|
|||||||||||
![]() |
![]() |
Cheval de Troie (Trojans) : Confusion entre le parasite et son vecteurIl y a confusion complète entre le parasite (par exemple le spyware) et son vecteur (le cheval de Troie)
Cheval de Troie (Trojans) : Confusion entre le parasite et son vecteur
Les parasites non viraux sont appelés, d'une manière générique, "Trojans", ce qui recouvre un vaste éventail de classes très différentes de parasites que nous allons présenter une par une. Les outils lutant contre ces parasites sont également tous appelés "Anti-trojans" et classés comme tels bien que leurs cibles et leurs fonctionnements puissent être très différents. Il y a une confusion actuelle complète entre le terme de trojan (Cheval de Troie) qui n'est qu'un vecteur, une méthode de transport des parasites, et les parasites eux-mêmes, contenus dans ces chevaux de Troie. Nous serons donc obligés, dans les pages de ce dossier sur les parasites non viraux, de parler de trojans et d'anti-trojans, comme tout le monde, mais nous commencerons par un sévère rappel de vocabulaire et de sémantique. Trojan est une abréviation pour "Trojan Horse" (Cheval de Troie). On devrait se limiter à appeler "Cheval de Troie" ou "Trojan" l'organisme (le programme) ayant une finalité autre que le transport de parasites et qui est squatté pour servir de vecteur à l'introduction de parasites dans un autre organisme (le système d'exploitation d'un ordinateur), les parasites appartenant, eux, à des classes de parasites comme les Virus, les RATs, les Backdoors, les Keyloggers, les Dialers, les Spywares, les Adwares etc. ... Le trojan est et reste la méthode d'infestation utilisée et uniquement cela. Le trojan n'est pas le parasite ! Il le transporte ! Par exemple :
Pour accentuer cette confusion :
Trojan est le seul terme acceptable et ne doit désigner qu'un organisme ayant une activité propre et qui est squatté, volontairement ou non, pour servir de vecteur, de méthode d'infestation. On peut retenir ses synonymes et déclinaisons :
Remote Administration Tool et tous ses dérivés (dont certains sont erronnés) ne doivent désigner que les Remote Administration Tools. Le fait qu'ils utilisent un vecteur, un trojan, pour pénétrer un système n'autorise en rien de classer le vecteur lui-même en RAT (ou Remote Administration Tool), comme on peut le voir souvent. L'erreur inverse est également commise de plus en plus souvent : des RATs (ou Remote Administration Tool) sont maintenant carément classés à "Trojan" créant une véritable anarchie de nommage. On ne voit pas en foi de quoi un RAT ne serait pas classé à RAT ! Un RAT reste un RAT et on peut admettre les synonymes et déclinaisons :
Les Backdoor sont de plus en plus souvent nommés "trojans". Le terme de Backdoor existe pour désigner les Backdoors qui utilisent souvent des trojans pour s'implanter. Il n'y a aucune raison de donner le nom de trojan à un backdoor ! Il a déjà son nom de classe de parasites. Est-ce si difficile d'appeler un chat un chat et un backdoor un backdoor ? Dropper Même chose que ci-dessus ! les Dropper sont de plus en plus souvent nommés "trojans". Etc. ... |
![]() |
|
|||||||
|
|||||||||||
|
|||||||||||
Rédigé en écoutant :
Music |
|||||||||||