Les pirates informatiques ont un tour dans leur manche pour contourner les suites de sécurité. Les antivirus dépendent de « signatures » pour détecter si un programme est malveillant ou non. Lorsqu’un nouveau virus est détecté, sa signature est enregistrée et envoyée au logiciel antivirus de tous les autres pour les aider à le détecter. D’une certaine manière, la signature est l’empreinte digitale du virus sur un casier judiciaire ; une fois qu’il a été « attrapé », tout le monde est informé d’expulser ce logiciel malveillant dès qu’il apparaît.
Mais que se passe-t-il si un développeur peut changer la signature du virus ? De cette façon, il ne sera pas détecté même si l’antivirus a un journal de l’empreinte digitale précédente du malware. Cela signifie que vous n’avez pas besoin de jeter le code une fois qu’il est détecté ; il fait simplement un nouveau déguisement. C’est exactement ce que font les logiciels malveillants polymorphes et métamorphiques, et leur avenir avec l’IA pourrait entraîner la propagation de souches désagréables sur Internet.
Malware polymorphe
Les logiciels malveillants polymorphes ont un « noyau » qui fait toujours la même chose, quel que soit le nombre de fois où il change. Il effectue toujours les mêmes actions et attaque toujours de la même manière, mais il continue de morpher le reste de son code pour garder ses traces fraîches. Les logiciels malveillants polymorphes peuvent être un peu plus faciles à identifier que leurs frères métamorphiques, car le noyau peut être détecté pour identifier le logiciel malveillant.

Le Storm Worm est un exemple de malware polymorphe à l’état sauvage. Il est arrivé sur les lieux en 2007 et a obtenu son nom parce que sa méthode d’attaque originale envoyait un e-mail avec le sujet « 230 morts alors que la tempête frappe l’Europe ». Une fois que la victime était infectée, son ordinateur générait alors une nouvelle souche du malware toutes les trente minutes et l’envoyait. La ligne d’objet changerait avec le temps (comme vu ci-dessus), mais le code de base du ver restait le même.
Malware métamorphique
Les logiciels malveillants métamorphiques sont beaucoup plus méchants. Alors que polymorphic a un noyau révélateur qui peut être détecté, le malware métamorphique essaie de réorganiser l’intégralité de son code à chaque itération. Il rassemble la même logique et les mêmes fonctionnalités qu’avant, mais ajoute des éléments tels que du code factice et des fonctions réorganisées afin de le rendre différent de ses générations précédentes. Cela le rend beaucoup plus difficile à clouer et à détecter.
Comment l’IA affecte cela
Alors que nous nous dirigeons vers un monde où l’IA s’améliore de plus en plus, un combat entre les développeurs de logiciels malveillants et les programmeurs de sécurité est en cours. Les deux parties utilisent l’IA pour améliorer leur côté de leur combat afin d’avoir un avantage sur leurs concurrents.

Avec l’IA en tête des malwares polymorphes et métamorphiques, la restructuration du code est rapide et efficace. Cela signifie des logiciels malveillants plus difficiles à détecter qui se propagent davantage et échappent à davantage d’antivirus.
Bien sûr, les entreprises de sécurité ayant également accès à une IA haut de gamme, le combat va dans les deux sens. Les développeurs d’antivirus peuvent programmer une détection à la volée qui ne dépend pas de la détection des signatures. En utilisant l’IA qui prend des décisions logiques sur la façon dont les logiciels malveillants agissent, il n’a pas besoin de se fier aux empreintes digitales – il lui suffit de repérer l’agent en action et de le mettre en quarantaine.
Que peuvent faire les utilisateurs ?
Cela peut être un peu effrayant d’entendre parler de logiciels malveillants qui esquivent la sécurité, mais cela ne change rien au fait que le meilleur antivirus est votre propre bon sens ! Ne téléchargez pas de fichiers louches, n’ouvrez pas d’e-mails suspects et ne cliquez pas sur des liens étranges que vos amis sur les réseaux sociaux vous envoient. Les logiciels malveillants métamorphiques ne peuvent pas vous attaquer si vous ne leur en donnez jamais l’occasion !
Morphers puissants
L’antivirus étant répandu sur Internet, les développeurs de logiciels malveillants doivent améliorer leur jeu pour contourner la sécurité. Vous connaissez maintenant le morphing des logiciels malveillants et les menaces qu’ils présentent.
Pensez-vous que le code de morphing va empirer ? Ou les entreprises de sécurité gagneront-elles la guerre de l’IA ? Faites-nous savoir ci-dessous.
Source de l’image : Wikifoto sur la cybercriminalité
Soutenez notre effort ❤️
Si vous avez apprécié cet article, pensez à laisser un pourboire pour nous aider à continuer à publier du contenu de qualité.























