TDL-4 : un virus qui fait office d’antivirus !
Récemment, un botnet très étendu, de 4.5 millions de PC (mais uniquement sous Windows, on peut le deviner
), a été découvert.
Le virus chargé d'infecter les PC est nommé TDL-4. Il est classé indestructible par Kaspersky Labs. Mais le plus étonnant est que ce virus fait office d'antivirus ! En effet, celui-ci élimine la concurrence en désinstallant les autres virus qui pourraient être gênants, comme Zeus. Il s'agit en réalité de la quatrième génération de TDL, dont la première version était apparue en 2008. Autant vous dire qu'il a beaucoup évolué...
C'est un bootkit, c'est-à-dire qu'il se lance avant le système d'exploitation en se logeant dans le MBR, ce qui le rend indétectable aux antivirus, mais aussi à Windows lui-même !
TDL utilise notamment le protocole P2P Kad, afin de contrôler les ordinateurs zombis. Il supporte les système 64bits, et possède un proxy intégré qui lui permet de contourner le blocage de certains domaines par les antivirus !
Bizarrement, certains virus sont beaucoup mieux conçus que les logiciels habituels : pas d'incompatibilité, auto-résolution des erreurs... Ça donne à réfléchir, non
?
Espérons que les antivirus prendront de revers le créateur de TDL et réussisse à désinfecter les ordinateurs. Je n'imagine même pas ce que l'on pourrait faire avec 4 500 000 ordinateurs contrôlés à distance...
[Image]

