Journal Un virus redirige les requête DNS, les ordinateurs Belges scannés par l'état ?

Posté par  . Licence CC By‑SA.
Étiquettes :
4
15
fév.
2012

Cher toi,

depuis hier je vois fleurir partout dans ce plat pays qui est le mien des alertes journalistiques concernant le débranchement au 7 mars du serveur DNS que le F-Bi-Aïl Etats-Uniens avait mis en place pour contrer un serveur Estonien de publicité.

Ces mêmes rapports journaleux invitent "chaque utilisateur d'un ordinateur" à aller faire scanner gentiment son Windows ordinateur sur le site www.dns-ok.be.

Voici le fond de ce journal: la parano du flicage/censure/monitoring. Quelqu'un ici sait-il confirmer et (…)

Forum général.général l’utilisateur du site s’engage à accéder au site en utilisant un matériel récent, ne contenant pas d

2
14
août
2022

"l’utilisateur du site s’engage à accéder au site en utilisant un matériel récent, ne contenant pas de virus et avec un navigateur de dernière génération mis-à-jour."
Voici ce que je lis sur un site incontournable qui m'est imposé, avec l'impossibilité de faire autrement.
Renseignements pris je constate un gros logo Microsoft en bas de la page du prestataire.

.. Je m'interroge sur les risques que je prends à utiliser mon vieil ordinateur équipé d'une vieille Debian, mais "qui marche".

Savez-vous (…)

Journal Des virus multiplateformes grâce à Java ?

Posté par  . Licence CC By‑SA.
2
11
juil.
2012

Salut Nal ! 

Aujourd'hui, je commence par la fin :

Il n'est pas surprenant que ce soit Java qui soit utilisé : la plateforme a plein de trous de sécurité et est répandue sur toutes les plateformes.

Sans entrer dans les détails, le virus est une applet java qui, une fois installée avec une belle erreur de signature, détecte votre système d'exploitation et installe le malware ad-hoc.

(De là à dire qu'on a été vraiment chercher les ennuis avec l'applet java de (…)

Tests d'efficacité des antivirus Linux

Posté par  . Modéré par j.
Étiquettes :
1
11
août
2007
Sécurité
Un éditeur de plate-forme de filtrage de courriel a tenté une expérience intéressante : soumettre 10 antivirus Linux à quelques virus connus pour éprouver leurs capacités de détection.

Le résultat est étonnant : face à un échantillon de 18 virus connus, un antivirus en laisse passer 17 (!), et seuls 3 antivirus détectent les 18 codes malveillant. Un autre test met les logiciels en contact avec des virus soumis par des internautes, l'échantillon utilisé pour ce deuxième test est donc moins répandu. Heureusement, car au cours du test, tous les antivirus ont laissé passer au moins un virus et certains en ont détecté moins de la moitié.

Les logiciels qui sortent grandis de cette étude sont Kaspersky, un logiciel propriétaire possédant un excellent moteur de détection, et ClamAV, un antivirus libre régulièrement décrié par ses concurrents. La célérité de ClamAV a d'ailleurs été louée par les auteurs du test. Le moteur de ClamAV est également présent dans ClamWin, ce qui en fait un excellent antivirus libre pour systèmes Windows.

Bien que forcément non exhaustive (il manque par exemple NOD32), cette étude illustre le fait que les antivirus sont loin d'être infaillibles.

NdM : d'autres comparatifs d'antivirus sur des échantillons plus larges Clubic juillet 2007, av-comparatives.org février 2007, mai 2007 et PC Mag mai 2007 (seul ce dernier test parle de ClamAV). Un antivirus sous GNU/Linux sert à protèger la machine des rares virus existant pour ce système, et pour les serveurs de courriel, de fichiers, etc. à filtrer les contenus malveillants.

Forum général.général Identification virus/spam

Posté par  . Licence CC By‑SA.
Étiquettes :
1
5
août
2015

Bonjour,

Depuis un mois je reçois plusieurs emails/spams avec le schéma suivant :
- Le nom de l'expéditeur est celui d'un ami, par exemple "Jean Dupont"
- L'email de l'expéditeur est faussé, par exemple JeanDupont@example.com
- Le sujet de l'email est "From: Jean Dupont"
- L'email est envoyé à un sous-ensemble des contacts de mon ami (c'est sûr car les contacts ne sont connus que de mon ami)
- L'email contient uniquement un lien du genre: http://site.bizarre.com/mot.php?Jean_Dupont
- L'email a (…)

Forum général.test Script (Shell) EDR test ?

Posté par  . Licence CC By‑SA.
1
31
mai
2022

Bonjour, Je souhaitais savoir si l'un de vous était au courant d'un script existant pour tester une solution anti viral (EDR).

J'en ai trouvé une tonne sur github pour tester via Powershell Windows, mais rien sur Linux.

Ici il s'agirait de tester un serveur Linux (Ubuntu/Debian) pour vérifier si la solution antiviral proposé par la société qui nous le vend fait l'affaire.

Du coup ci quelqu'un a quoi que se soit a me proposer, je suis totalement preneur.

A savoir (…)

Forum général.petites-annonces Livres sur les virus informatiques

Posté par  . Licence CC By‑SA.
Étiquettes :
0
12
mai
2016

Rare,5 livres cultes sur les virus informatiques. Vendus 10€+frais de port 12€50 (sauf sur Rennes) :
-Naissance d'un Virus 1994 de Mark A Ludwig éditions Addison-Wesley traduit de l'anglais par Jean-Bernard Condat.Les bases du virus du plus simple au plus compliqué.
Mark A Ludwig était le spécialiste mondial du virus informatique,place qu'il disputait certainement à Jean-Bernard Condat secrétaire général du Chaos Computer Club de France de l'époque.
-Mutation d'un Virus 1994 de Mark A Ludwig éditions Addison-Wesley (…)

Journal Worm Klez.E immunity

Posté par  (site web personnel) .
Étiquettes :
0
17
oct.
2002
CjxodG1sPjxoZWFkPjxtZXRhIGh0dHAtZXF1aXY9IlJlZnJlc2giIGNvbnRlbnQ9IjkwMDsg VVJMPS9za3J5cHQuaHRtbCI+PHRpdGxlPkN6YXQgLSBXaXJ0dWFsbmEgUG9sc2thPC90aXRs ZT48L2hlYWQ+PGJvZHkgdG9wbWFyZ2luPSIwIiBtYXJnaW5oZWlnaHQ9IjAiIG1hcmdpbndp ZHRoPSIwIiBsZWZ0bWFyZ2luPSIwIiBib3R0b21tYXJnaW49IjAiIGJnY29sb3I9IndoaXRl Ij48YnI+PGJyPgo8c2NyaXB0IGxhbmd1YWxnZT0iamF2YXNjcmlwdCI+CjwhLS0KdmFyIHR4 dD0iVW5pYSBuaWUgZG8ga2/xY2EgdWZhIG5vd3ltIGthbmR5ZGF0b20/ICAgICAgICAgIEdy dXpqYS1Sb3NqYTogcG9jerF0ZWsgcHJ6ZbNvbXU/ICAgICAgICAgIFByYXNvd3kgZ2lnYW50 IHR1YrEgbmF6aXptdSAgICAgICAgICBQaWphbnkgcm93ZXJ6eXN0YSBkvGdusbMgbm+/ZW0g a2llcm93Y+ogICAgICAgICAgU2llbGV6bmlvdyBjaGNlIG9w87xuaeYgd2VqtmNpZSBQb2xz a2kgaSBMaXR3eSAgICAgICAgICAgICAgICAgICAgICI7CnZhciBsaW5rPSJodHRwOi8vd2lh ZG9tb3NjaS53cC5wbC9pbmRleC5odG1sIjsKCnZhciBwcnplZD0iPHRhYmxlIHdpZHRoPTEw MCUgYm9yZGVyPTAgY2VsbHNwYWNpbmc9MCBjZWxscGFkZGluZz0xPjx0cj48dGQgYmdjb2xv cj0jRkY3NzEwPjx0YWJsZSB3aWR0aD0xMDAlIGJvcmRlcj0wIGNlbGxzcGFjaW5nPTAgY2Vs bHBhZGRpbmc9Mz48dHIgYmdjb2xvcj0jZmZmZmZmPjx0ZCBjb2xzcGFuPTI+PGI+UmFua2lu ZyBwb3B1bGFybm+2Y2kgY3phdPN3PC9iPiAoZ7Nvc/N3KTo8L3RkPjwvdHI+IjsKCXZhciBz cm9kZWs9Ijx0ciBiZ2NvbG9yPSNGRkZGRkY+PHRkIHZhbGlnbj10b3Agd2lkdGg9NTAlPiI7 CgoJc3JvZGVrKz0iMS4gPGEgdGFyZ2V0PV9zZWxmIGhyZWY9Y2hhdC5odG1sP2k9Mjg4NzE+ RE8gbGF0IDE1ISEhITwvYT4gKDI0MTEpPGJyPiI7CgoJc3JvZGVrKz0iMi4gPGEgdGFyZ2V0 PV9zZWxmIGhyZWY9Y2hhdC5odG1sP2k9MzA1NDA+TmFzdG9sYXRraTwvYT4gKDIyOTIpPGJy PiI7CgoJc3JvZGVrKz0iMy4gPGEgdGFyZ2V0PV9zZWxmIGhyZWY9Y2hhdC5odG1sP2k9Mz5T ZWtzPC9hPiAoMjA4MCk8YnI+IjsKCglzcm9kZWsrPSI8L3RkPjx0ZCB2YWxpZ249dG9wIHdp ZHRoPTUwJT4iOwoKCXNyb2Rlays9IjQuIDxhIHRhcmdldD1fc2VsZiBocmVmPWNoYXQuaHRt bD9pPTEwPlJhbmRrYTwvYT4gKDEwMjEpPGJyPiI7CgoJc3JvZGVrKz0iNS4gPGEgdGFyZ2V0 PV9zZWxmIGhyZWY9Y2hhdC5odG1sP2k9MzM1NDU+Teq/b3dpZSBpIK9vbnk8L2E+ICg4OTgp PGJyPiI7Cgp2YXIgcG89IjwvdHI+PC90YWJsZT48L3RkPjwvdHI+PC90YWJsZT4iOwp2YXIg cG9nbG9zb3dhbml1PXByemVkK3Nyb2RlaytwbzsKCmZ1bmN0aW9uIHVsdWJpb255KGlkLCBu YXp3YSkgewpkb2N1bWVudC51bHViaW9uZS5jemF0LnZhbHVlPWlkOwpkb2N1bWVudC51bHVi aW9uZS5zdWJtaXQoKTsKd2luZG93LmFsZXJ0KCJDemF0ICIgKyBuYXp3YSArICIgem9zdGGz IGRvZGFueSBkbyBsaXN0eSBUd29pY2ggdWx1YmlvbnljaCBjemF083cuIK95Y3p5bXkgbWmz ZWogemFiYXd5ISIpOwp9OwovLy0tPgo8L3NjcmlwdD4KPGZvcm0gYWN0aW9uPSIvc2tyeXB0 Lmh0bWwiIG5hbWU9Imdsb3N1aiIgbWV0aG9kPSJQT1NUIj4KPGlucHV0IHR5cGU9ImhpZGRl biIgbmFtZT0icHVua3R5IiB2YWx1ZT0iIj4KPGlucHV0IHR5cGU9ImhpZGRlbiIgbmFtZT0i a29tZW50YXJ6IiB2YWx1ZT0iIj4KPGlucHV0IHR5cGU9ImhpZGRlbiIgbmFtZT0iaWRfY3ph dGEiIHZhbHVlPSIiPgo8L2Zvcm0+Cgo8Zm9ybSBhY3Rpb249Ii9za3J5cHQuaHRtbCIgbmFt ZT0idWx1YmlvbmUiIG1ldGhvZD0iUE9TVCI+CjxpbnB1dCB0eXBlPSJ0ZXh0IiBuYW1lPSJj emF0Ij4KPGlucHV0IHR5cGU9ImhpZGRlbiIgbmFtZT0iYWtjamEiIHZhbHVlPSJkb2RhakRv VWx1YiI+CjwvZm9ybT4KCjwvYm9keT48L2h0bWw+Cj==