Affichage des articles dont le libellé est virus. Afficher tous les articles
Affichage des articles dont le libellé est virus. Afficher tous les articles

dimanche 9 septembre 2012

Des virus possibles dans le système informatique des automobiles !

Salut à tous,  

   Du site Nelson Dumais, Le Magazine, un article sur les résultats de recherches de sécurité dans les systèmes informatisés des nouvelles automobiles et arrivant à la conclusion que des virus peuvent y être insérés...

   ¨Cette semaine, l’agence Reuter publiait une histoire assez terrifiante. Des chercheurs, incluant ceux de la division «sécurité» chez Intel, se sont dits d’avis qu’il était possible d’intervenir à des fins criminelles dans les ressources informatiques d’une automobile. On parle de dispositifs, de code malveillant ou de manipulations qui permettraient, par exemple, le déverrouillage et le démarrage d’un véhicule à des fins de vol, l’injection d’un virus à des fins d’espionnage ou, comble de l’horreur, le bidouillage à distance à des fins d’accident potentiellement mortel.

   Pour bon nombre d’experts, les voitures modernes dépendent d’un assemblage de capteurs, de contrôleurs, d’interfaces de connexion, de petits systèmes embarqués, etc., des gugusses Bluetooth, WiFi, filaires dont le nombre ne fait qu’augmenter. En ce sens, le bon vieux « char » est devenu un réseau local sur roues où des douzaines de bricoles parfois hybrides se raccordent pour contribuer au fonctionnement optimal du véhicule.

   Systèmes embarqués ? Citons mes amis de Sciencetech: «Contrairement aux ordinateurs, il s’agit d’une informatique cachée, basée sur des microprocesseurs à faible consommation d’énergie qui s’installent dans les voitures pour déclencher les coussins gonflables ou les freins ABS, dans les drones qui survolent les zones dangereuses ou même dans le béton des routes ou des ponts pour indiquer l’état du matériau. Bref, on trouve ces systèmes informatiques un peu partout. Demain, on ne pourra plus rien fabriquer qui ne contienne un de ces systèmes que l’on dit « embarqué ». Pourquoi « embarqué » ?

   Tout simplement parce que le système est enfoui au sein du produit final. On ne vend pas un système embarqué, on vend une voiture qui contient des systèmes embarqués. Si elle n’en contient pas, on ne l’achète pas. Il en est de même avec de plus en plus d’objets : téléphone cellulaire, appareils électroménagers, consoles de jeu, etc. Demain, toutes les entreprises qui produisent des objets devront y injecter de l’intelligence – ou disparaître.»¨... (lire la suite)

http://www.nelsondumais.com/2012/08/24/la-quinte-du-vendredi-65/

http://www.theglobeandmail.com/technology/tech-news/hacker-attack-on-your-cars-computer-could-be-lethal-experts/article4489553/

Pégé

Windows 7 / Windows XP Pro / Windows Vista Ubuntu 10.4 LTS / Voyager 11.10 / Linux Mint 10 Mac ¨Tiger¨, version 10.4.11

jeudi 6 septembre 2012

Gauss : l'ombre de la cyber-guerre resurgit et cible cette fois les informations bancaires !

Salut à tous,  

   Vous avez sans doute remarqué comme moi que de plus en plus de virus font leur apparition en informatique, et ce n'est pas toujours le fait d'amateurs de sensations fortes en mal de défis à réaliser mais surtout de groupes de criminels se servant adéquatement de ces virus pour parvenir à leurs fins !

   Du site Développez.com :

''Après Stuxnet, Duqu, et Flame, c'est au tour de Gauss de faire parler de lui. Il s’agit d’un nouvel outil de cyber-espionnage, très probablement financé par un gouvernement.

   Cette nouvelle menace cible spécifiquement les informations d'identification bancaire et d'autres données financières. Derrière sa découverte, l'entreprise Kaspersky Lab, confirme même que Gauss et Flame partagent les mêmes fondations.

   La découverte de Gauss a été rendue possible grâce à une initiative de l'International Telecommunications Union (ITU), poussée par la découverte de Flame, dans un effort de détecter et d'atténuer les cyber-menaces furtives. Gauss a commencé ses activités depuis septembre 2011, et pendant 8 mois, il a pu échapper aux radars des experts de sécurité, pour être enfin détecté en juin dernier.

   La cible apparente, privilégiée par Flame, Stuxent, et Duqu étaient plutôt l'Iran. Gauss, quant à lui, paraît privilégier particulièrement les banques libanaises, ainsi que Citibank et les comptes PayPal. En fait, il vole l'historique du navigateur, les cookies, les mots de passe, et les configurations systèmes à partir des ordinateurs compromis, et collecte les noms d'utilisateurs et les mots de passe des comptes financiers et des systèmes de paiement.

   
   Gauss utilise une architecture, une structure de module, une base de code, et des méthodes de communication avec des serveurs de commande et de contrôle (C&C) similaires à celles de son cousin, Flame. Le module principal du virus n'est autre que 'Gauss', nommé d'après le mathématicien allemand Johann Carl Friedrich Gauss.

   La méthode initiale d'infection n'a pas été connue. Actuellement, l'entreprise Kaspersky arrive à détecter le virus en cherchant la police Palida Narrow dans les ordinateurs infectés. 2,500 ordinateurs infectés ont été détectés par Kaspersky jusqu'à ce jour. L'entreprise estime qu'il existerait actuellement 10 mille systèmes compris.

   Les dernières observations des serveurs C&C ont conclu que le virus a été arrêté en juillet 2012. De ce fait, Gauss serait actuellement dormant. Ou pas''.

http://www.developpez.com/actu/46514/Gauss-l-ombre-de-la-cyber-guerre-resurgit-et-cible-cette-fois-les-informations-bancaires/

   Et en complément, lisez en bas de page du site les articles suivants :

-  Crisis : le premier malware à cibler les machines virtuelles sous Windows

- Le virus Flame développé par les Etats-Unis et Israël, selon le Washington Post, pour dérober des données sur le programme nucléaire iranien

- Stuxnet n'aurait "pas réussi à accomplir sa mission" en Iran, d'après le vice-président du pays

-  Frankenstein : le virus qui s'assemble à partir de logiciels légitimes pour 'se fondre dans la foule'

- Duqu : le nouveau Stuxnet repéré par Symantec

Pégé 
Windows 7 / Windows XP Pro / Windows Vista Ubuntu 10.4 LTS / Voyager 11.10 / Linux Mint 10 Mac ¨Tiger¨, version 10.4.11

samedi 25 août 2012

Trojan.Milicenso: le rêve des vendeurs de papier !

Salut à tous,    

   Le monde des virus et des trojans ne cessent de progresser, et malheureusement pour nous, devrons être de plus en plus vigilants et observateurs lors de nos travaux réguliers sur la Toile.

    Il y en a un toutefois qui, pour le moment, se démarque sensiblement des autres par son originalité... mais pas nécessairement par son côté pratique, comme vous pourrez le constater dans les quelques commentaires qui vont suivre...

   Du site Futura-Sciences :

¨Un virus nommé Trojan.Milicenso semble faire parler de lui en ce moment. Celui-ci a été détecté aux États-Unis, en Inde, en Amérique du sud et en Europe. Symantec l'avait signalé en 2010 et avait conclu qu'il était surtout utilisé comme le vecteur d'un autre malware nommé Eorezo, un adware qui ciblait principalement les utilisateurs francophones. L'infection se propageait par l'intermédiaire de pièces jointes dans les emails ou de scripts hébergés sur des sites compromis dont un spam donnait l'adresse.

  Le fait que ce malware affole les serveurs d'impression était plutôt un effet secondaire.
Ce malware avait été signalé par ISC il y a une semaine mais ne semblait pas inquiétant, celui-ci étant bien détecté par les AV. Mais de nouvelles variantes ont été mise à jour et sont beaucoup plus difficile a détecter par les AV:

 Les effets de sa présence, en revanche, sont immédiatement visibles.

 Pourquoi signaler ce troyen plutôt qu'un autre alors que des milliers sont découverts chaque jour dans le monde? Simplement parce qu'il n'est pas si fréquent que les imprimantes soient visées et que les mécanismes de bac à sable soient détournés au profit de l'attaquant mais surtout parce que Eorezo est très souvent présent dans les fils de désinfection de FS et des autres forums.
Les détails techniques sont sur le blog de Symantec¨... (Lire la suite)

http://forums.futura-sciences.com/internet-reseau-securite-generale/548308-trojan-milicenso-reve-vendeurs-de-papier.html

--------------------

   Du site Nanojv.Wordpress.com : Le nouveau cheval de Troie Milicenso s’éprend des sites francophones et fait perdre la tête aux imprimantes.

¨Milicenso est un cheval de troie ancien équipé d’une nouvelle charge qui échappe à la détection des antivirus. La nouvelle version du virus et souvent associée à un logiciel français de widgets gratuits qui modifie les navigateurs et injecte des publicités. Astucieusement, Milicenso utilise ce petit logiciel comme un leurre pour se protéger des antivirus¨.… [Lire la suite…]

http://nanojv.wordpress.com/tag/trojan-milicenso/

-------------------

Du site Le Matin : Un virus fait débloquer les imprimantes...

   ¨Un maliciel actuellement en circulation déclenche des impressions à la chaîne pour détourner l’attention de ses activités criminelles plus discrètes.

   Apparu pour la première fois en 2010, le maliciel baptisé Trojan.Milicenso fait à nouveau des ravages.

   L’éditeur d’antivirus Symantec, qui observe une recrudescence des attaques depuis deux semaines environ, qualifie ce virus «rêve pour tout vendeur de papier». Car les premiers symptômes d’une infection par Trojan.Milicenso, touchent les imprimantes qui crachent des kilomètres de pages recouvertes de charabia. Seul moyen d’interrompre le processus: enlever le papier ou tirer la prise.

   Que les amoureux de la nature se rassurent, le but du cheval de Troie n’est pas d’accélérer le déboisement de nos forêts. Ces impressions à la chaîne sont là pour détourner l’attention des utilisateurs et des informaticiens. La vraie mission du virus, c’est de déposer un autre logiciel malveillant sur les ordinateurs: Adware.Eorezo. Celui-ci dirige les utilisateurs vers des pages internet frauduleuses, qui font gagner de l’argent à leurs créateurs¨... (Lire la suite)

http://www.lematin.ch/14008068/print.html

Pégé

Windows 7 / Windows XP Pro / Windows Vista Ubuntu 10.4 LTS / Voyager 11.10 / Linux Mint 10 Mac ¨Tiger¨, version 10.4.11

samedi 7 avril 2012

Apple : Un virus aurait contaminé près de 600,000 Mac dans le monde !

Salut à tous,    

   *  Flashback, le virus qui aime les Mac ! 

¨Découvert le 12 mars, le virus Flashback - qui permet de prendre le contrôle des ordinateurs contaminés - aurait déjà infecté 600 000 Mac dans le monde, ce qui en fait la plus importante menace virale de l’histoire d’Apple à ce jour.       

   La rançon du succès. Alors que les ordinateurs Apple gagnent des parts de marché sur les PC, les pirates informatiques s’intéressent de plus en plus à la marque à la pomme. Avec Flashback, ils ont frappé un grand coup. Ce logiciel malveillant aurait déjà infecté 600 000 Mac, selon un rapport publié mercredi 4 avril par la société de sécurité russe Dr Web. Un événement qui prouve que l’environnement Mac n’est pas - ou plus - aussi étanche que par le passé aux virus informatiques. Un sacré coup dur pour l’un des principaux arguments de vente de son fabricant...

     Flashback est un virus “très sophistiqué, comme il n’en existait jusqu’à présent que sur PC”, rapportent les équipes de Dr Web. Il s’installe à l’insu de l’utilisateur lorsque celui-ci visite l'un des nombreux sites (essentiellement domiciliés en Russie) qui hébergent ce virus - qui appartient à la catégorie des chevaux de Troie. Une fois sur le Mac, il permet au pirate informatique de prendre le contrôle de l’ordinateur infecté. Flashback a donc créé une armée de 600 000 "Mac-zombies" à la solde de cybercriminels qui peuvent les utiliser soit pour envoyer massivement des spams, soit pour récupérer des informations personnelles de leurs propriétaires (identifiants bancaires présents sur les ordinateurs, etc.)``... (Lire la suite et visionner la vidéo)

http://www.france24.com/fr/20120406-flashback-virus-mac-apple-flash-java-cheval-troie-botnet-download

Pégé
  
Windows 7 / Windows XP Pro / Windows Vista Ubuntu 10.4 LTS / Voyager 11.10 / Linux Mint 10 Mac ¨Tiger¨, version 10.4.11

dimanche 5 février 2012

Frankenmalware... Un logiciel malveillant !

Salut à tous,   

Du site Cresy's Website, un logiciel malveillant appelé Frankenmalware...

¨Une histoire vraiment fascinante que nous explique Loredana Botezatu sur Malware City, un blog de BitDefender.

Comme pour la création du champagne, tout a commencé par accident. De nouveaux super-malware ont vu le jour lorsqu'un virus a infecté un vers par accident.

Les vers sont en général des fichiers exécutables qui se propagent de machines en machines et les virus infectent des exécutables. Vous pouvez maintenant imaginer aisément ce qu'il se passe lorsque les deux se rencontrent...

Les possibilités sont vraiment illimitées mais pour moi la chose la plus importante c'est que tout ça s'est produit accidentellement. La prochaine étape logique serait que les créateurs de virus traque des fichiers infectés par des vers pour les infecter et ainsi leur ajouter des fonctionnalités supplémentaires¨... (Lire la suite)

http://www.crazyws.fr/hacking/le-franken...X9KPI.html

http://www.malwarecity.com/blog/virus-infects-worm-by-mistake-1246.html

----------------------

  * Toujours dans la question toujours d'actualité des virus et des logiciels malveillants, voici un long mais très explicite  texte traitant de ces problèmes, surtout sur les systèmes Windows et rarement sur les systèmes Linux.

* Les questions à propos des virus !

   ¨Après avoir affirmé à un auditoire qu'il n'y avait pas de virus avec Linux, on m'a posé aussitôt les questions "Pourquoi n'y a t'il pas de virus avec Linux ?", "pour l'instant, il n'y en a pas, mais..." et je me suis aperçu que l'argumentaire pour un utilisateur (non informaticien) n'était pas aussi trivial que je le présumais. On peut expliquer l'absence de virus de plusieurs façons. Bien sûr, les raisons techniques sont les plus rigoureuses, mais requièrent quelques connaissances sur la structure des ordinateurs.

* Que sont les virus ?

   Les virus informatiques sont des programmes qui sont exécutés à l'insu des utilisateurs et qui ont la propriété de de propager d'une machine à une autre.

   On les appelle virus car ce sont des programmes qui possèdent la faculté de créer les répliques d'eux-même dans d'autres programmes. Leurs effets sont néfastes : messages intempestifs, ralentissement, pertes de données... Ces réplications se font avec discrétion et à l'insu des utilisateurs. Certains d'entre eux se cachent. Leur code actif est crypté et ne se décrypte qu'au moment de leur exécution. Le nombre de virus nouveaux augmente considérablement tous les ans¨... (Lire la suite)

http://pjarillon.free.fr/redac/virus.html

Pégé

Open Suse 3.2 Gnome / Ubuntu 10.4 LTS Windows 7 / Windows XP Pro Mac ¨Tiger¨, version 10.4.11

samedi 25 décembre 2010

Virus sur mon message !

Salut à tous,

Je voudrais m`excuser auprès de tout ceux qui sont venus visiter mon avant-dernier sujet ¨Mes souhaits des Fêtes... ¨ et on cliqués sur le diaporama, car, un virus avait remplacé ce très beau diaporama par un croquis de figure et le mot ¨No¨...

Je viens de faire vérifier au complet mes deux systèmes et effectivement, on en a détecté un, que j`espère le bon, et que j`ai fait supprimer.

Pégé
HP Pavillion a6700f / Windows 7 Familiale / Mandriva Spring Free 2,010 LTS. Uniprocesseur libre / Windows XP Professionnel / Linux Mint 9 Isadora LTS.