L'expert en sécurité
informatique
Les chevaux de Troie, backdoors et rootkits 2/4

Tout support est bon pour faire entrer le cheval de Troie dans la place et ensuite, s'il est suffisamment bien programmé, il réussira à ressortir et donc à permettre le contrôle à distance. Une fois la backdoor du cheval de Troie installée et active le reste du réseau est condamné à court terme, en moyenne, en une centaine d'heure tout le réseau est compromis. Au menu des réjouissances d'un cheval de Troie bien programmé : Keylogging (enregistrement des frappes claviers), photo d'écran, console de commande à distance, prise de contrôle de l'interface graphique, copie de fichier à distance, etc...

Les étapes sont donc simples :

  1. Programmation / Adaptation à la cible
  2. Injection du cheval de Troie (souvent à l'aide de l'ingénierie sociale)
  3. Recherche automatique par le cheval de Troie de la méthode d'évasion et/ou de communication avec l'extérieur la plus adaptée
  4. Prise de contrôle de la machine puis du LAN

Le cheval de Troie frappe, dans sa conception, dans le dos du firewall. D'où son nom, il déjoue les défenses du périmètre local en essayant non pas d'entré mais de ressortir depuis l'intérieur car la communication dans ce sens est, la plupart du temps, beaucoup plus facile à établir.

 

Bon à savoir :
La sécurité informatique, à l'instar de la sécurité physique, ne vaut que par son maillon le plus faible. L'audit de sécurité est le moment idéal pour l'équipe exploitant le SI d'effectuer un transfert de compétences. Il vaut mieux qu'un test d'intrusion mené par des experts révèle une ou plusieurs failles plutot que ce soit des pirates qui le fassent. En sécurité informatique, Mieux vaut une action simple qui aboutit qu’un grand projet qui ne verra pas le jour. La formation en sécurité informatique pour le RSSI permet de faire monter un collaborateur en compétence afin qu'il occupe ce poste. L'audit de sécurité peut être "ouvert" en whitebox avec mise à disposition des accréditations ou des sources, ou "fermé" en blackbox. La Gestion de la Maintenance Assistée par Ordinateur permet la rationnalisation des coûts d'exploitation.
© NBS System 2000-2007. Tous droits réservés. Entreprise spécialisée dans la sécurité informatique. Nous vous proposons des prestations telles que l'audit de sécurité ou encore le test d'intrusion.