Malware métamorphe
Qu'est-ce que Malware métamorphe ?
Malware métamorpheLogiciel malveillant qui réécrit intégralement son propre code à chaque propagation, produisant des binaires sémantiquement équivalents mais structurellement différents.
Le malware métamorphe va au-delà du polymorphisme en recompilant ou transformant l'intégralité de la charge utile — pas seulement une enveloppe chiffrée — à chaque nouvelle infection. Les moteurs appliquent substitution d'instructions, renommage de registres, aplatissement du flot de contrôle, transposition de code et insertion de code mort, si bien que deux échantillons infectés peuvent ne partager aucune séquence d'octets tout en se comportant à l'identique. La détection statique devient presque inutile et oblige à recourir à l'analyse dynamique, la similarité sémantique, l'EDR comportemental et les scanners par émulation. En raison de leur complexité, les moteurs métamorphes restent rares dans le malware grand public, mais apparaissent en recherche, dans des virus avancés et certains kits ciblés.
● Exemples
- 01
W32/Simile (Etap), virus métamorphe de niveau recherche.
- 02
ZMist (Zmorph) par Z0mbie, démonstration ancienne de transposition de code.
● Questions fréquentes
Qu'est-ce que Malware métamorphe ?
Logiciel malveillant qui réécrit intégralement son propre code à chaque propagation, produisant des binaires sémantiquement équivalents mais structurellement différents. Cette notion relève de la catégorie Logiciels malveillants en cybersécurité.
Que signifie Malware métamorphe ?
Logiciel malveillant qui réécrit intégralement son propre code à chaque propagation, produisant des binaires sémantiquement équivalents mais structurellement différents.
Comment se défendre contre Malware métamorphe ?
Les défenses contre Malware métamorphe combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.
Quels sont les autres noms de Malware métamorphe ?
Noms alternatifs courants : Malware auto-réécrit, Malware de code-morphing.