Alors que notre monde physique est envahi par de nombreux virus nuisibles se répandant de manière épidémique et causant diverses maladies, le monde virtuel représenté par les réseaux d’information et les systèmes informatiques abrite également ses propres virus destructeurs. Ces virus peuvent causer des dommages graves aux secteurs technologiques à l’échelle mondiale et entraîner des pertes économiques significatives. Avec les récentes avancées technologiques, il y a eu une évolution qualitative des virus électroniques, alimentée par la concurrence intense entre les hackers pour créer des logiciels malveillants conçus pour nuire ou provoquer un chaos aléatoire. Autrefois, les hackers agissaient en amateurs depuis chez eux, mais aujourd’hui, ils sont souvent membres de réseaux criminels organisés ou travaillent directement pour des gouvernements étrangers ou des agences de renseignement. Dans cet article, nous explorons les dix virus informatiques les plus dangereux qui ont déferlé sur le globe au cours du nouveau millénaire, causant des problèmes technologiques et économiques importants.
Stuxnet (2009-2010)
Stuxnet est renommé comme le premier virus informatique conçu spécifiquement pour causer des dommages dans le monde réel, contrairement aux virus précédents qui pouvaient entraîner des pertes physiques limitées. Stuxnet ciblait de manière unique les systèmes de contrôle industriel, entraînant des dommages substantiels. Ce virus a été utilisé pour détruire des équipements dans l’usine d’enrichissement d’uranium iranienne à Natanz. Selon les informations disponibles, y compris les données de l’Agence internationale de l’énergie atomique, les experts estiment que Stuxnet a provoqué le dysfonctionnement et l’autodestruction de nombreux centrifugeuses iraniennes. Bien que découvert en 2010, il est supposé avoir infecté des ordinateurs en Iran pour la première fois en 2009.
Conficker (2009)
En 2009, un nouveau ver nommé Conficker s’est répandu dans des millions d’ordinateurs Windows à travers le monde. Cela a donné lieu à un immense botnet pouvant être contrôlé à distance, permettant le vol de données personnelles et financières, parmi d’autres informations. En raison de sa complexité, Conficker était difficile à stopper, ce qui a conduit à la formation d’une coalition d’experts en antivirus cherchant à éradiquer sa propagation. Ils l’ont surnommé « superbug » ou « super ver ». Le véritable mystère autour de Conficker est que personne ne sait quel était son objectif prévu, puisqu’il n’a été utilisé pour aucune activité malveillante connue. Cette ambiguïté continue de dérouter les experts en sécurité.
Agent.btz (2008)
Le virus Agent.btz est l’un des plus dangereux en raison de son impact sur le Département de la Défense des États-Unis (Pentagone), qui a temporairement interdit l’utilisation des clés USB au sein de ses installations. Il a également contribué à la création d’une nouvelle division militaire, le Commandement de la Cybersécurité des États-Unis. Ce virus se propageait via des clés USB infectées en installant des logiciels malveillants pour voler des données. Lorsqu’il a été découvert dans les ordinateurs du Pentagone en 2008, les responsables ont suspecté une opération d’espionnage. L’ancien secrétaire adjoint à la Défense, William Lynn, a noté que le virus créait un pont numérique capable de transférer des données des serveurs du Département de la Défense vers des serveurs potentiellement contrôlés par des entités étrangères. Bien que certains experts en antivirus aient contesté les affirmations selon lesquelles il aurait été créé par une agence de renseignement, son impact a fait de la cyberguerre une partie officielle de la stratégie militaire américaine.
Zeus (2007)
Parmi les nombreux virus ciblant les informations personnelles, Zeus se distingue comme l’un des plus infâmes et largement utilisés par les cybercriminels. Facilement disponible à la vente dans le monde de la cybercriminalité, Zeus est utilisé pour voler des mots de passe, des fichiers et des données personnelles, facilitant un marché noir pour l’achat ou la vente d’informations volées. À l’ère de la banque en ligne et du commerce électronique, les identités compromises incluent plus que des noms et des numéros de sécurité sociale ; elles contiennent des adresses, des dates de naissance, des passe-temps, des préférences et même des questions de sécurité secrètes.
PoisonIvy (2005)
PoisonIvy est un cauchemar pour la sécurité informatique, permettant aux attaquants de contrôler à distance la machine infectée. Connu sous le nom de « cheval de Troie d’accès à distance », il fournit un contrôle complet à travers des vulnérabilités. Une fois installé, l’attaquant peut activer divers contrôles, comme utiliser le microphone ou la webcam de la victime pour enregistrer de l’audio et de la vidéo. Autrefois utilisé par des hackers amateurs et dans des attaques sophistiquées contre des dizaines d’entreprises occidentales, y compris celles des industries de la défense et chimiques, PoisonIvy est rapporté par Symantec comme ayant été utilisé dans des attaques provenant de Chine.
MyDoom (2004)
Le virus MyDoom est entré sur la scène des logiciels malveillants en 2004, infectant rapidement environ un million d’ordinateurs et lançant une attaque à grande échelle pour perturber les services de serveurs en les inondant d’informations provenant de systèmes multiples. Le virus se répandait par e-mail sous la forme d’un message, et une fois ouvert par la victime, un code malveillant était déclenché pour voler le carnet d’adresses de la victime et envoyer des messages à des contacts, propagent ainsi le virus. MyDoom est considéré comme le virus le plus répandu jamais connu, surpassant tout autre ver.
Fizzer (2003)
En 2003, de nombreux virus et vers se propageaient par e-mail, mais Fizzer était unique. Contrairement aux virus précédents comme Code Red, qui visaient à endommager les ordinateurs et les logiciels, Fizzer était principalement axé sur le gain financier. Bien qu’il ne soit pas aussi rapide que Code Red, Fizzer était plus rusé. Selon Roel Schouwenberg de Kaspersky Labs, Fizzer était le premier ver créé pour un profit financier, les ordinateurs infectés commençant à envoyer des e-mails de spam contenant du matériel pornographique et publicitaire. Le succès de Fizzer a conduit à la création de virus similaires, comme le ver « Sober », poussant Microsoft à offrir une récompense de 250 000 dollars pour des informations menant à l’arrestation de son créateur.
Slammer (2003)
En janvier 2003, le virus Slammer a montré comment un virus informatique pouvait se propager rapidement et perturber les services privés et publics. Slammer fonctionnait en déversant un flot de paquets de données sur Internet, rendant de nombreux serveurs presque paralysés. Le virus a eu un impact réel sur des services majeurs, y compris les guichets automatiques du Bank of America et le système de réponse aux urgences 911 dans l’État de Washington. Peut-être plus alarmant encore, il a affecté une centrale nucléaire dans l’Ohio.
Code Red (2001)
Comparé aux logiciels malveillants modernes, Code Red peut sembler relativement bénin, mais en 2001, il a choqué les experts en sécurité en exploitant une vulnérabilité dans le serveur web IIS de Microsoft. Cela a permis au ver de défigurer et de retirer des sites web d’Internet. Notamment, Code Red a réussi à mettre hors service le site Web de la Maison Blanche et à forcer temporairement d’autres agences gouvernementales à retirer leurs pages web. Bien qu’il ait été éclipsé par des virus ultérieurs, Code Red est encore mémorisé par les experts en antivirus comme un tournant dans l’histoire des logiciels malveillants en raison de sa propagation rapide.
I Love You (2000)
En 2000, des millions de personnes ont fait l’erreur d’ouvrir une pièce jointe dans un e-mail au titre apparemment innocent « I Love You ». Au lieu de révéler une confession d’admirateur secret, le fichier a lancé un programme nuisible qui a écrasé les fichiers image des utilisateurs et s’est ensuite répandu par e-mail aux 50 premiers contacts du carnet d’adresses Windows de l’utilisateur. Selon les normes actuelles, ce virus était unique et, malgré sa particularité, a causé des problèmes répandus aux utilisateurs d’ordinateurs. Il a fallu seulement quelques heures pour que ce virus devienne une épidémie mondiale, en partie grâce à son exploitation d’une émotion humaine fondamentale—le désir d’être aimé—en faisant de lui l’un des premiers virus informatiques conçus socialement.