Journal Turla, virus pour tous (oui pour Linux aussi)

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
14
12
déc.
2014

Cher journal,

Ça y est, encore une alerte au malware ciblant les systèmes basés sur GNU & Linux. Il y a GNU, il y a Linux, et il y a des tas de /linux et un ou deux GNU/ je suppose que… Non rien.

Lu sur le site http://www.developpez.net

Des chercheurs en sécurité de Kaspersky Labs ont découvert une variante sous Linux d’une famille de malwares qui avait été découverte sous Windows il y a quelques mois par ces derniers (…)

Journal Virus qui montent : rançon contre données

Posté par  (site web personnel) . Licence CC By‑SA.
37
19
août
2014

Kasperski vient de découvrir un nouveau type de rançon-ware.

L'idée principale d'un logiciel de rançon repose sur l'idée que la majorité des utilisateurs ne font pas de sauvegarde de leurs données, et que celles-ci ne sont pas protégées. Néanmoins, la majorité d'entre eux ne veulent pas les perdre.

Un tel virus va donc s'immiscer dans la machine de l'hôte, et chiffrer les données de l'utilisateur, puis demander une rançon pour les déchiffrer, sinon elles sont perdues.

Le dernier en (…)

Journal Le Masque, un virus multi-plateforme de 2007

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
8
14
fév.
2014

Kaspersky vient de découvrir un virus multiplate-forme opérant depuis 2007 sur Windows, Mac OS X, Linux, iOS et Android.

Voici une description sommaire en anglais de la découverte de « Caretto », de son nom originel.

Maintenant, ça serait bien si on pouvait connaître la faille Linux permettant à ce type de virus d'exister.

Journal sauter l'airgap avec des ultrasons

Posté par  (site web personnel) . Licence CC By‑SA.
48
13
nov.
2013

Comme promis (désolé pour ce suspense insoutenable) et suite à certaines élucubrations voici une analyse indépendante et orvalisée de la faisabilité de la transmission d'information entre ordinateurs portables via un canal ultrasonique. Cette analyse va discuter de la méthodologie employée et des résultats obtenus. Nous extrapolerons ensuite un peu puis terminerons par la conclusion et les remerciements.

TL;DR

Krunch BREAKING NEWS: il est possible de générer un son à 21400Hz sur un laptop pourri (inaudible pour les gens présents qui (…)

Journal Rencontrez badbios le virus plus puissant que Stuxnet

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
16
4
nov.
2013

Si vous lisez un peu l'actualité, vous n'avez pas pu passer à côté.
Un chercher (Dragos Ruiu) a trouvé un nouveau virus qui fait froid dans le dos:
-vous utilisez openBSD plutôt que windows et pensez être safe: c'est mort
-vous déconnectez vos PC du réseau (filaire, wifi, bluetooth, 3G, etc..) pour empêcher un malware de communiquer: c'est mort

Alors BadBIOS, c'est quoi, et comment ça marche? Ca corrompt toutes les clés USB branchées sur un PC. Ca en profite (…)

Journal Des virus multiplateformes grâce à Java ?

Posté par  . Licence CC By‑SA.
2
11
juil.
2012

Salut Nal ! 

Aujourd'hui, je commence par la fin :

Il n'est pas surprenant que ce soit Java qui soit utilisé : la plateforme a plein de trous de sécurité et est répandue sur toutes les plateformes.

Sans entrer dans les détails, le virus est une applet java qui, une fois installée avec une belle erreur de signature, détecte votre système d'exploitation et installe le malware ad-hoc.

(De là à dire qu'on a été vraiment chercher les ennuis avec l'applet java de (…)

Journal Après Stuxnet, le virus Viper force l'Iran à arrêter les installations pétrolières de l’île de Kharg

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
12
25
avr.
2012

Ave

Vous vous souvenez de Stuxnet, ce virus qui avait bloqué les installations nucléaires de l'Iran ?

Récemment les installations pétrolières iraniennes de l'île de Kharg ont été arrêtées à cause de Viper, un nouveau virus.
Un lien
http://english.sina.com/world/2012/0423/460971.html

Je cite
"a virus, which has been used to attack, has firstly damaged the motherboards and then deleted the data."

Reste à savoir qui a écrit et diffusé ce virus…

Attendons l'analyse de ce virus.

Journal Un virus redirige les requête DNS, les ordinateurs Belges scannés par l'état ?

Posté par  . Licence CC By‑SA.
Étiquettes :
4
15
fév.
2012

Cher toi,

depuis hier je vois fleurir partout dans ce plat pays qui est le mien des alertes journalistiques concernant le débranchement au 7 mars du serveur DNS que le F-Bi-Aïl Etats-Uniens avait mis en place pour contrer un serveur Estonien de publicité.

Ces mêmes rapports journaleux invitent "chaque utilisateur d'un ordinateur" à aller faire scanner gentiment son Windows ordinateur sur le site www.dns-ok.be.

Voici le fond de ce journal: la parano du flicage/censure/monitoring. Quelqu'un ici sait-il confirmer et (…)

Journal [Brevets] Dites bonjour au rejeton de IQT et Oporous

Posté par  (Mastodon) . Licence CC By‑SA.
Étiquettes :
23
14
jan.
2012

Oporouche (ORO) est un virus d'origine Amazonienne. Ce virus, de la famille SYMBU (comportant aussi le Oya virus) touchant bovins et ovins, a la particularité d'atteindre les foetus, causant de multiples malformations. Une autre souche, nommée IQT, a été identifiée au Pérou, dans la ville d'Iquitos, en 2005. Causant lui aussi une "fièvre Oporouche", avec les mêmes conséquences pour les foetus. Là il s'agissait d'épidémie humaine. Et les anti-corps produits lors d'infections au virus originel sont sans effets pour combattre (…)

Journal Microsoft et les virus, une longue histoire d'amour.

Posté par  .
Étiquettes :
9
2
nov.
2011

Découvert en octobre, le trojan Duqu exploite une faille non publique du noyau Windows pour s'installer.

Duqu s’installe sur la machine cible depuis un simple document Word conçu à cet effet. Le trojan utilise ensuite le réseau web (protocole HTTP ou même HTTPS) pour se connecter à un serveur de commandes à distance à partir duquel les attaquants peuvent installer d’autres logiciels malveillants, notamment chargé de recueillir des informations

Selon Andrew Storms, directeur sécurité chez nCircle Security, l’éditeur de Redmond (…)

Journal Sur internet, que trouve t'on? duqu, duqu, duqu!

Posté par  .
Étiquettes :
8
19
oct.
2011

Le dernier virus à la mode s'appelle duqu (je déconne pas). Actuellement, le plus important consiste à savoir comment le prononcer (je déconne pas non plus, lisez touitteure), actuellement, c'est dioukiou qui a la faveur des sondages, mais fait tomber mon jeu de mot à plat.

Le monde de la sécurité est en effervescence, c'est le fils de stuxnet, c'est encore plus terrible, il est encore mieux caché, il va tous nous tuer. Heureusement, microsoft est là! Il a analysé (…)

Journal Bug dans l'interface chaise clavier

Posté par  .
11
17
oct.
2011

Hello world !

Je viens de voir passer dans mon flux RSS sur le site de korben.info une étude mené par Microsoft que je trouve très intéressante : Virus – Méfiez-vous de vous-même ….

L'idée général de cette analyse est que la majorité (plus de 44%) des « malwares » viens d'une action volontaire de l'utilisateur.

Je pense que cette étude devrait faire réfléchir sur la manière d'envisager l’expérience utilisateur en informatique. En effet il me semble logique, au (…)

Journal Les drones américains sont vérolés…

Posté par  . Licence CC By‑SA.
Étiquettes :
12
9
oct.
2011

D’après Wired, les drones américains sont actuellement vérolés par un virus dont ils ne savent pas comment se débarrasser, ni ce qu’il fait exactement.

On apprend au passage des choses rigolotes, comme le fait que les informations envoyées par les drones ne sont pas toutes chiffrées…

Petit rappel : certains drones sont armés de missiles, le « petit » virus peut donc poser quelques menus soucis !