SecurityVibes communaute securite et conformite
Email

Mot de passe




 Mot de passe perdu?

Mot à coucher dehors : le CaaS

La suite de notre série des acronymes et autres mot tordus du petit monde de la sécurité. Le CaaS casse-t-il des briques ?
Article écrit par JSaiz et proposé le 23 Oct 2008.

Il fallait s’y attendre : la mode du tout “as a service” a fini par atteindre l’industrie du code malveillant. Le Crimeware as a Service (CaaS) en est une illustration originale.

Nous devons le terme à Ryan Sherstobitoff, chef évangéliste pour l’éditeur Panda Security. Il définit ainsi le CaaS comme étant la fourniture de services à un code malveillant local depuis un serveur distant (et potentiellement, pourrions-nous ajouter, depuis une infrastructure telle celle d’Amazon, dont la nature “in the cloud” se prête parfaitement à ce besoin).

Ryan Sherstobitoff cite plus précisément l’exemple du polymorphisme viral : tandis que les codes malveillants embarquent le plus souvent avec eux leur routine de polymorphisme, le modèle du CaaS déporte leur moteur polymorphique en ligne. Pour les puristes, le bon vieux temps de Dark Avenger et de son MtE est décidément bien loin !

Sherstobitoff offre deux applications du modèle CaaS : les serveurs qui infectent les internautes avec des souches variées générées très rapidement, et les bots capables de muter sur demande via HTTP. Mais il est tout à fait possible d’imaginer d’autres débouchées pour le CaaS, par exemple via des services web de mutation interrogeables par messages SOAP (avec propagation de l’authentification du code malveillant par SAML bien entendu !). Dans tous les cas, le moteur de polymorphisme est situé sur un serveur et non dans le code malveillant récupéré.

Et qu'est-ce que cela change, finalement ? Selon Ryan Sherstobitoff cette approche pose surtout un problème aux chercheurs antivirus dans la mesure ou elle rend plus difficile l’analyse de la routine polymorphique et la génération d’un échantillon suffisant de spécimens en un temps acceptable.

Mots clés : CaaS, virus, polymorphisme, code malveillant, Dark Avenger, antivirus, Panda Security, Sherstobitoff, Crimeware as a service, cybercrime


Articles similaires

ISS : l'analyse comportementale représente l'avenir de...
Face à la multiplication vertigineuse des codes malicieux et aux limites des...
Interview de Mixter au H2K2 NewYork
Mixter est un ancien "hacker" renommé, il est l'auteur des attaques par...
Frédéric Pierrestéguy, LANDesk « aucun éditeur...
Quelques jours à peine après avoir annoncé son acquisition par la...
Microsoft renforce son image sécurité à la RSA...
La RSA Conference 2004 a été marquée cette année par la présence de...
Alerte virus: Sasser.A arrive !
Il était attendu par les experts, ce nouveau ver baptisé "Sasser" est...


#1 - Il y a 3 mois


Acz
SecurityVibes

Vibes : 100%
Votes : 28 votes

Contributeur
Une autre définition du mot CaaS (Confidentiality as a Service) : http://www.cfo-news.com/CaaS,-Confident ... a6024.html
NicolasanneAlexandreOTTERHerveMichellandvbachjcayssolPFerardluisJSVSInormannruffevergnesJSOLEILJDelmasllebodicRegisDavidmestradeLWASylvainerwancsimonnetKMPhilobaSRSrguAlainJSaizJeromePoggiCharluxEricsdesbordesLEROYtevacz ...

Comments

Vous devez vous enregistrer afin de pouvoir commenter cet article. Cliquez ici pour créer un compte gratuitement!

Pages Spéciales

Les mots  coucher dehors !

Commentaires récents

Il y a 2 heures - Il y a encore un autre aspect interessant dans cette histoire. J'ai connu...
Il y a 11 jours - j'avais essayé la version gratuite il y a à peu près 2 ans, à l'époque...
bforay à propos de Focus sur PrevX
Il y a 2 semaines - Google n'offre malheureusement plus la possibilité d'obtenir une clé pour...
Il y a 2 semaines - Bonjour, suite aux conseils d'un auditeur de chez Orange FT Group, j'ai voulu...
Il y a 3 semaines - La technologie peut être aussi un processus sous jacent et objet de...
© SecurityVibes.com 2000 - 2009 | A propos | Devenir contributeur | Données personnelles | Nous contacter | Devenir membre
Pages Spéciales: CyberCrime, Assises de la Sécurité 2008, Infosecurity France 2008, Owasp NYC AppSec Conference 2008, Fusions et Acquisitions en 2008.