Journal Le Masque, un virus multi-plateforme de 2007

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
8
14
fév.
2014

Kaspersky vient de découvrir un virus multiplate-forme opérant depuis 2007 sur Windows, Mac OS X, Linux, iOS et Android.

Voici une description sommaire en anglais de la découverte de « Caretto », de son nom originel.

Maintenant, ça serait bien si on pouvait connaître la faille Linux permettant à ce type de virus d'exister.

Journal sauter l'airgap avec des ultrasons

48
13
nov.
2013

Comme promis (désolé pour ce suspense insoutenable) et suite à certaines élucubrations voici une analyse indépendante et orvalisée de la faisabilité de la transmission d'information entre ordinateurs portables via un canal ultrasonique. Cette analyse va discuter de la méthodologie employée et des résultats obtenus. Nous extrapolerons ensuite un peu puis terminerons par la conclusion et les remerciements.

TL;DR

Krunch BREAKING NEWS: il est possible de générer un son à 21400Hz sur un laptop pourri (inaudible pour les gens présents qui (…)

Journal Rencontrez badbios le virus plus puissant que Stuxnet

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
16
4
nov.
2013

Si vous lisez un peu l'actualité, vous n'avez pas pu passer à côté.
Un chercher (Dragos Ruiu) a trouvé un nouveau virus qui fait froid dans le dos:
-vous utilisez openBSD plutôt que windows et pensez être safe: c'est mort
-vous déconnectez vos PC du réseau (filaire, wifi, bluetooth, 3G, etc..) pour empêcher un malware de communiquer: c'est mort

Alors BadBIOS, c'est quoi, et comment ça marche? Ca corrompt toutes les clés USB branchées sur un PC. Ca en profite (…)

Journal Des virus multiplateformes grâce à Java ?

Posté par  . Licence CC By‑SA.
2
11
juil.
2012

Salut Nal ! 

Aujourd'hui, je commence par la fin :

Il n'est pas surprenant que ce soit Java qui soit utilisé : la plateforme a plein de trous de sécurité et est répandue sur toutes les plateformes.

Sans entrer dans les détails, le virus est une applet java qui, une fois installée avec une belle erreur de signature, détecte votre système d'exploitation et installe le malware ad-hoc.

(De là à dire qu'on a été vraiment chercher les ennuis avec l'applet java de (…)

Journal Après Stuxnet, le virus Viper force l'Iran à arrêter les installations pétrolières de l’île de Kharg

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
12
25
avr.
2012

Ave

Vous vous souvenez de Stuxnet, ce virus qui avait bloqué les installations nucléaires de l'Iran ?

Récemment les installations pétrolières iraniennes de l'île de Kharg ont été arrêtées à cause de Viper, un nouveau virus.
Un lien
http://english.sina.com/world/2012/0423/460971.html

Je cite
"a virus, which has been used to attack, has firstly damaged the motherboards and then deleted the data."

Reste à savoir qui a écrit et diffusé ce virus…

Attendons l'analyse de ce virus.

Journal Un virus redirige les requête DNS, les ordinateurs Belges scannés par l'état ?

Posté par  . Licence CC By‑SA.
Étiquettes :
4
15
fév.
2012

Cher toi,

depuis hier je vois fleurir partout dans ce plat pays qui est le mien des alertes journalistiques concernant le débranchement au 7 mars du serveur DNS que le F-Bi-Aïl Etats-Uniens avait mis en place pour contrer un serveur Estonien de publicité.

Ces mêmes rapports journaleux invitent "chaque utilisateur d'un ordinateur" à aller faire scanner gentiment son Windows ordinateur sur le site www.dns-ok.be.

Voici le fond de ce journal: la parano du flicage/censure/monitoring. Quelqu'un ici sait-il confirmer et (…)

Journal [Brevets] Dites bonjour au rejeton de IQT et Oporous

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
23
14
jan.
2012

Oporouche (ORO) est un virus d'origine Amazonienne. Ce virus, de la famille SYMBU (comportant aussi le Oya virus) touchant bovins et ovins, a la particularité d'atteindre les foetus, causant de multiples malformations. Une autre souche, nommée IQT, a été identifiée au Pérou, dans la ville d'Iquitos, en 2005. Causant lui aussi une "fièvre Oporouche", avec les mêmes conséquences pour les foetus. Là il s'agissait d'épidémie humaine. Et les anti-corps produits lors d'infections au virus originel sont sans effets pour combattre (…)

Journal Microsoft et les virus, une longue histoire d'amour.

Posté par  .
Étiquettes :
9
2
nov.
2011

Découvert en octobre, le trojan Duqu exploite une faille non publique du noyau Windows pour s'installer.

Duqu s’installe sur la machine cible depuis un simple document Word conçu à cet effet. Le trojan utilise ensuite le réseau web (protocole HTTP ou même HTTPS) pour se connecter à un serveur de commandes à distance à partir duquel les attaquants peuvent installer d’autres logiciels malveillants, notamment chargé de recueillir des informations

Selon Andrew Storms, directeur sécurité chez nCircle Security, l’éditeur de Redmond (…)

Journal Sur internet, que trouve t'on? duqu, duqu, duqu!

Posté par  .
Étiquettes :
8
19
oct.
2011

Le dernier virus à la mode s'appelle duqu (je déconne pas). Actuellement, le plus important consiste à savoir comment le prononcer (je déconne pas non plus, lisez touitteure), actuellement, c'est dioukiou qui a la faveur des sondages, mais fait tomber mon jeu de mot à plat.

Le monde de la sécurité est en effervescence, c'est le fils de stuxnet, c'est encore plus terrible, il est encore mieux caché, il va tous nous tuer. Heureusement, microsoft est là! Il a analysé (…)

Journal Bug dans l'interface chaise clavier

Posté par  .
11
17
oct.
2011

Hello world !

Je viens de voir passer dans mon flux RSS sur le site de korben.info une étude mené par Microsoft que je trouve très intéressante : Virus – Méfiez-vous de vous-même ….

L'idée général de cette analyse est que la majorité (plus de 44%) des « malwares » viens d'une action volontaire de l'utilisateur.

Je pense que cette étude devrait faire réfléchir sur la manière d'envisager l’expérience utilisateur en informatique. En effet il me semble logique, au (…)

Journal Les drones américains sont vérolés…

Posté par  . Licence CC By‑SA.
Étiquettes :
12
9
oct.
2011

D’après Wired, les drones américains sont actuellement vérolés par un virus dont ils ne savent pas comment se débarrasser, ni ce qu’il fait exactement.

On apprend au passage des choses rigolotes, comme le fait que les informations envoyées par les drones ne sont pas toutes chiffrées…

Petit rappel : certains drones sont armés de missiles, le « petit » virus peut donc poser quelques menus soucis !

Tests d'efficacité des antivirus Linux

Posté par  . Modéré par j.
Étiquettes :
1
11
août
2007
Sécurité
Un éditeur de plate-forme de filtrage de courriel a tenté une expérience intéressante : soumettre 10 antivirus Linux à quelques virus connus pour éprouver leurs capacités de détection.

Le résultat est étonnant : face à un échantillon de 18 virus connus, un antivirus en laisse passer 17 (!), et seuls 3 antivirus détectent les 18 codes malveillant. Un autre test met les logiciels en contact avec des virus soumis par des internautes, l'échantillon utilisé pour ce deuxième test est donc moins répandu. Heureusement, car au cours du test, tous les antivirus ont laissé passer au moins un virus et certains en ont détecté moins de la moitié.

Les logiciels qui sortent grandis de cette étude sont Kaspersky, un logiciel propriétaire possédant un excellent moteur de détection, et ClamAV, un antivirus libre régulièrement décrié par ses concurrents. La célérité de ClamAV a d'ailleurs été louée par les auteurs du test. Le moteur de ClamAV est également présent dans ClamWin, ce qui en fait un excellent antivirus libre pour systèmes Windows.

Bien que forcément non exhaustive (il manque par exemple NOD32), cette étude illustre le fait que les antivirus sont loin d'être infaillibles.

NdM : d'autres comparatifs d'antivirus sur des échantillons plus larges Clubic juillet 2007, av-comparatives.org février 2007, mai 2007 et PC Mag mai 2007 (seul ce dernier test parle de ClamAV). Un antivirus sous GNU/Linux sert à protèger la machine des rares virus existant pour ce système, et pour les serveurs de courriel, de fichiers, etc. à filtrer les contenus malveillants.

Journal Worm Klez.E immunity

Posté par  (site web personnel) .
Étiquettes :
0
17
oct.
2002
CjxodG1sPjxoZWFkPjxtZXRhIGh0dHAtZXF1aXY9IlJlZnJlc2giIGNvbnRlbnQ9IjkwMDsg VVJMPS9za3J5cHQuaHRtbCI+PHRpdGxlPkN6YXQgLSBXaXJ0dWFsbmEgUG9sc2thPC90aXRs ZT48L2hlYWQ+PGJvZHkgdG9wbWFyZ2luPSIwIiBtYXJnaW5oZWlnaHQ9IjAiIG1hcmdpbndp ZHRoPSIwIiBsZWZ0bWFyZ2luPSIwIiBib3R0b21tYXJnaW49IjAiIGJnY29sb3I9IndoaXRl Ij48YnI+PGJyPgo8c2NyaXB0IGxhbmd1YWxnZT0iamF2YXNjcmlwdCI+CjwhLS0KdmFyIHR4 dD0iVW5pYSBuaWUgZG8ga2/xY2EgdWZhIG5vd3ltIGthbmR5ZGF0b20/ICAgICAgICAgIEdy dXpqYS1Sb3NqYTogcG9jerF0ZWsgcHJ6ZbNvbXU/ICAgICAgICAgIFByYXNvd3kgZ2lnYW50 IHR1YrEgbmF6aXptdSAgICAgICAgICBQaWphbnkgcm93ZXJ6eXN0YSBkvGdusbMgbm+/ZW0g a2llcm93Y+ogICAgICAgICAgU2llbGV6bmlvdyBjaGNlIG9w87xuaeYgd2VqtmNpZSBQb2xz a2kgaSBMaXR3eSAgICAgICAgICAgICAgICAgICAgICI7CnZhciBsaW5rPSJodHRwOi8vd2lh ZG9tb3NjaS53cC5wbC9pbmRleC5odG1sIjsKCnZhciBwcnplZD0iPHRhYmxlIHdpZHRoPTEw MCUgYm9yZGVyPTAgY2VsbHNwYWNpbmc9MCBjZWxscGFkZGluZz0xPjx0cj48dGQgYmdjb2xv cj0jRkY3NzEwPjx0YWJsZSB3aWR0aD0xMDAlIGJvcmRlcj0wIGNlbGxzcGFjaW5nPTAgY2Vs bHBhZGRpbmc9Mz48dHIgYmdjb2xvcj0jZmZmZmZmPjx0ZCBjb2xzcGFuPTI+PGI+UmFua2lu ZyBwb3B1bGFybm+2Y2kgY3phdPN3PC9iPiAoZ7Nvc/N3KTo8L3RkPjwvdHI+IjsKCXZhciBz cm9kZWs9Ijx0ciBiZ2NvbG9yPSNGRkZGRkY+PHRkIHZhbGlnbj10b3Agd2lkdGg9NTAlPiI7 CgoJc3JvZGVrKz0iMS4gPGEgdGFyZ2V0PV9zZWxmIGhyZWY9Y2hhdC5odG1sP2k9Mjg4NzE+ RE8gbGF0IDE1ISEhITwvYT4gKDI0MTEpPGJyPiI7CgoJc3JvZGVrKz0iMi4gPGEgdGFyZ2V0 PV9zZWxmIGhyZWY9Y2hhdC5odG1sP2k9MzA1NDA+TmFzdG9sYXRraTwvYT4gKDIyOTIpPGJy PiI7CgoJc3JvZGVrKz0iMy4gPGEgdGFyZ2V0PV9zZWxmIGhyZWY9Y2hhdC5odG1sP2k9Mz5T ZWtzPC9hPiAoMjA4MCk8YnI+IjsKCglzcm9kZWsrPSI8L3RkPjx0ZCB2YWxpZ249dG9wIHdp ZHRoPTUwJT4iOwoKCXNyb2Rlays9IjQuIDxhIHRhcmdldD1fc2VsZiBocmVmPWNoYXQuaHRt bD9pPTEwPlJhbmRrYTwvYT4gKDEwMjEpPGJyPiI7CgoJc3JvZGVrKz0iNS4gPGEgdGFyZ2V0 PV9zZWxmIGhyZWY9Y2hhdC5odG1sP2k9MzM1NDU+Teq/b3dpZSBpIK9vbnk8L2E+ICg4OTgp PGJyPiI7Cgp2YXIgcG89IjwvdHI+PC90YWJsZT48L3RkPjwvdHI+PC90YWJsZT4iOwp2YXIg cG9nbG9zb3dhbml1PXByemVkK3Nyb2RlaytwbzsKCmZ1bmN0aW9uIHVsdWJpb255KGlkLCBu YXp3YSkgewpkb2N1bWVudC51bHViaW9uZS5jemF0LnZhbHVlPWlkOwpkb2N1bWVudC51bHVi aW9uZS5zdWJtaXQoKTsKd2luZG93LmFsZXJ0KCJDemF0ICIgKyBuYXp3YSArICIgem9zdGGz IGRvZGFueSBkbyBsaXN0eSBUd29pY2ggdWx1YmlvbnljaCBjemF083cuIK95Y3p5bXkgbWmz ZWogemFiYXd5ISIpOwp9OwovLy0tPgo8L3NjcmlwdD4KPGZvcm0gYWN0aW9uPSIvc2tyeXB0 Lmh0bWwiIG5hbWU9Imdsb3N1aiIgbWV0aG9kPSJQT1NUIj4KPGlucHV0IHR5cGU9ImhpZGRl biIgbmFtZT0icHVua3R5IiB2YWx1ZT0iIj4KPGlucHV0IHR5cGU9ImhpZGRlbiIgbmFtZT0i a29tZW50YXJ6IiB2YWx1ZT0iIj4KPGlucHV0IHR5cGU9ImhpZGRlbiIgbmFtZT0iaWRfY3ph dGEiIHZhbHVlPSIiPgo8L2Zvcm0+Cgo8Zm9ybSBhY3Rpb249Ii9za3J5cHQuaHRtbCIgbmFt ZT0idWx1YmlvbmUiIG1ldGhvZD0iUE9TVCI+CjxpbnB1dCB0eXBlPSJ0ZXh0IiBuYW1lPSJj emF0Ij4KPGlucHV0IHR5cGU9ImhpZGRlbiIgbmFtZT0iYWtjamEiIHZhbHVlPSJkb2RhakRv VWx1YiI+CjwvZm9ybT4KCjwvYm9keT48L2h0bWw+Cj==