espérant, de la part des anti-virus modernes, une amnésie sélective ou une cécité par manque de références culturelles ? A ce rythme là, on pourrait bien s'attendre à voir déferler des classiques oubliés, les attaques Ansi qui reconfigurent les claviers, les charges virales cachées dans les 100 premiers octets des headers EXE (période d'avant Exepack) ou les codes dangereux stockés au-delà du cylindre 1024...
A moins qu'il s'agisse tout simplement d'un cadeau de noël nostalgique expédié par un vieux « C0d3rZ » à son ennemi de toujours

Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
Passeport d'urgence : les Etats-Unis n'acceptent que la version électronique

Depuis le 1er juillet dernier, les Etats-Unis n'acceptent les passeports d'urgence (...)

Facebook veut répondre aux critiques sur la protection de la vie privée

Le réseau social Facebook annonce le lancement d'une nouvelle fonction permettant (...)

The Pirate Bay vendu

''Oui, c'est vrai. The Pirate Bay devrait être racheté par Global gaming factory (...)

Le Barreau de Bruxelles élit ses représentants via le web

Pour la quatrième année consécutive, l'Ordre Français des Avocats du Barreau de Bruxelles (...)

La Chine renonce pour l'instant à censurer le Web via un filtrage sur les PC

Les défenseurs des libertés individuelles se frottent les mains, au moins provisoirement (...)

Un garde arrêté par le FBI pour avoir « hacké » les systèmes d'un hôpital au Texas

Un garde accusé d'avoir réalisé des intrusions dans les systèmes d'un hôpital, aurait (...)

Protéger une marque sur internet : l'Icann n'a toujours pas statué

La 35ème réunion publique de l'Icann n'a pas résolu le problème de la protection (...)

Recherche

Sondage flash
La virtualisation des postes de travail dans votre entreprise

Conférences
22/09/2009
DECISIONNEL
De 8h30 à 11h00 à l'hôtel Prince de Galles
Agenda
Du mardi 7 juillet 2009 au samedi 11 juillet 2009
Dixièmes Rencontres Mondiales du Logiciel Libre
Les 10es Rencontres Mondiales du Logiciel Libre auront lieu : * du 7 au 10 juillet à l'école Polytech'Nantes, site de la Chantrerie, * le samedi 11 juillet au bâtiment "Chantiers navals et Ateliers et Chantiers de Nantes" sur l'île de Nantes * le samedi 11 juillet à 10H00 dans l'amphithéâtre Kerneis (Université de Nantes) aura lieu la conférence de Richard Stallman