Et un nouveau virus, un !

Posté par  . Modéré par Fabien Penso.
Étiquettes :
0
1
déc.
2000
Sécurité
Un virus de plus sous windows, c'est pas original. D'autant plus qu'il n'est pas finaud: un .exe attaché aux emails, qui se fait passer pour une animation shockwave, et qui se réplique via le carnet d'adresse de OutLook. Mais celui-ci a la particularité de conseiller à la personne infectée de remplacer son windows par linux:
- les fichiers .jpg et .zip sont renommés en ajoutant "change atleast now to LINUX" à leur nom.
- l'auteur du virus a signé "The Penguin"

Si j'avais tendance à voir des complots partout, je me dirais: ce genre d'acte ne va-t-il pas faire passer les aficionados de linux pour de dangeureux terroristes ? Aurait-il pour but de faire du tord à Tux ?

Aller plus loin

  • # Tu parles d'un pingouin...

    Posté par  . Évalué à 1.

    En effet, je pense que ce genre de comportement ne peut que nuire à la communauté Linux.
    Ceux qui ne connaissent pas encore bien Linux vont en avoir une mauvaise idée...
    • [^] # Re: Tu parles d'un pingouin...

      Posté par  . Évalué à 0.

      Et vont se dire que les virus rodent en Antarctique ;)
    • [^] # Re: Tu parles d'un pingouin...

      Posté par  (site web personnel) . Évalué à 1.

      C'est fortement possible... Si ce n'est que cette fois si on pourrait peut-etre diffuser la nouvelle voire faire notre propre antivirus...
      • [^] # Re: Tu parles d'un pingouin...

        Posté par  . Évalué à 0.

        Sauf que "tout le monde" est au courant depuis aujourd'hui. Et... que l'anti-virus efficace, a part de faire comprendre aux gens comment se propage un virus et quel comportement il faut avoir avec ses mails, il existe pas.
    • [^] # Re: Tu parles d'un pingouin...

      Posté par  . Évalué à 0.

      On pourrait expliquer que Outlook c'est pas sécurisé, qu'il faut pas cliquer sur les exécutables sous windows (ou sous linux en root), que la monoculture informatique est sensibles par nature aux virus. Mais personne n'y comprendrait rien. Je verrai bien par contre un petit communiqué de l'AFUL (et des autres) pour dire que les linuxiens condamnent ce genre de pratique.
      Pas la peine de tout mélanger, il y a déjà des communiqués pour expliquer les problèmes graves de sécurité sous windows. Quand je pense qu'à la mairie de Toulouse, ils s'envoient des tonnes de .exe et des vidéo-gag par mail depuis qu'il y a un Intranet : j'imagine les dégats d'un tel virus... Et puis vu les mentalités, c'est Linux qui va passer pour le méchant canard. C'est trop injuste...
  • # On prends les memes et on recommence...

    Posté par  (site web personnel) . Évalué à 1.

    Sur le site de MSN, on peut lire :
    "He urged users
    not to click on any
    attachment "until this dies
    down."
    "There is no movie, there is nothing to be seen," Perry
    said. "

    Ce qui donne en Francais: "Il ne faut pas cliquer sur les attachment avant que se virus n'arrete de se propager. Il n'y a rien a voir" affirme le <MODE INTERPRETATION> pseudo expert en securite</MODE>

    Le genre meme de conseils a la con. Il ne faut jamais ouvrir un fichier executable recut via le mail. Surtout si on dipose des droits root. (sous zin par defaut on est root). Evidemment "il n'y a rien a voir" comme si on ne s'en doutait pas. Article donc adresse a des boulets.... Mais quand pensera-t-il chez MS a reconnaitre que zin est le plus gros trou de securite du minde (il y avait meme pas besoin de back orifice pour cela), et surtout penseront-ils a eduquer leurs clients (on n'ouvre pas les .exe recuts par mails !!!).

    PS. sous nunux, ils peut toujours essayer de me faire passer a Linux...
    Et puis avec l'open source au moins on peut etudier le source de l'exe avant de le compiler et de le lancer.

    Maxime
    • [^] # Re: On prends les memes et on recommence...

      Posté par  . Évalué à 1.

      Dommage qu'il faille absolument wine (et encore!) pour faire marcher un exe sous linux...
    • [^] # Re: On prends les memes et on recommence...

      Posté par  . Évalué à 1.

      Pour ce qui est de matter les sources avant d'installer, je pense que peux de gens le font vraiment, tout simplement parce qu'ils n'on pas les compétences. Peu de gens peuvent se venter connaitre l'ensembles des language de prog ss linux. Personnellement, je n'ai pas encore finit de lire le code source d'apache, donc désolé, si je veux l'installer, je dois vous quitter:)
      • [^] # Re: On prends les memes et on recommence...

        Posté par  . Évalué à 1.

        Ca n'est pas forcément une question de compétences. J'avoue que je vois mal un ingénieur réseau zieuter tous les codes sources de tous les programmes installés sur toutes les machines du réseau.
    • [^] # Re: On prends les memes et on recommence...

      Posté par  . Évalué à 0.

      Désolé mais si ton petit copain t'énvois un excécutable sous Linux, la premiere chose que tu feras sera de l'excecuter. Et si cet excécutable t'éfface tout ce qu'il y a dans ton ~/ tu l'auras dans le baba.
      C'est par autant que Linux est un trou de sécurité...
      • [^] # Re: On prends les memes et on recommence...

        Posté par  . Évalué à 0.

        jamais je n'exécuterais un exécutable reçu par mail sous root, dc tt ce que je risque de perdre, c'est le contenu de mon repértoir perso, c déjà pas mal, mais c moins grave...
        • [^] # Re: On prends les memes et on recommence...

          Posté par  . Évalué à 0.

          Ca craint. Il faudrait inventer un mode d'exécution qui ne puisse rien effacer pour les petits gadgets reçus par courrier. Mais à vrai dire j'en ai pas vu sous Linux.
    • [^] # Re: On prends les memes et on recommence...

      Posté par  . Évalué à 1.

      J'aimerais bien savoir comment tu fais pour lire les sources d'un éxecutable (ie compilé). A part le "reverse engeenering" (qqn aurait une traduction potable ?), je ne crois pas qu'il y ait un moyen de retrouver le source à partir de l'executable. De plus, tu n'obtiendras pas forcément des choses très jolies...
  • # Fear the Penguin Virus...

    Posté par  . Évalué à 0.

    Quelqu'un a été infecté par ce virus ???

    Si oui, pouvais m'envoyer un mail ??? C'est bien la 1ère fois que j'aimerai avoir un virus sur mon PC :)

    Mais au fait... Ces mecs qui font un virus et qui vantent les "mérites de Linux"... Il l'ont codé sous quel OS ce virus ????

    'm'étonnnerait qu'ce soit sous 'nux....
    • [^] # Re: Fear the Penguin Virus...

      Posté par  . Évalué à 0.

      C'est un .exe. Ca veut tout dire.
      • [^] # Re: Fear the Penguin Virus...

        Posté par  . Évalué à 0.

        Que dis-je. Ca ne veut rien dire du tout. On peut tres bien produire un binaire executable pour Windows sous Linux. Rha la la... :-)
        • [^] # Re: Fear the Penguin Virus...

          Posté par  . Évalué à 1.

          Bin je sais pas si c'est bien pour Linux, mais ca me fait bien marrer :-)
          Je trouve que c'est plutot une bonne blague qu'autre chose :)
          cela dit c'est vrai que sous zin ouvrir les fichiers .exe en attaché c'est de la folie suicidaire ;) perso j'ouvre les fichiers .exe en attaché uniquement si le mec je le connais... et si il m'en parle... mais bon, de toutes façons je suis parano ;)
          • [^] # Re: Fear the Penguin Virus...

            Posté par  (site web personnel) . Évalué à 1.

            Les .exe, on peut les ouvrir, avec wine, en tant qu'un utilisateur qui n'a rien sur son home.

            Hi hi hi...
            • [^] # Re: Fear the Penguin Virus...

              Posté par  . Évalué à 1.

              Pas con :) mais je pense que si tu ouvres ce virus sous wine, meme en root, ca fera pas grand chose vu qu'il faudrait un repertoire c:/windows il semble...
              faudrait un virus pareil qui vire windoze et installe une distrib linux ;) mais un ficier de 500 Mo en attachement ca risque de pas être permis pas tous les fournisseurs mail ;)
    • [^] # Re: Fear the Penguin Virus...

      Posté par  . Évalué à 0.

      Je dirais meme plus:
      "Despite its references to Linux, the virus can only infect Windows 2000 users and the few Windows 95/98 users who have installed the Visual Basic 6.0 run-time library. "

      c'est du Visual Basic :)

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.