"..nous n'avons jamais vu une chose semblable dans le passé", affirme Vincent Guilloto, vice-président de Network Associates"
Forcément, vu que l'intéret de faire cela n'est que trés limité, aucun créateur de virus digne de ce nom ne l'avais fait avant.
Conclusion : encore un crétin qui a voulu faire parler de lui et ca semble avoir marché.
Le coup de la stégamographie par contre, ca me ferais un peu plus peur, parce que j'immagine que le programme necessaire pour décoder le message caché dans une image que nous avons sur l'ordi, ne serais pas détectable a l'antivirus car il ne contiendrais pas de code viral, cellui que l'antivirus recherche.
Et encore...un exécutable, ca ne passe pas innapercu, il faut le telecharger quelque part.
Le snénario que j'immagine ce serais :
- des gens vont télécharger des images , par exemple sur des sites de cul... dans les images est codé le listing d'un virus grace a la stéganographie. aucun danger jusqu'ici et l'image est visible tout est normal.
- les images se répendent bla bla, ca va vite sur kazaa.
- certains sitent proposent en téléchargement un utilitaire qui est censé avoir une utilité quelquonque.. ce fichier n'est pas détectable par l'anti virus a son lancement, c'est une application tout a fait classique qui décode le listing dans l'image et reconstruit l'exécutable du virus et le lance.
- si le virus est connu, il est immédiatement détecté
- c'est un nouveau non détecté, il y a infection
maintenant : est ce que le faux programme qui est le décodeur de l'image sera téléchargé??? mwouais, quelques personnes se feraient avoir et alerteraient les éditeurs d'AV.
Le seul intéret que je verrai a cette technique serais de penser a long terme. d'attendre longtemps avant de mettre le ou les programmes de décodage en circulation de maniere a ce qu'un maximum de personnes possedent les images incriminées sur leur dur et se fassent avoir le premier ou les premiers jours d'activations.
Qu'est ce que vous en pensez? je me trompe peut etre mais je ne vois pas la de risque faramineux.
Et puis pour répéter encore une fois : un virus pour ce propager nécéssite que son hote soit un exécutable ou un script (problemes de sécurités genre outlook mis de coté).