1 / 28

Virussomania

Virussomania. Plan. Introduction : Origine des Virus Définition sommaire Vecteurs d’infection Anatomie d’un Virus générique Principales Menaces actuelles Les parades actuelles conclusion. Introduction : De l’Origine des Virus. Guerre froide (années 50)

maxim
Download Presentation

Virussomania

An Image/Link below is provided (as is) to download presentation Download Policy: Content on the Website is provided to you AS IS for your information and personal use and may not be sold / licensed / shared on other websites without getting consent from its author. Content is provided to you AS IS for your information and personal use only. Download presentation by click this link. While downloading, if for some reason you are not able to download a presentation, the publisher may have deleted the file from their server. During download, if you can't get a presentation, the file might be deleted by the publisher.

E N D

Presentation Transcript


  1. Virussomania Virussomania - Club informatique Saintongeais - Patrice LASSALLE

  2. Plan • Introduction : Origine des Virus • Définition sommaire • Vecteurs d’infection • Anatomie d’un Virus générique • Principales Menaces actuelles • Les parades actuelles • conclusion Virussomania - Club informatique Saintongeais - Patrice LASSALLE

  3. Introduction : De l’Origine des Virus • Guerre froide (années 50) • 1960 : Théorisation (John Von Neumann - Mathématicien)de l’autoreproduction des programmes informatique) puis avec Core Wars un jeu de compétition entre codes destructeurs • Vengeance personnelle • Espionnage et agression industrielle • Sport intellectuel • Positionnement en tant que spécialiste • Connerie bête et méchante pure et simple • Mais de plus en plus…Economie souterraine ! Virussomania - Club informatique Saintongeais - Patrice LASSALLE

  4. Définition sommaire • Un virus est un programme informatique, porteur ou transporteur d’informations pouvant revêtir une forme agressive. • Le terme de Virus est normalement réservé aux programmes capables de s’auto reproduire sur tous les médias rencontrés. • Il est ICI utilisé génériquement pour tout type de vecteur implanté agressif ou passif Virussomania - Club informatique Saintongeais - Patrice LASSALLE

  5. Vecteurs d’infection • Tous médias transportables • CD • Disquette • DVD • Disque Dur • Carte mémoire • Etc. • Etc. Virussomania - Club informatique Saintongeais - Patrice LASSALLE

  6. RAM Vecteurs d’infection • Toutes connexions • Réseau • Internet • USB • Wifi • Etc. • Etc. • Mais aussi maintenant : • Smartphone et terminaux TPH mobiles • Et GPS… (équipés de RFID (Radio Fréquency IDentification) Virussomania - Club informatique Saintongeais - Patrice LASSALLE

  7. Vecteurs d’infection ET VOUS !!!!! Virussomania - Club informatique Saintongeais - Patrice LASSALLE

  8. VIRUS GENERIQUE Module d’infection Module de réplication Module d’agression Module de masquage Polymorphie / Furtivité Module Modification BDR Module de compression des données Module d’envoi des données Module de connexion Anatomie d’un Virus générique Virussomania - Club informatique Saintongeais - Patrice LASSALLE

  9. Principales Menaces actuelles • Les virus et Bombes logiques • Les Chevaux de Troie Les Trojans ouvrant des portes dérobées ou Backdoors (avec BackOrifice et Netbus) Actuellement gestion des « PC Zombie » (attaques simultanées des sites marchands ou administratifs mais aussi campagne de Spam) • Les vers (en 88, le ver Morris, la première catastrophe du genre) • Du Cookie au Spyware puis du Spyware au Malware (avec optimisation de leur action par utilisation simultanée de plusieurs failles et utilisation de Keyloggers) • Le Phishing ou hameçonnage (extrapolation des Keyloggers) • Les Rootkits (maîtres dans l’art d’effacer toute trace de leur présence, qui après avoir colonisés le noyau même de l’OS s’en prennent maintenant au BIOS) • Etc. Virussomania - Club informatique Saintongeais - Patrice LASSALLE

  10. Attention !Nous sommes passésDu Dilettantisme au Crime organisé • Inquiétude liée à l’arrivée sur le marché de vraies organisations de trafiquants d’informations capables de produire des codes viraux sophistiqués. • Le phishing (contraction des mots anglais « fishing », en français pêche, et « phreaking », désignant le piratage de lignes téléphoniques), traduit parfois en « hameçonnage », n’est pas pratiqué par des individus isolés. C’est une technique d'«ingénierie sociale» où il s’agit d’exploiter non pas une faille informatique mais la « faille humaine ». Virussomania - Club informatique Saintongeais - Patrice LASSALLE

  11. Attention !Nous sommes passésDu Dilettantisme au Crime organisé • Mais aussi : • Les PC Zombies ne profitent pas non plus à des simples individus mais à des organisations structurées leur assurant ainsi de substantielles rentrées de devises sonnantes et trébuchantes. • De même, le Ver PGP Coder (introduction d’un cheval de Troie codant les informations récupérable contre paiement d’une « rançon »). Virussomania - Club informatique Saintongeais - Patrice LASSALLE

  12. Attention !Nous sommes passésDu Dilettantisme au Crime organisé • Mais aussi : • La prolifération des Chaînes de mailing visant l’effet d’avalanche, propices à la récupération des adresses des réémetteurs…Plus le message est larmoyant, plus il « rapporte » à ses auteurs !! Virussomania - Club informatique Saintongeais - Patrice LASSALLE

  13. Quelques Causes de fragilité • Au manque de rigueur des utilisateurs, avertis ou non, il convient d’ajouter : • Que la complexité des OS, tournés vers l’ergonomie, entraîne une multiplicité de failles de sécurité. La sécurité informatique s’accompagne nécessairement d’un environnement austère réservé à une gestion par des professionnels. • Quelques exemples : • Nous devrions tous travailler dans un environnement fondé sur un compte a droits restreints…et non en compte Administrateur. • Si l’on s’octroie le droit de modifier les fichiers Sys, Dll et Reg…pourquoi pas les virus ? • Nous devrions abandonner la FAT 32 (pas d’attribut de propriété aux fichiers donc place libre à l’intégration de virus). • Enfin, gardons à l’esprit qu’aucune défense n’est parfaitement fiable et qu’une très bonne défense ne sert pas à grand-chose si l’utilisateur ne fait pas lui-même preuve de prudence. Virussomania - Club informatique Saintongeais - Patrice LASSALLE

  14. Les parades actuelles • Priorité 1 : La Prudence ! • Priorité 2 : Mise à niveau et à jour du Système d’exploitation (Windows) • Priorité 3 : Mise en place d’un Anti-virus et maintien à jour de ce dernier • Priorité 4 : Mise en place d’un FireWall • Priorité 5 : Mise en place (et à jour) d’utilitaires anti Spy et / ou anti Malwares • Priorité 6 : Ouverture des messages et surtout des pièces jointes avec la plus grande circonspection Virussomania - Club informatique Saintongeais - Patrice LASSALLE

  15. Les parades actuelles Et puis : • Refusez d’obtempérer ! • Arrêtez et refusez de réémettre les chaînes • Ne transmettez jamais de codes personnels, même à sa « banque » • Agissez contre le Spam à votre niveau : • Posséder plusieurs adresses dont une « à jeter » • Signaler les spams sur : http://www.signal-spam.fr/ • Agir en adulte ! • Cessez de devenir, vous-même, le support de l’infection ! Virussomania - Club informatique Saintongeais - Patrice LASSALLE

  16. Quelques exemples Virussomania - Club informatique Saintongeais - Patrice LASSALLE

  17. Quelques exemples Virussomania - Club informatique Saintongeais - Patrice LASSALLE

  18. Quelques exemples Virussomania - Club informatique Saintongeais - Patrice LASSALLE

  19. Liens sur infoweb17 • Les dernières infos sur les virus • Les outils pour se protéger • Les indispensables à télécharger Virussomania - Club informatique Saintongeais - Patrice LASSALLE

  20. ET SI…….! C’est trop tard ! La bête est là !!! Que faire ?Attention…Il ne s’agit que de manipulations simples … • D’abord, noter toutes les informations accessibles : • Nom de la bêbête s’il apparaît (dans l’anti-virus ou l’anti spy. Même si ce dernier ne peut pas la tuer) • Conséquences de l’attaques (ralentissement, apparitions surprenantes, etc.) • Toutes les propositions suivantes ne pourront pas forcément être réalisées, il s’agit de choisir celles qui correspondent à votre situation, l’une après l’autre… Virussomania - Club informatique Saintongeais - Patrice LASSALLE

  21. ET SI…….! C’est trop tard ! La bête est là !!! Que faire ? • Ensuite quelques cas distincts à considérer : • Vous avez ou non toujours la main, • Vous avez ou non accès à Internet (ou accès par un autre PC). • Vous disposez ou non d’un logiciel anti-virus sur CD Rom. • Vous disposez ou non d’un CD Rom premettant de reprendre la main. • Vous disposez ou non d’un second PC. Virussomania - Club informatique Saintongeais - Patrice LASSALLE

  22. ET SI…….! C’est trop tard ! La bête est là !!! Que faire ? • Vous n’avez plus la main…cas parmi les plus graves ! • Plusieurs options s’offrent à vous : • Tentez en priorité de rebooter en mode sans échec. Si vous n’arrivez pas à taper F8 au bon moment, arrêtez « sauvagement » votre PC en coupant avec le bouton arrêt/marche dès le lancement de Windows, au prochain reboot, le mode sans échec vous sera proposé. Si vous réussissez, alors désactivez la restauration du système (cf. § 2) et suivez les instructions du § 2. • Sinon : • Vous disposez d’un anti-virus sur CD-Rom bootable, arrêtez votre PC et rebootez sur le CD Rom afin de déclencher une recherche de virus. Virussomania - Club informatique Saintongeais - Patrice LASSALLE

  23. ET SI…….! C’est trop tard ! La bête est là !!! Que faire ? • Vous disposez d’une version de Windows permettant son fonctionnement sur CD (type Bart PE) ou un CD d’UBCD (Ultimate Boot CD), alors prenez la main en bootant sur ce média et tentez de lancer les utilitaires anti virus ou/et anti malwares. Au besoin, tentez une réinstallation de ces logiciels. • Pour les spécialistes, lancer le logiciel Hijack This et sortez le rapport pour lequel vous pourrez obtenir des explications sur le Net ainsi que les manipulations afférentes. Virussomania - Club informatique Saintongeais - Patrice LASSALLE

  24. ET SI…….! C’est trop tard ! La bête est là !!! Que faire ? • Si vous arrivez à vous connecter sur le Net (vous risquez de ne pas réussir en restant en mode sans échec): • Connectez-vous sur le site Secuser : • http://www.secuser.com/outils/antivirus.htm pour une désinfection en ligne • http://www.secuser.com/telechargement/desinfection.htmsi vous avez eu connaissance du nom de l’infection. • Connectez-vous sur le site de Kaspersky : • http://www.kaspersky.com/virusscannerpour une désinfection en ligne. Virussomania - Club informatique Saintongeais - Patrice LASSALLE

  25. ET SI…….! C’est trop tard ! La bête est là !!! Que faire ? • Pour les bidouilleurs possédant un second PC, mais cela représente un taux de risque important, commencer par mettre à jour les utilitaires de protection du second PC, puis connectez le disque dur infecté sur le second PC (soit en direct soit dans un boîtier externe) et lancez immédiatement les scanners de protection.Bien sûr, si la saloperie qui infecte le disque 1 est résistante aux utilitaires, cela aura pour effet d’infecter le deuxième PC…!! A n’utiliser que lorsque l’infection s’est produite sur un PC déjà mal protégé. Virussomania - Club informatique Saintongeais - Patrice LASSALLE

  26. ET SI…….! C’est trop tard ! La bête est là !!! Que faire ? • Vous avez encore la main… • Priorité une, supprimez les sauvegardes automatiques : • Sous Windows XP :Panneau de Configuration  Système  Restauration du système  et cochez « désactivez la restauration du système sur tous les lecteurs » • Sous Vista :Panneau de Configuration  Système  Protection du Système  et là, décocher les disques marqués dans la fenêtre « disques disponibles » . • Passez en mode sans échec (§ 1 A) Virussomania - Club informatique Saintongeais - Patrice LASSALLE

  27. ET SI…….! C’est trop tard ! La bête est là !!! Que faire ? • Vous pouvez effectuer les mêmes manipulations que ci-dessus, à savoir : • Lancement des protections en mode complet, • Tentative de désinfection via le Net ( § 1 E), • Lancement de Hijack This pour les plus confirmés • Avec les mêmes réserves, test du Disque dur sur un autre PC, • Enfin, lorsque tout a été tenté sans résultat positif, il ne restera plus que ce que les lignes précédentes ont désiré empêcher…le formatage …! Virussomania - Club informatique Saintongeais - Patrice LASSALLE

  28. Conclusion Pas de Parano.... Mais ...Prudence, Et des Sauvegardes Nom de Zeus!!! Virussomania - Club informatique Saintongeais - Patrice LASSALLE

More Related