Ce Jour-là

Virus informatique

Logiciel autoréplicatif malveillant

Anúncio

Un virus informatique est un automate logiciel autoréplicatif. Certains sont inoffensifs, d'autres contiennent du code malveillant (ce qui entraine le classement du logiciel comme logiciel malveillant). Dans tous les cas, un virus informatique est conçu pour se propager sur d'autres ordinateurs en s'insérant dans des logiciels légitimes, appelés « hôtes » à la manière d'un virus biologique. Il peut perturber plus ou moins gravement le fonctionnement de l'ordinateur infecté. Un virus se répand par tout moyen d'échange de données numériques, comme les réseaux informatiques ou les périphériques de stockage externes (clés USB, disques durs, SSD, carte SD, etc.).

Son appellation provient d'une analogie avec le virus biologique puisqu'il présente des similitudes dans sa manière de se propager en utilisant les facultés de reproduction de la cellule hôte. On attribue le terme de « virus informatique » à l'informaticien et spécialiste en biologie moléculaire Leonard Adleman.

Les virus informatiques ne doivent pas être confondus avec les vers informatiques, qui sont des programmes capables de se propager et de se dupliquer par leurs propres moyens sans contaminer de programme hôte. Au sens large, on utilise souvent et abusivement le mot virus pour désigner toute forme de logiciel malveillant.

Le nombre total de programmes malveillants connus serait de l'ordre de 95 000 en 2011 (tous types de malwares confondus). Cependant, le nombre de virus réellement en circulation ne serait pas supérieur à quelques milliers, selon la Wildlist Organisation, chaque éditeur d'antivirus ayant intérêt à surestimer le nombre de virus qu'il détecte. La très grande majorité touche le système d'exploitation Windows. Bien qu'ils soient extrêmement peu nombreux, il existe également des virus sur les systèmes d'exploitation de type Unix/Linux, mais aucune épidémie comparable à celle des virus Windows n'a encore été constatée à cette date. Le reste est essentiellement destiné à des systèmes d'exploitation qui ne sont plus distribués depuis quelques années, comme les vingt-sept virus — aucun n'étant dangereux — frappant Mac OS 9 et ses prédécesseurs (recensés par John Norstad, auteur de l'antivirus Disinfectant). Les systèmes les moins touchés sont FreeBSD, qui axe son développement sur la sécurité, ainsi que Novell NetWare et OS/2, trop rares pour apporter une notoriété à un développeur de virus.

Les virus font souvent l'objet de fausses alertes que la rumeur propage, encombrant les messageries. Certaines d'entre elles, jouant sur l'ignorance en informatique des utilisateurs, détruisent parfois des éléments totalement sains du système d'exploitation.

Les premiers programmes autonomes n'avaient pas le but qu'ils ont aujourd'hui. Les tout premiers logiciels de ce type étaient de simples divertissements ; par exemple, un jeu a été inventé en 1970 par les trois informaticiens Victor A. Vyssotsky (en), Robert Morris Sr. (en) et M. Douglas McIlroy (en) des Bell Labs et appelé Core War. Pour ce jeu, chaque joueur écrit un programme et le charge en mémoire vive. Le système d'exploitation, qui se doit juste d'être multitâche, exécute tour à tour une instruction de chacun des programmes. L'objectif du jeu est de détruire les programmes adverses tout en assurant sa propre prolifération. Les joueurs ne connaissent pas l'emplacement du programme adverse. Les programmes sont capables de se recopier, de se réparer, de se déplacer en différentes zones de la mémoire et « d'attaquer » les programmes adverses en écrivant de façon non déterministe dans d'autres zones de la mémoire. La partie se termine au bout d'un temps défini ou lorsque l'un des joueurs voit tous ses programmes inactifs ou détruits. Le vainqueur est celui qui possède le plus grand nombre de copies actives. C'est l’acte de naissance de la programmation des virus.

En 1984, le magazine Scientific American a présenté un jeu informatique consistant à concevoir de petits programmes entrant en lutte et se dupliquant en essayant d'infliger des dégâts aux adversaires, fondant ainsi les bases des futurs virus.

En 1986, l'ARPANET fut infecté par Brain, virus renommant toutes les disquettes de démarrage de système en (C)Brain. Les créateurs de ce virus y donnaient leur nom, adresse et numéro de téléphone, pour se faire de la publicité.

La définition des différents types de virus est très variable et il n'y a pas de définition universelle pour chacune d'elles.

Le virus classique est un morceau de programme, souvent écrit en assembleur, en C ou en VBS, qui s'intègre dans un programme normal. Chaque fois que l'utilisateur exécute ce programme « infecté », il active le virus qui en profite pour s'intégrer dans d'autres programmes. Si le virus contient une charge utile, il peut, après un certain temps (qui peut être très long) ou un événement particulier, exécuter une action prédéterminée. Cette action peut aller d'un simple message anodin à la détérioration de certains documents ou fonctions du système d'exploitation ou même la destruction complète de toutes les données de l'ordinateur. On parle dans ce cas de « bombe logique ».

Le rançongiciel (ransomware) est un type de logiciel malveillant qui empêche l'utilisateur d'accéder au système ou à ses fichiers personnels en les chiffrant et qui exige le paiement d'une rançon (en cryptomonnaie, ou en carte de crédit) en échange du rétablissement de l'accès aux fichiers cryptés.

Un virus de boot, qui s'installe dans un des secteurs de boot d'un périphérique de démarrage, comme un disque dur (le secteur de boot principal, le « Master boot record », ou celui d'une partition), une disquette, ou autre. Il remplace un chargeur d'amorçage (ou programme de démarrage ou encore « bootloader ») existant (en copiant l'original ailleurs) ou en crée un (sur un disque où il n'y en avait pas) mais ne modifie pas un programme comme un virus normal ; quand il remplace un programme de démarrage existant, il agit un peu comme un virus « prepender » (qui s'insère au début), mais le fait d'infecter aussi un périphérique vierge de tout logiciel de démarrage le distingue du virus classique, qui ne s'attaque jamais à « rien ».

Les macrovirus, qui s'attaquent aux macros de logiciels de la suite Microsoft Office (Word, Excel, PowerPoint...) grâce au VBA de Microsoft. Par exemple, en s'intégrant dans le document normal.dot de Word, un virus peut être activé à chaque fois que l'utilisateur lance ce programme.

Les virus-vers, apparus environ en 2003 et ayant connu un développement fulgurant dans les années qui suivirent, sont des virus classiques car ils utilisent un programme hôte. Cependant, ils s'apparentent aux vers (en anglais « worm ») car :

leur mode de propagation est lié au réseau, comme des vers, en général via l'exploitation de failles de sécurité.

leur action se veut discrète, et non destructrice pour les utilisateurs de la machine infectée.

ils poursuivent des buts à visée large, tels que l'attaque par saturation des ressources ou attaque DoS (Denial of Service) d'un serveur par des milliers de machines infectées se connectant simultanément[réf. nécessaire].

D'autres menaces existent en informatique, s'en distinguant souvent par l'absence de système de reproduction qui caractérise les virus et les vers ; le terme de « logiciel malveillant » (« malware » en anglais) est dans ce cas plus approprié.

Anúncio

Bientôt sur l'application World in Stories

Audio, téléchargement hors ligne, sans publicité et plus.

Découvrir Premium
Virus informatique | World in Stories