» VX contest » au Defcon 16 Aurélien Cabezon le 5 mai 2008 à 19h57, dans la rubrique Menaces Commentaires (2) antivirusconcoursmalwarevirus Depuis plusieurs années, les participants aux événements tels que le Defcon ou le CCC sont habitués à concourir dans des compétitions de » hacking » à la sauce » Capture the flag « . Cette année, l’originalité est de mise, et c’est un concours de » malware » qui se tiendra du 8 au 10 Aout à Vegas. Intitulée » Race to Zero » cette compétition a pour principal objectif — selon les organisateurs — de démontrer l’inefficacité des antivirus reposant sur des technologies de détection à base de signatures. Pour y parvenir, des souches de virus seront distribuées aux équipes participantes. Il leur appartiendra alors de modifier ces souches pour les rendre indétectables à la plupart des antivirus du marché. Chaque équipe qui parviendra à rendre sont bout de code invisible passera au niveau de difficulté suivant… Sur le site de l’organisateur (http://www.racetozero.net) il est expliqué qu’aucun » nouveau » virus ne sera créé pendant les épreuves. Il s’agit uniquement de la modification ou l’altération de souches déjà connues et répertoriées. Il est également précisé que les codes développés ne seront pas rendus publiques mais pourront être transmis aux éditeurs présents lors de l’événement si les auteurs donnent leur accord. Quand aux règles de la compétition elles sont simples. Les participants peuvent se regrouper par équipe de quatre personnes, le virus modifié doit conserver les mêmes fonctionnalités que la souche originelle, seuls les mutex, noms de fichiers, noms de processus, adresses IP etc. pourront être modifiés à condition que cela n’affecte pas les fonctionnalités du malware. Le code malicieux devra exploiter la faille pour lequel il a été initialement développé. L’organisateur se réserve le droit d’analyser les codes générés et les techniques de mutations ne seront pas soumises aux éditeurs antivirus mais pourront faire l’objet de présentations post événement. Vous avez aimé cet article? Cliquez sur le bouton J'AIME ou partagez le avec vos amis! Notez L'article Participez ou lancez la discussion!