Ce malware indétectable par les antivirus se cache dans un endroit insoupçonné du SSD

Des chercheurs coréens viennent de découvrir un type d'attaque qui prend pour cible les SSD. Travaillant dans une zone inhabituelle du disque, le malware est indétectable par les antivirus et autres solutions de sécurité.

SSD Malware

Ce n'est un secret pour personne : les malwares sont capables de se dissimuler aux yeux des logiciels de détection durant les premiers jours qui suivent leur première diffusion, à l'instar de Mosaicloader qui n'était pas détecté par Windows Defender. Mais rares sont ceux qui parviennent à passer entre les mailles du filet sur le long terme. Mais un groupe coréen d'experts en sécurité a réussi à développer un tout nouveau type d'attaque qui pourrait bien donner du fil à retordre aux éditeurs d'antivirus.

L'attaque en question exploite une faille découverte sur les SSD de la marque Micron qui utilisent la technologie Flex Capacity. Et ils sont nombreux à le faire, d'autant que cette technologie est également connue sous un autre nom en fonction des fabricants. À terme, il est probable que l'attaque découverte par les chercheurs coréens se propage sur tous les modèles de SSD sans distinction aucune.

L'attaque cible les SSD qui utilisent la technologie Flex Capacity

Lancée en 2016 avec le Micron 5100, la technologie Flex Capacity se révèle aujourd'hui aussi utile que répandue. Son objectif est d'ajuster automatiquement l'espace de stockage brut nécessaire à la lecture et à l'écriture de données. Flex Capacity crée donc un espace tampon appelé Over Provisioning, qui peut utiliser jusqu'à 25% de la capacité totale du SSD. S'il s'agit d'un système dynamique (les données ne sont pas vouées à perdurer sur le disque), il permet surtout d'offrir de meilleures performances au SSD. Mais surtout, de par sa nature, cette zone est totalement invisible pour le système d'exploitation et les applications.

A lire aussi : Windows – le malware Bizarro menace de piller votre compte bancaire

Selon les experts de l'Université de Corée à Séoul, il est possible d'injecter des données entre la zone de stockage du SSD et celle dédiée à l'Over Provisioning. Dès lors, un pirate serait capable d'exploiter cet espace comme bon lui semble, et d'en contrôler la taille via le gestionnaire de firmware. Par la suite, il pourrait récupérer des données qui n'ont pas été effacées (de nombreux fabricants préfèrent ne pas constamment effacer l'espace Over Provisioning afin d'économiser sur les ressources matérielles). Les chercheurs expliquent qu'un pirate pourrait ainsi retrouver des données qui n'ont pas été supprimées depuis plus de six mois. Mais surtout, le hacker pourrait aussi dissimuler dans cette zone tout type de code malveillant, sans qu'aucun logiciel de sécurité ne vienne le déranger.

Exemple d’injection de malware sur le SSD
Exemple d’injection de malware sur le SSD (crédit Arxiv.org).

Les experts en sécurité proposent aux fabricants de mettre au point un algorithme qui efface sommairement les données, de telle sorte que les ressources du système ne diminuent pas à chaque suppression. Ils proposent également d'analyser le débit des données transmises dans la zone Over Provisioning.

Notez que l'attaque développée par les chercheurs coréens se dédie exclusivement à la technologie Flex Capacity. Par conséquent, seuls les SSD Micron semblent actuellement concernés. Mais l'Over Provisioning existe bel et bien chez les marques concurrentes, et notamment chez le géant du SSD, Crucial. Il est probable que le malware soit capable d'infecter des technologies similaires à Flex Capacity dans un avenir proche.

Source : Bleeping Computer


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Vinted est de retour après une panne mondiale d’envergure

Mise à jour : Les différents services de Vinted sont progressivement revenus en ligne aux alentours de 19h30, qu’il s’agisse du domaine vinted.fr ou des applications mobiles. Les raisons de…

Bon plan Galaxy Tab A11+ : la tablette Samsung perd 30% sur son prix et devient encore plus abordable

La Fnac et Darty proposent en ce moment une baisse de prix importante sur la Galaxy Tab A11+, l’une des tablettes les plus abordables de Samsung. Elle fait l’objet d’une…

Windows 98 tourne parfaitement bien sur les grille-pains, si jamais vous vous posiez la question

À chaque jour son projet un peu fou dans le petit monde des modders. Le dernier en date nous vient du Youtubeur Throaty Mumbo, qui s’est mis en tête d’installer…

Comparez le Pixel 10a dans ses 4 coloris, lequel est votre préféré ?

Le design du Pixel 10a dans tous ses coloris a fuité, découvrez les images. Le smartphone de milieu de gamme se décline en 4 couleurs. On s’approche du lancement officiel…

Gmail sur Android : cette option d’organisation bien pratique arrive enfin (elle existe déjà sur le web et iOS)

Gmail s’est imposé comme une messagerie incontournable. Toutefois, son interface web profite de davantage de fonctions que les applications mobiles. Pour réduire la frustration des utilisateurs et harmoniser l’expérience entre…

Cette ville veut interdire les vélos électriques aux livreurs pour leur conduite jugée dangereuse

Les livreurs à vélo électrique sont dans le viseur d’une nouvelle mesure radicale. Dans une grande ville américaine, leur conduite est jugée trop risquée pour rester tolérée. Les autorités veulent…

iPhone 15 : son prix tombe à moins de 400 € avec cette offre à durée limitée, dépêchez-vous !

Vous voulez vous offrir un iPhone récent mais vous n’avez pas un gros budget ? Vous êtes au bon endroit ! Pour moins de 400 €, vous pouvez vous offrir…

Sony WF-1000XM6 : la fin de l’effet « ventouse », l’argument qui change tout

Deux ans et demi après les XM5, Sony renouvelle enfin ses écouteurs haut de gamme. Les WF-1000XM6 prennent la relève et apporte leur lot de nouveautés, aussi bien du côté…

Passer facilement d’un iPhone à un smartphone Android ? Voici comment utiliser le nouvel outil natif d’iOS 26.3

Choisir Apple a longtemps été synonyme de s’enfermer dans un écosystème. Mais la firme de Cupertino semble désormais mettre de l’eau dans son jus de pomme : avec iOS 26.3, elle…

Test Sony WF-1000XM6 : une réduction de bruit qui ne manque pas d’air

Après avoir étoffé son offre milieu de gamme avec les Linkbuds Clip, Sony revient sur le segment des écouteurs TWS haut de gamme. Deux ans et demi après les XM5,…