Nous sommes le Dim Juillet 13, 2025 05:44


Heures au format UTC + 1 heure




Poster un nouveau sujet Répondre au sujet  [ 8 messages ] 
Auteur Message
 Sujet du message: Des "hackers" auraient pris le contrôle de 17.000
MessagePosté: Mer Novembre 23, 2005 20:45 
Hors ligne
Avatar de l’utilisateur

Inscription: Lun Juillet 18, 2005 12:20
Messages: 1614
FaceTime Communications a indiqué jeudi 17 novembre 2005 qu’un groupe de "hackers" aurait pris le contrôle de 17.000 ordinateurs à travers le monde.

Selon le fournisseur d’outils de sécurisation de "greynet applications" (IM, webmail, P2P…), ce virus vraisemblablement conçu par des hackers opérant depuis le Moyen-Orient, est diffusé depuis le mois dernier sur AIM, messagerie instantanée d’AOL.

Les pirates auraient la possibilité d’accéder aux données personnelles installées sur les disques durs de PC ou d’en prendre le contrôle à distance par le biais du protocole IRC (Internet Relay Chat) et de former un réseau de PC "zombies".

"Ces hackers utilisent BitTorrent et s’appuient sur des logiciels espions (spywares) pour prendre le contrôle à distance des PC infectés. C’est inquiétant", a indiqué Tyler Wells, directeur de l’ingénierie chez FaceTime (facetime.com). Le ver de type "rootkit" (lockx.exe) qui se diffuse via AIM a été dentifié le 28 octobre dernier à la veille d’Halloween. Il agit comme une "porte dérobée" afin d’ajouter un spyware qui peut être utilisé pour accéder à des identifiants, coordonnées, etc.

La société californienne FaceTime Communications a alerté le Bureau américain des enquêtes (fbi.gov). Jusqu’ici un même serveur infecté aurait permis la prise de contrôle des 17.000 ordinateurs, mais le risque d’infections d’autres serveurs reste important et, par extension, d’autres milliers de PC.


Haut
 Profil  
 
 Sujet du message:
MessagePosté: Jeu Novembre 24, 2005 01:55 
Hors ligne
Avatar de l’utilisateur

Inscription: Lun Juillet 11, 2005 01:37
Messages: 2643
Localisation: Somewhere in the 21st century...
J'avais lu qu'on estime que 80% des spams émis dans le monde viennent de pc "zombies" de particuliers détournés à l'insu des propriétaires...

Antispywares, antivirus et firewall pour tous, il n'y a que ça de vrai !


Haut
 Profil  
 
 Sujet du message:
MessagePosté: Jeu Novembre 24, 2005 11:07 
Hors ligne
Avatar de l’utilisateur

Inscription: Mer Août 03, 2005 17:38
Messages: 664
Localisation: Région Parisienne
Je me rappelle que des petits malins avaient créé un virus intégré dans une fausse mise à jour de l'antivirus Mac Affee.

_________________
Carpe Diem


Haut
 Profil  
 
 Sujet du message:
MessagePosté: Jeu Novembre 24, 2005 12:38 
Hors ligne
Avatar de l’utilisateur

Inscription: Lun Juillet 18, 2005 12:20
Messages: 1614
comme dit dans l'autre fil :
D'après plusieurs sites spécialisés dans la défense de la vie privée, plus de 1 200 logiciels libres de droits seraient "infectés" par une forme ou une autre de spywares. Babylon Translator, AudioGalaxy, Cute FTP, EuroConverter 2, Free MP3, Gator, Zip express 2000, ICQ, RealJukebox représentent les plus connus des vecteurs de spywares. RealJukebox transmettait par exemple à son éditeur Real Networks une foule d'informations sur les utilisateurs du logiciel.

Et c'est bien le piège !
On fait confiance à ces logiciels en général. J'ai même découvert grâce à un firewal que MS Word veut aller chercher ( ou transférer ) des trucs sur internet . Pourquoi ?
Ce n'est dit nulle part.
Même Windows peut nous faire faire absolument ce qu'ils veulent ( Je dis Windows mais tous les OS, y-compris les linux le peuvent ).
A l'insu de notre plein gré ( Tiens ça me rappelle quelqu'un ! )


Haut
 Profil  
 
 Sujet du message:
MessagePosté: Jeu Novembre 24, 2005 14:47 
Hors ligne
Modérateur
Avatar de l’utilisateur

Inscription: Mar Mai 10, 2005 17:00
Messages: 3411
Localisation: Down in Dragontown.
J'ai surpris une conversation entre deux de nos intervenant (Nebius reconnaîtra le père Baba et Franky :D ) qui sont loin d'être des billes, surtout concernant Windows.
Ils avaient détecté un flux de données sortantes, sans pouvoir identifier les données ni l'éventuel récepteur.
Au final ils ont trouvé un petit exécutable, un processus qui se lance dès la connection et qui balance on-ne-sait-quoi à on-ne-sait-qui (enfin, on n'a pas de preuves :wink: ).
Ils ont essayé de l'effacer sans succès : le fichier se régénère automatiquement.

_________________
"Dieu est mort" - Nietzsche
"Nietzsche est mort" - Dieu


Haut
 Profil  
 
 Sujet du message:
MessagePosté: Jeu Novembre 24, 2005 14:59 
Hors ligne
Avatar de l’utilisateur

Inscription: Mer Août 03, 2005 17:38
Messages: 664
Localisation: Région Parisienne
Tous les logiciels Microsoft recherchent des Mises à jour. Tout les Anti-virus ou les anti-spywares font la même chose.

_________________
Carpe Diem


Haut
 Profil  
 
 Sujet du message:
MessagePosté: Jeu Novembre 24, 2005 15:21 
Hors ligne
Avatar de l’utilisateur

Inscription: Lun Juillet 18, 2005 12:20
Messages: 1614
Oui Homme curieux sauf que l'on est sensé le savoir et pouvoir le désactiver !
Or il n'y a aucune infos sur certaines choses qui se passent depuis les produits Microsoft et personne ne peut vraiment savoir si le noyau lui-même de Windows ne communique pas une fois par mois par exemple avec un serveur.
Finalement les firewalls qui posent la question chaque fois qu'ils détectent un nouveau transfert est la seule réponse. J'utilisais Mc Affee dans ce cas, mais c'est un produit complexe et fatigant.


Haut
 Profil  
 
 Sujet du message:
MessagePosté: Jeu Novembre 24, 2005 18:50 
Hors ligne
Avatar de l’utilisateur

Inscription: Mar Août 02, 2005 14:39
Messages: 1373
Les firewalls logiciel, tout du moins ceux directement sur la plateforme windows n'informent pas forcément de toutes les connexions sortantes.
Par exemple, il y a une dll qui permet à Microsoft de connaître votre HWID (Hardware ID) et votre MSID (Microsoft ID).
C'est une sorte d'identifiant, l'un matériel, l'autre logiciel, permettant d'identifier avec précision votre type de matériel et votre système d'exploitation.
A savoir que ce HWID est généré à l'installation de Windows, suivant la configuration matérielle de votre ordinateur. Il est vérifié par Microsoft tout les dix jours, et vous oblige à contacter Microsoft pour réactiver votre copie de Windows si vous modifiez trop de composants matériels sans réinstaller le système.

Il y a une astuce pour empêcher l'envoi de ces données, mais cela nécessite de toucher à la base de registre en désinstallant une dll:

:!: Ne l'utilisez que si vous savez ce que vous faites :!:

Citation:
Lancez (Win98) regsvr32 -u c:windowssystem egwizc.dll
ou (Win XP) regsvr32 -u c:windowssystem32 egwizc.dll
(Pour revenir aux paramètres par défaut, enlever -u)


Amicalement,
Nebius.

_________________
© Ceci est ma signature


Haut
 Profil  
 
Afficher les messages précédents:  Trier par  
Poster un nouveau sujet Répondre au sujet  [ 8 messages ] 

Heures au format UTC + 1 heure


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité


Vous ne pouvez pas poster de nouveaux sujets
Vous ne pouvez pas répondre aux sujets
Vous ne pouvez pas éditer vos messages
Vous ne pouvez pas supprimer vos messages
Vous ne pouvez pas joindre des fichiers

Rechercher:
Aller à:  

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Traduction par: phpBB.biz
phpBB SEO