Virus - Structure

Virus - Structure

   
En savoir plus :  Retourner à la page précédente   Imprimer cette page   

FAQ Microsoft Windows

Dossier "Virus"

S'équiper
Virus
Typologie des attaques virales
Typologie des charges actives
Typologie des auteurs de virus
A savoir - Quelques risques
Antivirus - Choisir un antivirus
Tests Antivirus et son installation
Les antivirus généraux
Les antivirus généraux
Régler les antivirus au maximum
Les antivirus gratuits spécifiques
Les antivirus gratuits en ligne
Les antivirus en ligne
Analyse d'un fichier
Analyse du PC
Envoyer échantillon
Sandbox
Rescue CDs - CD de secours
Tableaux comparatifs
Ressources
Pour une Informatique sécurisée
Anti Virus Asia Researchers
Techniques McAfee Avert Labs
IM et Pirates


Mots clés :
Virus, Structure, bombe logique
 
 
De manière très schématique, un virus est un programme devant comporter, au minimum :
  • Les moyens de réplication, sinon ce n'est pas un virus
  • Une charge active (l'effet du virus sur l'organisme infecté)
On trouvera le plus souvent, deux autres composants :
  • Une ou des conditions de déclenchement de la charge active (dite alors "bombe logique")
  • Des outils de furtivité

Les moyens de réplication
Partie du virus qui choisi ses cibles (les programmes en .exe ou les fichiers système ou les macros etc. ...) et s'implante dans ou avec ses cibles par les méthodes de réplications choisies.

La charge active
C'est l'action que le virus applique au corps infecté. Elle n'est pas forcément malicieuse.

Les conditions de déclenchement
Le virus a intérêt à ne pas se déclencher dès le premier jour où il est lâché dans la nature sinon il sera détecté rapidement par ses ennemis, les antivirus. Il va donc attendre, généralement un laps de temps, afin de croire et espérer en sa plus grande diffusion avant d'activer sa charge utile. Les conditions sont donc souvent "à partir de telle date" ou "si on tente de me détruire" etc. ... On appelle aussi cela une "bombe logique".

Une condition "sur ordre venu de l'extérieur" n'est pas possible car cela entraînerait l'ouverture d'une backdoor pour rester à l'écoute ce qui ferait découvrir la virus par un pare-feu.

Outils de furtivité
Le virus va tenter de se camoufler en se rendant invisible (Hook des APIs de Windows) ou en tuant ses ennemis (les antivirus), ou en changeant à chaque réplication de manière à rendre la détection par signature impossible etc. ...

Les moyens de propagation
Dans le cas des vers (worms) ceux-ci embarquent, en plus, un composant de propagation puisqu'ils assurent eux-mêmes leur propagation au lieu d'attendre (et espérer) que l'hôte infecté soit propagé par l'humain. Il s'agit généralement d'un outil de pillage du carnet d'adresse et envoie (serveur SMTP) à toutes ces adresses sous forme d'un e-mail piégé.

Ce composant comporte plusieurs outils dont des sondes (de failles...), des outils de collecte d'informations, des outils d'attaque (scan de ports, scan d'adresses IPs...) et de propagation...






Nouvelle adresse du site Assiste.com depuis le 22 octobre 2012 : http://assiste.com Nouvelle adresse du site Assiste.com depuis le 22 octobre 2012 : http://assiste.com

Nouvelle adresse du site Assiste.com depuis le 22 octobre 2012 : http://assiste.com






Historique des révisions de ce document :

24.04.2006 Révision
02.02.2008 Révision
 
   
Rédigé en écoutant :
Music