L'article est très vague et fort peu technique; on y trouve les idées suivantes :
- Le cheval est similaire au célèbre outils d'administration Back Orifice
- Il s'installe sur le port UDP 5503 et plus et s'annonce sur un serveur web grand breton
- Il se propage par EMail
- S'il se répand, il risque de faire bien plus de dégats que Code Red car 58% des serveurs tournent sous Apache, et donc majoritairement sous Linux, alors que Windows NT ne représente que 25%
Aller plus loin
- Linux users warned of new Trojan danger (vnunet) (8 clics)
- L'information de Qualys (3 clics)
- L'article dans The Register (3 clics)
- L'article dans Linux Today (4 clics)
- La trousse de secours de Qualys (enregistrement nécessaire) (6 clics)
# Cheval de Trois
Posté par gle . Évalué à 10.
En plus, une fois qu'on se documente, on se rend compte que c'est assez pipeau: Il se propage par pièce jointe dans le mail.
Il faut donc être assez débile pour aller détacher la pièce jointe et l'exécuter. Vu que normalement, il y a un firewall qui emêchera de toute façon l'accès à ce fameux port, il faut en plus que tout celà se passe sur le firewall lui-même. On peut dormir tranquille, je doute qu'il y ait des neuneus sur Terre capables d'avoir l'idée de lire leur mails sur le firewall et d'executer les pièces jointes après les avoir détachées, quoique la connerie humaine soit réputée infinie.
[^] # Re: Cheval de Trois
Posté par Yann Kerhervé (site web personnel) . Évalué à 10.
L'univers et la bêtise humaine.
Cependant pour l'univers, je n'en ai pas encore acquis la certitude absolue"
-- Albert Einstein
[^] # Re: Cheval de Trois
Posté par Anonyme . Évalué à -1.
[^] # Re: Cheval de Trois
Posté par Yann Kerhervé (site web personnel) . Évalué à -1.
/me se flagelle
[^] # Non c'est un cheval 2 3
Posté par Anonyme . Évalué à -3.
ma crepe je l'aime au sirop d'erable et vous ?.
[^] # Re: Cheval de Trois
Posté par pappy (site web personnel) . Évalué à 10.
Bien évidemment, il reste aussi le "facteur humain" et je pense, cmme toi, qu'il y a (presque;) autant de personnes sous Linux que sous Windows qui cliqueront sur un pièce jointe sans regarder ce que c'est avant :(
[^] # Re: Cheval de Trois
Posté par Rin Jin (site web personnel) . Évalué à 1.
[^] # Re: Cheval de Trois
Posté par Anonyme . Évalué à -1.
Pouvoir cliquer, meme intelligemment, sous root est déja une belle connerie. Ca veut dire soit qu'une session X a été lancée sous root, ou qu'un logiciel graphique a été lancé depuis un xterm !
[^] # Re: Cheval de Trois
Posté par Rin Jin (site web personnel) . Évalué à 6.
Le probleme, c'est que personne ne leur a dit que c'était dangereux et qu'is ont gardé des réfléxes windows (on lit pas la doc, on se connecte sans s'identifier...)
[^] # Re: Cheval de Trois
Posté par Anonyme . Évalué à 1.
[^] # Administrateur sous windows 2000
Posté par kadreg . Évalué à 6.
On se logge pas en administrateur sous 2000, y'en a pas besoin.
[^] # Re: Cheval de Trois
Posté par DUPRE Thomas . Évalué à 0.
[^] # Re: Cheval de Trois
Posté par Anonyme . Évalué à -1.
[^] # Re: Cheval de Trois
Posté par Neryel . Évalué à -1.
# vnunet.com, LA référence...
Posté par Anonyme . Évalué à -2.
# Est ce qu'on pourrait arrêter de dire n'importe quoi ?
Posté par Anonyme . Évalué à 10.
Il y a beaucoup de serveurs apache en virtual hosting massif avec plus de 50 sites dessus... cf. http://www.netcraft.com/Survey/Reports/0108/(...)
Et le lien apache <-> linux n'est pas si évident... il y a aussi *BSD, Solaris, j'en passe et des meilleures.
En plus, un serveur web, en général, c'est pas sur cette machine que tu vas lire tes mails... donc assez peu de risque d'infection des serveurs web de ce côté là.
En plus, a ma connaissance aucun lecteur de mail n'exécute automatiquement les attachements, et presque aucun utilisateur de linux est suffisamment con pour cliquer sur l'attachement vérolé, lui mettre les droits d'execution, et l'executer en root...
En clair et sans décodeur, c'est quoi cette news ?
[^] # Re: Est ce qu'on pourrait arrêter de dire n'importe quoi ?
Posté par Anonyme . Évalué à 1.
[^] # Re: Est ce qu'on pourrait arrêter de dire n'importe quoi ?
Posté par Anonyme . Évalué à -2.
*.tart.com
désolé
[^] # Re: Est ce qu'on pourrait arrêter de dire n'importe quoi ?
Posté par Tristan Chane . Évalué à 0.
[^] # Re: Est ce qu'on pourrait arrêter de dire n'importe quoi ?
Posté par Anonyme . Évalué à -1.
[^] # Re: Est ce qu'on pourrait arrêter de dire n'importe quoi ?
Posté par jeanphy . Évalué à 2.
J'adoretrop cette phrase..
[^] # Re: Est ce qu'on pourrait arrêter de dire n'importe quoi ?
Posté par Anonyme . Évalué à 2.
A cause du "presque" ?
Je suis persuadé qu'il y a un ou deux gars qui, si tu leurs envoies un mail avec un attachement genre "demo" et un sujet et un corps de mail annoncant un super truc top de la mort qui déchire sa race, ils tombent dedans comme de gros blaireaux...
cf. mon post http://linuxfr.org/2001/09/07/4845,0,0,0,0.php3#c58980(...) , en plus, c'est possible que certains le fassent même en root...
[^] # Re: Est ce qu'on pourrait arrêter de dire n'importe quoi ?
Posté par Anonyme . Évalué à 0.
[^] # Re: Est ce qu'on pourrait arrêter de dire n'importe quoi ?
Posté par Anonyme . Évalué à 1.
être sous linux n'est pas un signe d'intelligence supérieure ....
[^] # Re: Est ce qu'on pourrait arrêter de dire n'importe quoi ?
Posté par Anonyme . Évalué à -2.
Ya kk1 ki saurait comment on installe un winmodem? Cette merde marche pas!!!! Je dois rebooter pour me connecter à AOL!!!!
[^] # Re: Est ce qu'on pourrait arrêter de dire n'importe quoi ?
Posté par Anonyme . Évalué à -1.
[^] # Re: Est ce qu'on pourrait arrêter de dire n'importe quoi ?
Posté par un nain_connu . Évalué à 3.
[^] # Re: Est ce qu'on pourrait arrêter de dire n'importe quoi ?
Posté par Vincent Creusillet . Évalué à 10.
à moins bien sûr qu'ils n'aient jamais lu dlfp et qu'ils essayent juste de se faire de la pub en profitant de l'effet 'code red'.. nan, pas possible ça..
# Le cheval de Troie ...
Posté par Anonyme . Évalué à 10.
Ca ressemble à la baisse d'Apache chez Netcraft ... louche.
[^] # Re: Le cheval de Troie ...
Posté par Anonyme . Évalué à 1.
[^] # Re: Le cheval de Troie ...
Posté par Pat _ . Évalué à 1.
[^] # Re: Le cheval de Troie ...
Posté par Anonyme . Évalué à 1.
[^] # Re: Le cheval de Troie ...
Posté par Olivier Faurax (site web personnel) . Évalué à 7.
- ils sortent un antivirus linux.
- ils ont vu le foin fait autour de redcode.
Ils ont tout simplement voulu effrayer le maximum de gens pour mieux vendre leur truc, en imitant la peur des trucs à la redcode.
Ce qui aurait été plausible, c'est un worm qui se propageait tout seul de serveur en serveur, grace à une faille de sécurité dans un deamon, mais là il faut que l'admin s'en mêle...
Ils ont imité la structure la plus répendu du worm (par e-mail) pour que le grand public y voit un vrai virus.
Un worm qui se transfert de serveur en serveur grace aux deamon (ou plutôt au "services"), les gens aurait moins bien compris.
[^] # Re: Le cheval de Troie ...
Posté par Anonyme . Évalué à 0.
Et puis surtout je n'oublie pas d'avertir TF1 et les autres journalistes qui recherchent du sensationel.
[^] # Re: Le cheval de Troie ...
Posté par Lu (site web personnel) . Évalué à 1.
C'est tout de même assez marrant, car les vers en question sont censés se propager comme les virii qui attanquent Outlook. Les éditeurs passent sous silence le fait que pour arriver sous un Unix à ce résultat, il faut une bonne dose d'intervention humaine, alors que sous Windows, tout est quasiment automatique. D'ailleurs, si vous ne l'avez pas lu, jetez un oeil sur cet article de LinuxFrench : http://www.linuxfrench.net/article.php3?id_article=553(...) .
[^] # Re: Le cheval de Troie ...
Posté par Anonyme . Évalué à -1.
# on est pourtant pas le 1er avril ???
Posté par jeanphy . Évalué à 2.
"suivez les instructions:
- loggez vous sous root
- envoyez ces instructions à tous vos ami(e)s
- faites rm -r /*
- puis tapez 'echo vous avez été piraté par le virus virulent qui vire votre os"
[^] # Re: on est pourtant pas le 1er avril ???
Posté par Anonyme . Évalué à 1.
Ca va pas de poster des conneries pareilles ??? tu viens de m'exploser ma linux-box avec tes conneries :(
-+- Anonymous in: Le neuneu ne frappera qu'une fois. -+-
[^] # Re: on est pourtant pas le 1er avril ???
Posté par Anonyme . Évalué à 6.
[^] # Re: on est pourtant pas le 1er avril ???
Posté par Anonyme . Évalué à -2.
[^] # Re: on est pourtant pas le 1er avril ???
Posté par Anonyme . Évalué à 2.
[^] # Re: on est pourtant pas le 1er avril ???
Posté par Vanhu . Évalué à 3.
En espérant que son virus soit sous GPL, voici une version 1.1:
3eme instruction, faites "rm -rf /*"
Voila :-)
[^] # Re: on est pourtant pas le 1er avril ???
Posté par jeanphy . Évalué à -2.
# Ca se voit pourtant ?
Posté par un nain_connu . Évalué à 10.
[^] # Re: Ca se voit pourtant ?
Posté par cornofulgur . Évalué à 3.
En tant que décideur, j'ai décidé que je n'étais pas prêt à raquer le moindre euro dans un produit antivirus.
Des antivirus d'accord, mais des antivirus gratuits!
Faites les libres, faites les propriétaires, faites les innovants, faites les multiplateformes,
on s'en moque du moment que vous les faites gratuits ou que quelqu'un d'autre nous les offre.
Je ne mettrais plus un sous dans un antivirus parce que je le vaut bien.
--
Free Beer != Frimousse
# Mutt
Posté par BaaL . Évalué à 0.
A ma connaissance m£ n'est pas prèt de sortir outlook pour Linux :p
C'est très certainement une blague pour faire la promotion d'un antivirus.
Je devrait quand meme faire gaffe ... quand je recoit un mail en html, j'ai configuré mutt pour que ca me lance lynx -dump dessus.
Des fois qu'on trouve un trou dans lynx ? (si si c'est déjà arrivé)
[^] # Re: Mutt
Posté par daniel . Évalué à 1.
j'utilise mutt depuis peu et je saisis pas toutes les subtilités.
[^] # Re: Mutt
Posté par BaaL . Évalué à 2.
text/html ; lynx -dump -force_html %s ; copiousoutput
text/htm ; lynx -dump -force_html %s ; copiousoutput
message/html ; lynx -dump -force_html %s ; copiousoutput
message/htm ; lynx -dump -force_html %s ; copiousoutput
[^] # Re: Mutt
Posté par Anonyme . Évalué à 3.
devrait donner des meilleurs resultats :)
[^] # Re: Mutt
Posté par un nain_connu . Évalué à 4.
[^] # cacahouetes
Posté par Anonyme . Évalué à 1.
(sinon, internet serait un champs miné !)
Ce qui est dangereux, c'est la gestion HTML capable d'executer des scripts dans un lecteur de courrier.
Et là, cherche pas, avec mutt ou balsa, t'aura du mal.
Pour Evolution, c'est encore dans le TODO list. Mais ça va venir, le VBscript est en cours de portage (c'est bien connu, sous GNU/Linux, on en avait vraiment besoin, entre guile, perl et python, hein !).
Avec un peu de bol, on aura aussi peut-être les macros excels dans gnumeric ! La classe !
# Annonce : Attention Virus Belge
Posté par Eric Leblond (site web personnel) . Évalué à -2.
J'ai besoin de votre avis sur un programme que je voudrais tester.
Pour le tester, veuillez :
- enregistrer la pièce jointe
- Ouvrir un terminal
- Passer sous root
- Taper "test" dans le terminal..
Attention, veuillez désactiver votre firewall si vous en avez un, il empécherait le programme de s'éxécuter correctement.
Merci d'avance
John
[^] # Re: Annonce : Attention Virus Belge
Posté par Anonyme . Évalué à 2.
on oublie toujours qu'il existe une commande 'test' (erreur typique de debut de licence informatique, lorsqu'on commence le shell scripting)
k`
[^] # Ah, toi aussi ...
Posté par Anonyme . Évalué à 0.
[^] # On est au moins 3
Posté par Jak . Évalué à -1.
# Subject: Virus UNIX
Posté par Gnurou (site web personnel) . Évalué à -1.
Vous venez d'être infecté par un virus UNIX.
L'efficacité de ce virus repose sur un principe coopératif: veuillez retransmettre ce message à toutes vos connaissances, et effacer quelques fichiers au hasard sur votre système.
Merci.
(vu sur linux mag HS8 sur la sécurité)
# VNU net : des neuneus question virus !!!
Posté par Maxime Ritter (site web personnel) . Évalué à 9.
J'ai réagi dans le forum de vnunet ( http://195.154.215.18//Forum14/HTML/000306.html(...) ), ces idiots ont même pas la possibilité de rajouter les commentaires sous les articles (voulu ?) : apparemment le virus en question -sous win- se propage en prenant le nom d'un fichier attaché au hasard, avec une 2eme extention au hasard qui peut être GIF ou TXT.
Sur ce même forum j'ai oublié de critiquer un autre point important : "le virus est capable de desactiver Zone Alarm pour infecter le système".
J'imagine qu'il fallait comprendre "une fois infecté le virus désactive Zone Alarm et fait des choses pas gentilles que le firewall aurait pu empecher". M'enfin cela montre bien le niveau des journalistes de VNUnet. Et dire que mon frère est abonné a SVM !!
Cela dit qui m'a répondu sur le mec sur le forum m'a l'air calé puisqu'il propose, en plus d'expliquer comment faire pour voir toutes les extensions des fichiers, de dire a Outlook de mettre dans un dossier à part les fichiers contenant des fichiers joint (pas bête, mais je pense que le problème est plus dans l'éducation des utilisateurs. Moi par exemple, je dit tjs aux mecs qui pigent pas grand chose "si vous recevez un fichier joint, avant de l'ouvrir demandez à votre correspond si c'est bien lui qui a voulu vous l'envoyez. Evitez de l'ouvrir dans tous les cas si la personne n'est pas digne de confiance."
Mais combien de personnes font ca ?
--
Un utilisateur de mutt sous Solaris
[^] # Re: VNU net : des neuneus question virus !!!
Posté par Anonyme . Évalué à 0.
La connerie est sacrement contagieuse en ce moment ..... plus que le rhume des foins
[^] # Re: VNU net : des neuneus question virus !!!
Posté par Anonyme . Évalué à -1.
1- le nom de l'extension d'une partie attachee n'a pas forcement de rapport avec le type reel du fichier. en particulier avec l'option "cacher les extensions des types connus", si le fichier etait du .GIF.EXE tu te retrouves avec un .GIF, tu cliques, et ca execute un programme
2- "evitez de l'ouvrir si la personne est pas digne de confiance" : c'est debile profond parce que justement le principe de bcp de virus c'est de s'envoyer tout seul a tout le carnet d'adresses (donc tu recois un mail de qq un de confiance justement, genre un pote, ta mere, etc)
[^] # Re: VNU net : des neuneus question virus !!!
Posté par Anonyme . Évalué à 2.
- si un exe porte une extension gif ou txt, c'est un trafic grossier : ce n'est pas un fichier gif ou txt infecté, puisque ce n'est même pas un fichier gif ou txt
(et puis de toute façon, c'est quoi le gif ?)
- les citations, ça permet de prendre un échantillon d'un texte pour donner un avis ou souligner un propos tenu : dans le cas là, tu as amputé le propos tenu. Je t'invite à relire ce que précédait ton cisaillement odieux.
Tu verras ainsi que ta citation déforme completement le propos de Maxime.
Emporté par ta fougue critique, tu as oublié de preter le minimum d'attention requis à la compréhension du message auquel tu as tenté de répondre. C'est bien dommage.
# Pour l'orthographe, c'est pas gagné!
Posté par Anonyme . Évalué à 1.
[^] # Re: Pour l'orthographe, c'est pas gagné!
Posté par Sébastien Koechlin . Évalué à 1.
http://www.google.com/search?q=verbillage(...) donne des pages en français tandis que http://www.google.com/search?q=verbiage(...) donne des pages en Anglais.
La prochaine fois, je chercherai un dico sur le net.
[^] # Re: Pour l'orthographe, c'est pas gagné!
Posté par Brice Favre (site web personnel) . Évalué à 2.
C'est un petit parrallépipède rectangle qui s'utilise tactilement et de façon ergonomique (peut-être à améliorer) et dedans tous les mots de la langue française se trouve classé par ordre alphabétique.
PS : Pour certains qui n'aurait pas compris, comme la dernière fois (http://linuxfr.org/comments/view.php3?news_id=4803&com_id=57836(...)) c'est de l'humour.
# Tous derrière et lui...
Posté par Lol Zimmerli (site web personnel, Mastodon) . Évalué à 2.
La gelée de coings est une chose à ne pas avaler de travers.
[^] # Re: Tous derrière et lui...
Posté par Troy McClure (site web personnel) . Évalué à 0.
# n'importe quoi
Posté par Anonyme . Évalué à -4.
pour les aider a vendre leur produits inutiles
pourquoi ne pas les spammer massivement, peut
etre decouvriront ils un nouveau virus tres tres
dangereux pour unix ...
[^] # Re: n'importe quoi
Posté par Sébastien Delaire . Évalué à 2.
C'est quand meme pitoyable de poster des commentaires aussi agressifs sans aucune argumentation ...
# Imaginons...
Posté par B. franck . Évalué à -1.
1- j'ai envie d'allumer ma machine le lundi (pas evident)
2- je me connecte sur mon serveur Veb et je vais dans mon netscrap prefere' pour lire mes mails
(hum, donc X installe' + Netscape, bizarre le serveur www!!!)
3- je recois un message de mon meilleur ami qui ne parle pas un mot d'anglais et qui me dit:
"Hi, take a look at that, it's for linux it rocks!")
Bon la je me dis que mon pote a appris l'anglais entre la bignouze qu'on s'est tape' samedi soir et ce matin...
(je ne suis pas reveille' ce matin, c'est lundi)
Donc, j'ouvre son message et je regarde la piece jointe.
4- j'essaye d'executer la piece jointe mais le systeme me jette (oops, j'ai oublie' de me logger en tant que r°°t avant de lancer X! que je suis "beta" (quasi alpha à ce stade) )
5- je rectifie, je lance la piece jointe. Rien !? Je fais un rapide netstat pour voir si quelquechose s'est passe' de ce cote':
tiens un nouveau port!
(je ne sais pas si le bdoor remplace netstat)
"ça doit etre un nouveau service de l'internet! des pirates informatiques et des pédophiles"
je m'empresse donc d'ouvrir le port dans la chaine de "forwarding" de mon firewall!
je veux profiter de ce nouveau service "que je sais pas ce que c'est!"... (tut tut)
-------------------------------------------
Ou est la "GNU/blacklist" de ceux qui cultivent l'obscurentisme comme Qualys le fait si bien ?
(remarquons au passage que vendre du vent,c'est très dur :\ )
# Informations complémentaires....
Posté par pas_moi . Évalué à 3.
En gros, c'est un virus de test qui s'est échappé... Rhooo, c'est balôo!!
Pour ma part je ne crois pas du tout à leur explication (l'explication de Umass me paraît bien plus plausible).
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.