Pour gérer vos consentements :
Categories: Sécurité

L’auteur de Zotob serait à l’origine de plus de 20 virus

Les auteurs de vers et virus signent souvent leur progéniture, une ‘marque’ de paternité, fruit d’un ego tourmenté qu’ils placent au c?ur du code des programmes malicieux, et qui permet parfois de remonter jusqu’à eux. Farid Essebar, résident marocain d’origine russe âgé de 18 ans et auteur présumé du virus Zotob arrêté le 25 août dernier (cf. notre article), n’a pas manqué à l’appel. Il aurait signé son ?uvre du pseudo « Diabl0 ». Cette signature, les chercheurs de Sophos, éditeur de solutions de sécurité professionnelles, l’ont déjà rencontrée dans plus de 20 autres virus, dont Mydoom-BG et de nombreuses versions du ver Mytob, qui marquent actuellement les signalements viraux dans le monde. A elles seules au mois d’août, les variantes de Mytob auraient occupé six des dix premières places du Top Ten, avec 54% du total des virus signalés à Sophos. « Les vers Mytob et Zotob peuvent à première vue paraître très différents : la première famille se diffuse par courriel, alors que l’autre se répand essentiellement en exploitant une faille de sécurité de Microsoft », a indiqué Annie Gay, d-g de Sophos France et Europe du Sud. « Mais sous le regard d’un analyste viral expérimenté, les similitudes deviennent évidentes. Il apparaît que l’auteur de Zotob a eu accès au code source de Mytob: il aurait supprimé la partie liée à la diffusion par courriels pour la remplacer par celle qui utilise la faille Microsoft. Les vers Mytob ont été très présents dans les classements des virus les plus répandus tout au long de 2005. Et tout ce qui peut empêcher la réalisation et la circulation de nouvelles variantes est bienvenu ». Le lien de Farid Essebar avec plusieurs des plus virulentes attaques virales de ces derniers mois serait donc avéré. Son arrestation va-t-elle mettre fin à cette vague d’attaques sur nos messageries ? Rien n’est moins sûr, à écouter Annie Gay: « Il est possible que plusieurs personnes aient accès au code source de Mytob, et que nous n’ayons pas encore vu la fin de ce fléau. »

Recent Posts

AWS prend ses distances avec VMware version Broadcom

Broadcom a repris seul la main sur la vente de l'offre VMware d'AWS... qui, dans…

7 heures ago

Avec ZTDNS, Microsoft essuie les plâtres du zero trust appliqué au DNS

Microsoft expérimente, sous la marque ZTDNS, une implémentation des principes zero trust pour le trafic…

9 heures ago

Atos sur la voie d’un sauvetage ? Point de situation

Accord de principe entre créanciers, propositions de reprise, discussions avec l'État... Le point sur le…

12 heures ago

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

3 jours ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

3 jours ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

3 jours ago