Pour gérer vos consentements :
Categories: Sécurité

L’auteur de Zotob serait à l’origine de plus de 20 virus

Les auteurs de vers et virus signent souvent leur progéniture, une ‘marque’ de paternité, fruit d’un ego tourmenté qu’ils placent au c?ur du code des programmes malicieux, et qui permet parfois de remonter jusqu’à eux. Farid Essebar, résident marocain d’origine russe âgé de 18 ans et auteur présumé du virus Zotob arrêté le 25 août dernier (cf. notre article), n’a pas manqué à l’appel. Il aurait signé son ?uvre du pseudo « Diabl0 ». Cette signature, les chercheurs de Sophos, éditeur de solutions de sécurité professionnelles, l’ont déjà rencontrée dans plus de 20 autres virus, dont Mydoom-BG et de nombreuses versions du ver Mytob, qui marquent actuellement les signalements viraux dans le monde. A elles seules au mois d’août, les variantes de Mytob auraient occupé six des dix premières places du Top Ten, avec 54% du total des virus signalés à Sophos. « Les vers Mytob et Zotob peuvent à première vue paraître très différents : la première famille se diffuse par courriel, alors que l’autre se répand essentiellement en exploitant une faille de sécurité de Microsoft », a indiqué Annie Gay, d-g de Sophos France et Europe du Sud. « Mais sous le regard d’un analyste viral expérimenté, les similitudes deviennent évidentes. Il apparaît que l’auteur de Zotob a eu accès au code source de Mytob: il aurait supprimé la partie liée à la diffusion par courriels pour la remplacer par celle qui utilise la faille Microsoft. Les vers Mytob ont été très présents dans les classements des virus les plus répandus tout au long de 2005. Et tout ce qui peut empêcher la réalisation et la circulation de nouvelles variantes est bienvenu ». Le lien de Farid Essebar avec plusieurs des plus virulentes attaques virales de ces derniers mois serait donc avéré. Son arrestation va-t-elle mettre fin à cette vague d’attaques sur nos messageries ? Rien n’est moins sûr, à écouter Annie Gay: « Il est possible que plusieurs personnes aient accès au code source de Mytob, et que nous n’ayons pas encore vu la fin de ce fléau. »

Recent Posts

Windows et Azure sont tombés : Crowdstrike à la source d’une panne informatique mondiale

Une mise à jour de l'EDR Crowdstrike Falcon a planté une multitude de serveurs et…

1 jour ago

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

2 jours ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

2 jours ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

2 jours ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

3 jours ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

3 jours ago