Hopper, le ver informatique qui vous veut du bien

Alexandre Boero
Par Alexandre Boero, Journaliste-reporter, responsable de l'actu.
Publié le 06 juillet 2022 à 20h00
© JLStock / Shutterstock
© JLStock / Shutterstock

Doté des meilleures capacités d'un ver informatique, Hopper, mis au point par une entreprise spécialisée dans la cybersécurité, rend de fiers services à la communauté.

S'il occupe une place plus lointaine dans le générique du film de la cybersécurité, derrière le ransomware par exemple, le ver informatique n'en demeure pas moins un logiciel malveillant comme un autre. Il continue de circuler dans le monde entier, où il fait parfois de gros dégâts. Le ver MyDoom, à lui tout seul, a causé plus de 52 milliards de dollars de préjudices. Mais la cybersécurité est une matière parfois très surprenante. Il existe en effet, quelque part dans le monde cyber, un ver qui fait le bien. Il a même un nom : Hopper. Et non, il n'est pas chef de la police d'Hawkins.

Hopper, un ver bienfaisant qui n'a rien d'un bleu

Par définition, un ver informatique exploite les vulnérabilités informatiques connues pour s'insérer dans de nombreuses machines. Il se diffuse de manière autonome et se cache au départ dans des services de messagerie, des logiciels téléchargés gratuitement (via des réseaux de pair à pair le plus souvent) ou des e-mails. Au mieux, il va ralentir les appareils sur lesquels il s'incruste, et au pire, il peut déposer des malwares (jusqu'au rançongiciel) sur une machine, souvent de façon très sournoise. Eh oui, le ver est du genre très discret et peu vantard.

Les outils de détection et de protection peuvent avoir du mal à repérer les vers. Alors, quoi de mieux qu'un ver pour se débarrasser d'un ver qui peut passer outre la gestion des accès à privilèges (PAM) ou lancer une attaque destinée à de l'usurpation d'identité ? C'est la bonne idée qu'ont eue les experts de Cymulate, une société texane spécialisée dans la gestion de la sécurité informatique de bout en bout des entreprises.

C'est ainsi qu'ils ont fait naître Hopper, un ver avec commande et contrôle, mais aussi élévation de privilèges intégrée ainsi que d'autres capacités gardées secrètes qui lui permettent de jouir de la parfaite panoplie du petit ver sournois. Sauf que Hopper fait le bien, pour le compte des pirates White Hat, ou hackers éthiques, de l'entreprise qui, grâce à lui, comprennent comment un ver a pu infiltrer tel ou tel réseau, et jusqu'où il a pu aller.

Un ver qui apporte des réponses aux défenseurs

Hopper est fondé sur un programmeur de logiciels malveillants courant, en réalité un petit exécutable qui joue le rôle de charge utile initiale, dont le but est de préparer une charge utile plus importante. Le ver a été conçu de façon à ce que la charge utile initiale n'ait pas à être modifiée si Cymulate effectue une mise à jour de ce dernier.

Pour optimiser la flexibilité de Hopper, les experts ont ajouté différentes méthodes d'exécution initiales, des méthodes de communication supplémentaires et diverses méthodes d'injection, entre autres. Il a fallu, pour créer un ver furtif, permettre une personnalisation maximale de ses fonctionnalités.

L'intérêt d'exploiter son propre ver permet d'en savoir plus sur le comportement de ce malware, et ainsi d'aider davantage les défenseurs à mieux anticiper son évolution et les ravages potentiels qu'il peut causer. Comme quoi, il suffisait d'y penser.

Alexandre Boero
Par Alexandre Boero
Journaliste-reporter, responsable de l'actu

Journaliste, responsable de l'actualité de Clubic. En soutien direct du rédacteur en chef, je suis aussi le reporter et le vidéaste de la bande. Journaliste de formation, j'ai fait mes gammes à l'EJCAM, école reconnue par la profession, où j'ai bouclé mon Master avec une mention « Bien » et un mémoire sur les médias en poche.

Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Commentaires (10)
Kratof_Muller

Framework Venom ?

kplan

Et non, il n’est pas chef de la police d’Hawkins

Roooh… :sweat_smile:

Bombing_Basta

Il se diffuse de manière autonome et se cache au départ dans des services de messagerie, des logiciels téléchargés gratuitement (via des réseaux de pair à pair le plus souvent)

Euuu faudrait arrêter de dire n’importe-quoi.

Pas mal de logiciels distribués gratuitement, notamment dans le monde open-source, peuvent être téléchargés sans risque en P2P, en utilisant les liens torrent sur le site de l’éditeur, c’est parfois même une méthode mise en avant car elle permet d’économiser la bande passante desdits éditeurs.

Alors merci de faire la différence entre téléchargement illégal de logiciels payants trafiqués et remplis de malwares provenant de source douteuses, et logiciels téléchargeables gratuitement en toute sécurité quelque-soit le vecteur, P2P ou DDL.

Exemples :

https://download.gimp.org/pub/gimp/v2.10/windows/gimp-2.10.32-setup-1.exe.torrent

https://download.documentfoundation.org/libreoffice/stable/7.3.4/win/x86_64/LibreOffice_7.3.4_Win_x64.msi.torrent

AlexLex14

Mais on n’a jamais prétendu le contraire, surtout sur Clubic. Effectivement, on pourrait préciser, pour éviter la confusion, en ajoutant le terme « illégal ». Textuellement, l’affirmation n’est cependant pas fausse :wink:

Mais sincèrement, tu t’es un peu emballé là :sweat_smile:

AlexLex14

Pardon :woozy_face::woozy_face:

Bombing_Basta

L’affirmation n’est ni fausse ni vraie.

On a même vu des sites, qui comme Clubic, proposent des logiciels à télécharger, proposer des versions vérolées.

Le problème est la source, pas le moyen.

PiNgOa

L’affirmation est vraie à partir du moment où tu peux télécharger gratuitement des logiciels et te retrouver avec des vers, ce qui est le cas.

_Troll

Pour proteger un ordinateur des vers, un bon antivirus ne sert a rien, il faut un vermifuge.

cbrooks

Le même truc qu’on donne aux chiens?

kplan

Moi je peux pas le voir en peinture. :drum: :trumpet:
Balle au centre :smiling_face: :innocent: