Affichage des articles dont le libellé est Logiciels malveillants. Afficher tous les articles
Affichage des articles dont le libellé est Logiciels malveillants. Afficher tous les articles

samedi 6 juin 2020

Des pirates informatiques d’élite volent l’historique des antivirus pour voir si leur logiciel malveillant est détecté !

Salut à tous,

Du site NUMERAMA :  Des chercheurs d'ESET ont découvert une nouvelle version de la porte dérobée ComRAT, utilisée par les pirates informatiques d'élites de Turla pour dérober des documents confidentiels.  

   ¨ Ce logiciel malveillant mute depuis 2008, et sa quatrième version est plus complexe que jamais. ComRAT, développé par les pirates informatiques d’élite de Turla, a de nouveau été repéré en janvier par les chercheurs d’ESET.

   Les cyberespions ont utilisé leur outil pour s’en prendre à trois institutions, dont deux ministères des Affaires étrangères, que l’entreprise ne peut pas nommer pour des raisons de sécurité nationale. Turla est un spécialiste de ces coups : il s’en prend aux diplomates et aux militaires susceptibles de détenir des informations secret-défense. 

   La version v4 de ce logiciel malveillant découvert par ESET est encore plus furtif, et ce n’est pas tout : il vole désormais les logs — en quelque sorte l’historique — des protections du système qu’il attaque. Les pirates informatiques de Turla peuvent ainsi voir si ComRAT a été repéré, et si c’est le cas, ils peuvent déduire quel élément de leur code a déclenché l’alarme. Ils n’ont plus qu’à l’adapter pour passer outre, et redevenir parfaitement indétectables lors de leur prochaine attaque (avant une éventuelle mise à jour des outils de protection).

ComRAT passe par Gmail pour dissimuler ses traces !

   Dans son communiqué, ESET s’inquiète de cette nouvelle propriété, qu’il qualifie de « préoccupante ». Matthieu Faou précise : « Cela montre le niveau de sophistication de ce groupe et son intention de s’implanter à long terme dans les machines. » Dans une interview à ZDNet, il ajoute que le vol de l’information des antivirus est de plus en plus répandu chez les groupes de cybercriminels avancés, qui veulent savoir s’ils ont laissé des traces de leur attaque.

 ComRAT a été découvert pour la première fois en 2008, lorsque ses opérateurs s’en étaient servi pour exfiltrer des documents du Pentagone américain. Étant donné le statut de la victime, l’affaire avait fait grand bruit. À l’époque, ComRAT devait passer par un disque pour atteindre le système ciblé. Depuis ce premier épisode, la backdoor réapparait à intervalle régulier sur tous les continents, et environ tous les 3 ans, il évolue en une version plus virulente.

  ¨ ComRAT est régulièrement mis à jour ¨ ...

  ( Voir l'article au complet )

 https://cyberguerre.numerama.com/5315-des-hackers-delite-volent-lhistorique-des-antivirus-pour-voir-si-leur-malware-est-detecte.html

Pégé 

Windows 7 / Windows 10 / Ubuntu 18.04 LTS / Linux Mint 19

dimanche 5 février 2012

Frankenmalware... Un logiciel malveillant !

Salut à tous,   

Du site Cresy's Website, un logiciel malveillant appelé Frankenmalware...

¨Une histoire vraiment fascinante que nous explique Loredana Botezatu sur Malware City, un blog de BitDefender.

Comme pour la création du champagne, tout a commencé par accident. De nouveaux super-malware ont vu le jour lorsqu'un virus a infecté un vers par accident.

Les vers sont en général des fichiers exécutables qui se propagent de machines en machines et les virus infectent des exécutables. Vous pouvez maintenant imaginer aisément ce qu'il se passe lorsque les deux se rencontrent...

Les possibilités sont vraiment illimitées mais pour moi la chose la plus importante c'est que tout ça s'est produit accidentellement. La prochaine étape logique serait que les créateurs de virus traque des fichiers infectés par des vers pour les infecter et ainsi leur ajouter des fonctionnalités supplémentaires¨... (Lire la suite)

http://www.crazyws.fr/hacking/le-franken...X9KPI.html

http://www.malwarecity.com/blog/virus-infects-worm-by-mistake-1246.html

----------------------

  * Toujours dans la question toujours d'actualité des virus et des logiciels malveillants, voici un long mais très explicite  texte traitant de ces problèmes, surtout sur les systèmes Windows et rarement sur les systèmes Linux.

* Les questions à propos des virus !

   ¨Après avoir affirmé à un auditoire qu'il n'y avait pas de virus avec Linux, on m'a posé aussitôt les questions "Pourquoi n'y a t'il pas de virus avec Linux ?", "pour l'instant, il n'y en a pas, mais..." et je me suis aperçu que l'argumentaire pour un utilisateur (non informaticien) n'était pas aussi trivial que je le présumais. On peut expliquer l'absence de virus de plusieurs façons. Bien sûr, les raisons techniques sont les plus rigoureuses, mais requièrent quelques connaissances sur la structure des ordinateurs.

* Que sont les virus ?

   Les virus informatiques sont des programmes qui sont exécutés à l'insu des utilisateurs et qui ont la propriété de de propager d'une machine à une autre.

   On les appelle virus car ce sont des programmes qui possèdent la faculté de créer les répliques d'eux-même dans d'autres programmes. Leurs effets sont néfastes : messages intempestifs, ralentissement, pertes de données... Ces réplications se font avec discrétion et à l'insu des utilisateurs. Certains d'entre eux se cachent. Leur code actif est crypté et ne se décrypte qu'au moment de leur exécution. Le nombre de virus nouveaux augmente considérablement tous les ans¨... (Lire la suite)

http://pjarillon.free.fr/redac/virus.html

Pégé

Open Suse 3.2 Gnome / Ubuntu 10.4 LTS Windows 7 / Windows XP Pro Mac ¨Tiger¨, version 10.4.11