My Account List Orders Book Page

Une histoire des logiciels malveillants

Table des matières

  • Introduction
  • Chapitre 1 The Creeper and the Reaper : L'aube des programmes auto-reproducteurs
  • Chapitre 2 The Elk Cloner : Premières farces et virus informatiques personnels
  • Chapitre 3 The Brain Virus : Le premier virus compatible IBM PC se mondialise
  • Chapitre 4 The Morris Worm : La première grande épidémie d'Internet
  • Chapitre 5 The Michelangelo Virus : Une frénésie médiatique et l'essor des logiciels antivirus
  • Chapitre 6 L'essor des virus polymorphes : La menace évolutive
  • Chapitre 7 Les virus macros : Le nouveau vecteur d'infection au bureau
  • Chapitre 8 The Melissa Virus : L'aube des expéditeurs de masse par courriel
  • Chapitre 9 The ILOVEYOU Worm : Une pandémie mondiale d'affection numérique
  • Chapitre 10 Code Red et Nimda : L'ère des menaces mixtes
  • Chapitre 11 L'essor des logiciels espions : Épier les vies numériques d'autrui
  • Chapitre 12 Les botnets : Les armées de zombies d'Internet
  • Chapitre 13 The Storm Worm : Un chef-d'œuvre d'ingénierie sociale
  • Chapitre 14 The Conficker Worm : Un mystère qui a déconcerté les experts
  • Chapitre 15 Stuxnet : La première arme numérique au monde
  • Chapitre 16 L'émergence des rançongiciels : De CryptoLocker à une menace mondiale
  • Chapitre 17 L'essor des malwares mobiles : Menaces dans votre poche
  • Chapitre 18 Les adwares et programmes potentiellement indésirables (PPI) : Les cousins agaçants des malwares
  • Chapitre 19 Les malwares sans fichier : Le fantôme dans la machine
  • Chapitre 20 L'attaque du rançongiciel WannaCry : Un signal d'alarme mondial
  • Chapitre 21 NotPetya : Du rançongiciel à la cyberarme
  • Chapitre 22 Le botnet Mirai : Transformer l'Internet des objets en arme
  • Chapitre 23 L'essor du cryptojacking : Voler de la puissance pour la monnaie numérique
  • Chapitre 24 Les malwares parrainés par des États et menaces persistantes avancées (APT)
  • Chapitre 25 L'avenir des malwares : IA, apprentissage automatique et la prochaine génération de menaces

Introduction

Il vit au cœur de silicium de vos appareils les plus personnels. C'est un fantôme dans la machine, un visiteur numérique indésirable qui arrive sans prévenir et laisse souvent derrière lui une traînée de chaos. Parfois, ce n'est qu'une nuisance, un farceur griffonnant des graffitis sur votre écran. D'autres fois, c'est un voleur dans la nuit, copiant silencieusement vos informations les plus sensibles. Et sous ses formes les plus menaçantes, il peut être une arme de sabotage, capable de paralyser des infrastructures critiques et de déclencher des incidents internationaux. Cet habitant invisible de notre monde moderne porte un nom unique, d'une sinistre justesse : le maliciel.

Le terme « maliciel » est un mot-valise, un mélange linguistique de « logiciel malveillant ». C'est un terme générique désignant tout logiciel intentionnellement conçu pour causer du tort à un ordinateur, un réseau ou ses utilisateurs. Sous cette large coupole se blottit une famille diverse et notoire de trublions numériques. Il y a les virus, qui, à l'instar de leurs homonymes biologiques, s'accrochent à un programme hôte et se répliquent en y insérant leur propre code. Il y a les vers, plus autonomes, capables de s'auto-reproduire et de se propager à travers les réseaux sans aucune interaction humaine. Puis il y a les chevaux de Troie, nommés d'après le cadeau de bois trompeur de la légende grecque, qui se déguisent en logiciels légitimes pour vous inciter à les laisser franchir vos défenses. La famille comprend également les logiciels espions, les enregistreurs de frappe, les logiciels publicitaires, les réseaux de robots et l'exécuteur particulièrement brutal connu sous le nom de rançongiciel.

Tout au long de cet ouvrage, nous rencontrerons chacun de ces protagonistes en détail. Si les médias et les conversations courantes utilisent souvent des termes comme « virus » comme fourre-tout, notre périple exige un peu plus de précision. Comprendre la différence entre un ver et un cheval de Troie n'est pas qu'une question de précision pédante ; c'est la clé pour saisir comment ces menaces opèrent, comment elles se propagent, et comment la nature même du danger numérique a évolué au fil du temps. Chaque type de maliciel représente une stratégie différente, une nouvelle ligne d'attaque dans un conflit qui fait rage depuis plus d'un demi-siècle. Des programmes qui se contentent d'annoncer leur présence à ceux qui prennent en otage des systèmes de santé nationaux entiers, la variété témoigne de l'ingéniosité perverse et incessante de leurs créateurs.

Le maliciel n'est pas un phénomène naturel. Il ne se génère pas spontanément dans l'éther numérique. Chaque morceau de code malveillant, du script le plus simple à la cyberarme la plus complexe, a été écrit par une personne. Derrière chaque infection se cache un humain avec un mobile. Au fil des décennies, ces mobiles ont changé aussi radicalement que la technologie elle-même. Ce qui a commencé comme une curiosité intellectuelle et une espièglerie ludique parmi les premiers programmeurs s'est mué en une industrie mondiale de la cybercriminalité pesant plusieurs milliers de milliards de dollars. L'histoire du maliciel est, par conséquent, une histoire humaine.

Les pionniers de cet enfer numérique étaient souvent des universitaires, des étudiants et des amateurs. Ils étaient mus par le désir d'explorer les frontières de la nouvelle technologie, de voir si un programme pouvait être conçu pour se répliquer lui-même, pour voyager à travers un réseau par sa propre puissance. Leurs créations, bien que perturbatrices, n'étaient souvent pas intentionnellement destructrices. Certains auteurs de virus précoces incluaient même leurs noms et adresses dans le code, moins comme un défi que comme une carte de visite, une façon de revendiquer le crédit de leur ingéniosité. Mais à mesure que les ordinateurs devenaient plus centraux pour le commerce et la vie quotidienne, les mobiles ont commencé à s'assombrir. Les farceurs ont cédé la place aux voleurs, les amateurs aux syndicats du crime organisé. L'objectif a basculé de la notoriété vers le profit.

Aujourd'hui, le paysage de la création de maliciels est plus complexe que jamais. Il couvre l'ensemble du spectre de l'intention humaine, depuis les adolescents solitaires dans leur chambre cherchant à semer le chaos, jusqu'aux entreprises criminelles sophistiquées gérant le rançongiciel comme une activité hautement rentable. Il inclut les espions industriels dérobant des secrets commerciaux et les acteurs parrainés par des États développant des armes numériques pour l'espionnage et le sabotage. Comprendre cette histoire, c'est comprendre non seulement le code, mais la psychologie changeante de ses créateurs — leurs motivations, leurs ambitions et leur volonté croissante d'infliger des dommages à l'échelle mondiale.

Cet livre est un exercice d'une forme unique d'archéologie. Nos artefacts ne sont pas des tablettes de pierre ou des tessons de poterie, mais des lignes de code, souvent conservées dans l'ambre numérique de vieux disques durs et de serveurs oubliés. L'histoire qu'ils racontent est celle de notre dépendance croissante aux systèmes numériques et de l'essor concomitant de ceux qui cherchent à les exploiter. Le récit commence non pas par un acte malveillant, mais par une question théorique. À la fin des années 1940, bien avant l'avènement des ordinateurs personnels, le brillant mathématicien John von Neumann a contemplé la possibilité de machines auto-reproductrices. Ses travaux sur la « Théorie des automates auto-reproducteurs » étaient une expérience de pensée, explorant si un organisme mécanique, comme un morceau de code, pouvait se copier lui-même et infecter de nouveaux hôtes d'une manière similaire à un virus biologique.

Les théories de von Neumann, publiées à titre posthume en 1966, ont posé les fondements intellectuels de ce qui allait suivre. Elles ne naissaient pas de la malveillance, mais d'une pure curiosité scientifique sur la nature de la vie et de la machinerie. Les premières explorations pratiques, quoique inoffensives, de cette idée ont émergé dans des jeux comme « Darwin » et « Core War », développés dans les années 1960 aux Bell Labs. Dans ces arènes numériques, des programmes concurrents, ou « organismes », se battaient pour le contrôle de la mémoire de l'ordinateur — une prélude ludique aux batailles bien plus sérieuses qui se dérouleraient plus tard. Le véritable début de notre histoire, le moment où la théorie a sauté du tableau noir dans le monde réel, est survenu en 1971. Un programme simple et expérimental appelé Creeper a commencé à se déplacer entre des ordinateurs centraux sur l'ARPANET, le précurseur de l'internet moderne. Il ne faisait aucun mal ; il se contentait d'afficher un message simple et provocateur : « I'M THE CREEPER. CATCH ME IF YOU CAN! » Le premier fantôme numérique était apparu dans la machine.

De ce début fantaisiste, l'histoire du maliciel trace une trajectoire de sophistication et d'intention croissantes. Les premiers virus étaient des créatures simples, se propageant lentement via l'échange physique de disquettes. Ils n'étaient souvent pas plus que des graffitis numériques, s'annonçant par un poème, un point rebondissant ou un simple message politique. Les enjeux étaient faibles, et les dégâts généralement limités à l'agacement et au désagrément mineur de devoir effacer un disque et recommencer. Ils étaient l'équivalent numérique d'un coussin péteur, surprenants mais finalement inoffensifs.

L'arrivée d'internet a tout changé. Les réseaux sont devenus des autoroutes pour l'infection, permettant à un unique morceau de code malveillant de se propager à travers le globe en quelques heures, voire quelques minutes. L'ère des virus par courriel et des vers de réseau a marqué un tournant majeur. L'ampleur des épidémies a explosé, transformant le maliciel d'un problème de niche pour amateurs d'informatique en un phénomène planétaire capable de paralyser des entreprises et de causer des milliards de dollars de dommages économiques. Les farceurs ludiques étaient remplacés par des vandales numériques prenant plaisir à la destruction généralisée.

Alors que le monde financier migrait en ligne, les criminels ont suivi. Le développement de logiciels espions, d'enregistreurs de frappe et de chevaux de Troie bancaires a transformé le maliciel en un outil de vol à l'échelle industrielle. Le code malveillant pouvait désormais opérer silencieusement, se cachant en arrière-plan pour voler mots de passe, numéros de carte de crédit et autres informations personnelles sensibles. Suivit l'essor des réseaux de robots, de vastes armées d'ordinateurs « zombies » compromis que l'on pouvait louer pour tout, de l'envoi de pourriels au lancement d'attaques massives par déni de service. L'ère de la cybercriminalité avait véritablement commencé.

Au cours des deux dernières décennies, la menace a continué d'évoluer de façons qui relevaient autrefois de la science-fiction. L'émergence du rançongiciel a créé un modèle d'affaires brutal et direct : chiffrer les fichiers d'une victime et exiger une rançon pour leur retour. La prolifération des smartphones et des objets connectés a ouvert des frontières entièrement nouvelles à l'attaque, plaçant le maliciel dans nos poches et nos foyers. Plus glaçant encore, le maliciel a été transformé en arme par des nations. Des programmes comme Stuxnet et NotPetya ont démontré que le code pouvait servir non seulement à voler de l'information, mais aussi à détruire physiquement des infrastructures, brouillant la frontière entre espionnage et guerre.

Cette histoire est définie par une course aux armements implacable et croissante. Pour chaque nouveau maliciel déchaîné sur le monde, une nouvelle défense est conçue. L'histoire du maliciel est indissociable de celle des logiciels antivirus et de la naissance de l'industrie entière de la cybersécurité. Dans les premiers temps, la défense était réactive. Un nouveau virus était découvert « dans la nature », et les experts en sécurité se précipitaient pour l'analyser, comprendre sa signature et distribuer un correctif. Ce jeu du chat et de la souris a stimulé l'innovation des deux côtés.

À mesure que les créateurs de maliciels développaient des techniques pour cacher leur code — utilisant le polymorphisme pour changer d'apparence à chaque nouvelle infection, ou des techniques furtives pour dissimuler leur présence au système d'exploitation — les professionnels de la sécurité ont dû développer des méthodes de détection plus sophistiquées. La simple analyse par signatures a cédé la place à l'heuristique, l'analyse comportementale et l'exécution en bac à sable. Aujourd'hui, le combat s'est déplacé dans le domaine de l'intelligence artificielle et de l'apprentissage automatique, avec des algorithmes des deux côtés du pare-feu tentant de se surpasser dans une bataille livrée à la vitesse des machines.

Ce conflit continu a façonné le monde numérique que nous habitons. C'est pourquoi on nous rappelle constamment d'utiliser des mots de passe robustes, de se méfier des pièces jointes suspectes et de maintenir nos logiciels à jour. Les fonctions de sécurité intégrées aux systèmes d'exploitation modernes, le chiffrement qui protège nos transactions en ligne, et la structure même de l'internet ont tous été profondément influencés par cette lutte vieille de plusieurs décennies. La menace du maliciel nous a contraints à ériger des murs plus hauts et des serrures plus complexes autour de nos vies numériques, pourtant les intrus continuent de trouver de nouvelles failles.

C'est bien plus qu'une simple histoire technique. C'est une histoire aux implications profondes pour chaque aspect de la société moderne. Dans un monde où les marchés financiers, les réseaux électriques, les systèmes de santé et les élections démocratiques sont tous gérés par des systèmes informatiques, notre vulnérabilité collective au code malveillant est devenue l'un des défis déterminants de notre époque. Le maliciel n'est plus seulement une menace pour les ordinateurs individuels ; c'est une menace pour la stabilité mondiale, la vie privée et le tissu même de notre monde interconnecté. Comme une l'a découvert en 2022, une attaque par rançongiciel peut être si dévastatrice qu'elle justifie une déclaration d'urgence nationale.

Comprendre d'où vient le maliciel est essentiel pour comprendre où il va. Les farces des années 1980 sont les ancêtres directs des cyberarmes d'aujourd'hui. Les astuces d'ingénierie sociale utilisées par les créateurs du ver « ILOVEYOU » sont encore employées dans les attaques d'hameçonnage à ce jour. Les vulnérabilités exploitées par le ver de Morris en 1988 résonnent encore dans les failles de sécurité avec lesquelles nous luttons maintenant. Cette histoire n'est pas juste une collection de vieilles histoires ; c'est un plan vivant des menaces auxquelles nous faisons face actuellement et un récit d'avertissement sur celles qui sont encore à venir.

Dans les chapitres qui suivent, nous entreprendrons un voyage chronologique à travers cette histoire trouble. Nous rencontrerons les acteurs clés — les maliciels, leurs créateurs et ceux qui les ont combattus. Nous disséquerons les épidémies les plus significatives, du premier programme auto-reproducteur aux cyberattaques mondiales qui ont fait la une des journaux du monde entier. Nous retracerons l'évolution du code malveillant, d'une simple curiosité à une force complexe et dangereuse. L'histoire est celle de l'innovation, du crime, de l'espionnage et de la lutte constante, souvent invisible, pour le contrôle de la frontière numérique. Alors, commençons au début, à une époque avant l'internet, quand le tout premier fantôme s'est agité au cœur de la machine.


CHAPITRE UN : Le Creeper et le Reaper : L'aube des programmes auto-reproducteurs

L'année 1971 n'était pas l'ère des ordinateurs personnels. Il n'y avait ni ordinateurs de bureau, ni portables, et certainement pas de smartphones. Le monde numérique était un club exclusif, un archipel faiblement peuplé d'ordinateurs centraux massifs logés dans les sanctuaires climatisés des universités, des agences gouvernementales et de quelques entreprises visionnaires. Ces mastodontes, connus sous des noms comme le DEC PDP-10, étaient le domaine des scientifiques, des ingénieurs et des étudiants de cycles supérieurs qui communiquaient avec eux via des terminaux télétypes cliquetants. Ils étaient connectés, non par le web tentaculaire et chaotique que nous connaissons aujourd'hui, mais par un réseau expérimental naissant appelé l'ARPANET, le précurseur technologique de l'internet.

L'ARPANET du début des années soixante-dix était une petite communauté, presque familiale. En septembre 1971, il ne reliait que 18 ordinateurs, ou « nœuds », à travers les États-Unis. C'était un lieu bâti sur la confiance et un esprit d'exploration partagé, financé par l'Advanced Research Projects Agency du département de la Défense américain pour favoriser des communications résilientes et le partage de ressources. La notion de « hacker » au sens malveillant n'existait pas ; la communauté était composée de chercheurs repoussant les limites du possible. C'est dans cet environnement — à la fois laboratoire académique et frontière technologique — que le premier fantôme dans la machine a commencé à s'agiter. L'acte qui l'a mis en mouvement n'était pas dicté par la malice, mais par une curiosité pure, sans mélange.

Le créateur du fantôme était Bob Thomas, un programmeur chez Bolt, Beranek and Newman (BBN), une entreprise de recherche et développement basée à Cambridge, dans le Massachusetts, qui avait joué un rôle déterminant dans la construction même de l'ARPANET. Thomas travaillait sur un système d'exploitation appelé TENEX, un choix populaire pour les ordinateurs centraux PDP-10 connectés au réseau. Son objectif était de créer un programme capable de démontrer la « mobilité logicielle » — pour voir si un morceau de code pouvait se déplacer d'un ordinateur à un autre sur le réseau par ses propres moyens. C'était une exploration pratique des idées théoriques qui flottaient dans l'air depuis que John von Neumann avait postulé le concept d'automates auto-reproducteurs des décennies plus tôt.

Thomas baptisa sa création « Creeper ». Le nom aurait été inspiré par un méchant vêtu de vert, d'aspect macabre, issu du dessin animé populaire « Scooby-Doo ». Le programme qu'il écrivit était simple, presque élégant dans sa fonction. Il était conçu pour tourner sur le système d'exploitation TENEX et naviguer sur l'ARPANET. Une fois actif sur une machine, il commençait à imprimer un fichier, mais avant de pouvoir finir, il s'arrêtait, localisait une autre machine TENEX sur le réseau et transférait son code vers ce nouvel hôte. À son arrivée dans sa nouvelle demeure, il affichait un message simple et provocateur sur le terminal télétype connecté.

Le message n'était ni menaçant ni destructeur. C'était un défi ludique, une carte de visite numérique qui résumait parfaitement l'éthique des hackers de l'époque : « I'M THE CREEPER. CATCH ME IF YOU CAN! » (JE SUIS LE CREEPER. ATTRAPE-MOI SI TU PEUX !)

Il y a un débat pour savoir si Creeper qualifie comme le premier vrai virus ou ver. La version originale écrite par Thomas ne se répliquait pas ; elle se déplaçait. Après avoir migré vers un nouvel ordinateur, elle s'effaçait du précédent. C'était moins comme un virus biologique qui infecte et se multiplie, et plus comme un nomade numérique, sautant d'un hôte à l'autre, ne restant jamais longtemps au même endroit. Il ne se propageait pas de manière exponentielle ; il n'y avait jamais qu'un seul Creeper actif à la fois. Il ne causait aucun dommage aux fichiers, ne volait aucune donnée, et ne faisait guère plus que surprendre momentanément les opérateurs système qui voyaient son message fugace défiler sur leurs terminaux.

L'impact fut minime. La population entière d'hôtes potentiels était minuscule — pas plus de 28 machines sur l'ARPANET exécutaient le système d'exploitation TENEX à l'époque. Beaucoup des opérateurs de ces machines étaient des collaborateurs qui avaient donné à Thomas la permission de mener son expérience. Dans ce petit monde contenu, Creeper n'était pas une menace ; c'était une preuve de concept fascinante. C'était une démonstration réussie qu'un programme pouvait, en fait, voyager à travers un réseau, un principe fondamental qui sous-tendrait tout l'avenir du maliciel.

L'histoire, cependant, évolua rapidement. Un collègue de Thomas chez BBN, un certain Ray Tomlinson, s'intéressa au projet. Tomlinson est un géant de l'histoire de l'informatique, célébré comme l'inventeur du courriel moderne et l'homme qui choisit le symbole « @ » pour séparer le nom d'utilisateur de sa machine hôte. Intrigué par Creeper, Tomlinson modifia le code original de Thomas. Cette nouvelle version améliorée ne se contentait plus de se déplacer ; elle se répliquait. Au lieu de s'effacer de l'hôte précédent, elle y laissait désormais une copie d'elle-même tout en voyageant vers le suivant, permettant à de multiples instances d'exister simultanément. Avec cette modification, le tout premier ver informatique était véritablement né.

Ce qui avait été un voyageur solitaire était désormais capable de propagation. Toujours inoffensif, le Creeper amélioré représentait une escalade significative. Ce développement incita Tomlinson à changer de casquette. Après avoir aidé à créer un programme auto-reproducteur, il se mit en tête de relever le défi de l'arrêter. Il créa un second programme, conçu spécifiquement pour traquer et détruire son prédécesseur.

Il l'appela « Reaper » (le Faucheur). Le nom était un contrepoint parfait : l'élagueur conçu pour tailler le Creeper.

Le Reaper était, à sa manière, aussi révolutionnaire que le Creeper. C'était le tout premier logiciel antivirus au monde. Il fonctionnait sur les mêmes principes que le programme qu'il était conçu pour chasser. Le Reaper était lui-même un programme auto-reproducteur qui se déplaçait à travers l'ARPANET. Son unique but était de patrouiller le réseau, de trouver toute instance persistante du programme Creeper et de les supprimer.

Ce duel numérique, se jouant invisiblement à travers les circuits de l'ARPANET, était la toute première itération du jeu du chat et de la souris qui allait définir le domaine de la cybersécurité pour le demi-siècle suivant et au-delà. Un programme malveillant (ou, en l'occurrence, malicieux) avait été créé, et en réponse, un programme bienveillant était dépêché pour le neutraliser. L'une des dynamiques fondamentelles de l'ère numérique venait d'être établie.

La bataille entre le Creeper et le Reaper fut une affaire tranquille, académique. Elle ne fit pas planter de systèmes ni ne causa de dommages économiques. Ce fut une expérience contenue dans le « cadre expérimental du réseau BBN ». Pourtant, sa signification était profonde. Cet exercice simple, né de la curiosité intellectuelle de quelques programmeurs dans un réseau naissant, avait démontré deux vérités puissantes et durables. Premièrement, il prouva que les programmes n'étaient pas nécessairement liés à une seule machine ; ils pouvaient être conçus pour voyager, se propager et se répliquer. Deuxièmement, il établit que pour chaque nouvelle méthode d'attaque numérique, une défense correspondante pouvait être conçue. Les concepts de ver informatique et d'antivirus n'étaient plus théoriques. Les fantômes étaient sortis de la machine, et la traque avait commencé.


This is a sample preview. The complete book contains 27 sections.