IPB

Bienvenue invité ( Connexion | Inscription )

 
Reply to this topicStart new topic
> Un malware très sophistiqué infectant des routeurs depuis 6 ans a été découvert, Réactions à la publication du 12/03/2018
Options
Lionel
posté 12 Mar 2018, 07:59
Message #1


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 336
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Kaspersky Lab a annoncé la découverte d'un malware baptisé Slingshot.

Il est si furtif qu'il sévirait depuis six ans sans avoir été découvert.
Il ne s'attaque pas directement aux ordinateurs mais à des routeurs (MikroTik) dans lesquels il va installer toute une batterie d'outils permettant d'en prendre le contrôle total puis à travers eux de s'attaquer aux ordinateurs depuis le réseau local.
L'attaque des PC se fait alors par deux éléments considérés par les chercheurs en sécurité comme des chefs-d'œuvre. Le premier va permettre d'accéder au niveau le plus bas du kernel, à la mémoire et au stockage tandis que le second n'aura comme seul but que d'éviter que les utilisateurs ne puissent se débarrasser de leur présence.

La sophistication des attaques est telle que Kaspersky considère que seuls des états ont les moyens, la patience et le savoir-faire pour créer de tels produits. Les pays les plus ciblés ont été l'Afghanistan, l'Irak, la Jordanie, le Kenya, la Libye et la Turquie tandis que tout porte à croire que l'origine du code est un pays anglophone.

Il est à craindre que d'autres routeurs que les MikroTik soient touchés par ce logiciel malveillant ou une de ses déclinaisons.

Lien vers le billet original



--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
Jack the best
posté 12 Mar 2018, 09:52
Message #2


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 5 674
Inscrit : 3 Nov 2003
Lieu : CUL (Communauté Urbaine de Lille !) Bon Appartement Chaud
Membre no 11 246



On n'a pas fini d'être em…bêté !


--------------------

iMac 27" Retina 5K 1To Fusion drive 8 Go RAM Intel Core I5 quadricœur à 3,5 GHz Mojave 10.14.6 , iMac Intel Core I5 3,1 GHz 1To (El Capitan 10.11.6 depuis le 13/9/2016) en rade carte mère !, MacBook Pro 17" 500 Go Snow Leopard, iMac G5 20" PPC Tiger 250 Go Rev A,
iPhone 14 128Go OS 16.1.1 et SONY pour la photo numérique Minolta pour l'argentique … Pink #FD3F92
Breton MB
Attention aux huîtres, SURTOUT celles qui mangent des oiseaux !
How much wood would a woodchuck chuck if a woodchuck could chuck wood ?
Go to the top of the page
 
+Quote Post
amike
posté 12 Mar 2018, 10:16
Message #3


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 507
Inscrit : 9 Aug 2012
Membre no 178 091



Tron...
Go to the top of the page
 
+Quote Post
WipeOut
posté 12 Mar 2018, 11:21
Message #4


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 848
Inscrit : 27 Jun 2004
Lieu : Suisse
Membre no 20 512



NSA or FBI or CIA what else ?


--------------------
Mac Studio M1 / Mac OS X 10.14.x / 2x Asus PA278QV / 2x Airport Extreme AC Tower / iPhone SE 2022 / MacBook Pro 13" 2009 / Mac Mini alias MediaCenter

PC Gaming ONLY : Ryzen 7700X, Asus ROG Strix X670E-A Gaming WIFI Ram 32 GB, Asus TUF 3080Ti, Tour Pure Base 500DX White, Ventirad Be Quiet! Dark Rock Pro 4, Alim 750W CORSAIR HX750i, Ventilos : Be Quiet! & Noctua
Go to the top of the page
 
+Quote Post
zoso2k1
posté 12 Mar 2018, 11:25
Message #5


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 252
Inscrit : 2 Jul 2001
Membre no 449



Citation (WipeOut @ 12 Mar 2018, 11:21) *
NSA or FBI or CIA what else ?


Les trois ?


--------------------
9600@G4/1000, ATI 7000 Panther et 9.1, 896 Mo, 500 Go IDE, DVD-RW, M-Audio IMac G4/1,25 20" Leopard, 2 Go, 320 Go + 320 Go FW.
i7 3770K@4,5 GHz Mountain Lion 16 Go RAID 0 SSD 2*512 Go, 10 To RAID 5, Nvidia 670 2Go, Blu-ray, Ecran 27" HP 2560*1600
i5 2500K@4 GHz Snow Leopoard, 16 Go, 10 To RAID 5, ATI 5770 1 Go
iPod 5 Go première génération iPod U2 40 Go première génération iPod 40 Go troisième génération

« La théorie, c'est quand on sait tout et que rien ne fonctionne.
La pratique, c'est quand tout fonctionne et que personne ne sait pourquoi.
Ici, nous avons réuni théorie et pratique : Rien ne fonctionne... et personne ne sait pourquoi ! »

Albert Einstein

Le jour où le Mac fonctionnera de la même manière que l'iPhone, je passerai à Windows.
Lionel. Macbidouille. 25 juin 2010.
Go to the top of the page
 
+Quote Post
iAPX
posté 12 Mar 2018, 11:48
Message #6


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 15 379
Inscrit : 4 Jan 2006
Lieu : dtq
Membre no 52 877



Les routeurs sont de belles cibles depuis des années, surtout qu'ils ont des failles de sécurité en grand nombre et ne sont quasiment jamais mis à jours, même dans les rares cas où le fournisseur en propose, Apple étant clairement la seule exception avec un suivi sur le long-terme, un signal visuel lorsqu'une mise à jour existe, et la possibilité de la faire sans se compliquer l'existence.

C'est en tout cas étrange une attaque ciblé géographiquement et sur un seul type de routeur!

L'attaque est très bonne et s'appuie sur l'utilitaire WinBox du fabricant MicroTik, destiné à faciliter la gestion du routeur, mais qui charge des DLL depuis celui-ci dans la machine de l'utilisateur (OMG!).
En remplaçant la DLL dans le routeur par celle du malware, il est chargé automagiquement dans l'ordinateur de l'usager, avec une belle astuce pour by-passer les signatures qui est d'utiliser des drivers signés, mais avec des failles de sécurité connues, pour après utiliser celles-ci pour s'injecter dans le système tongue.gif

C'est de très haut niveau, ça vise notamment des institutions gouvernementales, ça a pu passer sous le radar (et sous le nez des Antivirus et autres Firewall) pendant 6ans, ça sent la NSA et consors ça...

PS: c'est amusant d'utiliser des drivers signés et buggés pour monter l'attaque, car je voyais exactement ce cas-là pour Spectre Variante 2, pourquoi s'attaquer au noyau quand on a pléthore de vieux drivers pourris avec des sauts indirects exploitables smile.gif

Ce message a été modifié par iAPX - 12 Mar 2018, 12:35.


--------------------
Utilisateur de Mac depuis 1985 et possesseur de Mac depuis 2005. Utilisateur d'un PC Lenovo au travail, sous Windows, qui renforce ma passion pour les Mac!
Go to the top of the page
 
+Quote Post
johnstone
posté 12 Mar 2018, 13:05
Message #7


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 101
Inscrit : 19 Oct 2005
Lieu : Presqu'ile de Rhuys
Membre no 48 216



Citation (iAPX @ 12 Mar 2018, 11:48) *
Les routeurs sont de belles cibles depuis des années, surtout qu'ils ont des failles de sécurité en grand nombre et ne sont quasiment jamais mis à jours, même dans les rares cas où le fournisseur en propose, Apple étant clairement la seule exception avec un suivi sur le long-terme, un signal visuel lorsqu'une mise à jour existe, et la possibilité de la faire sans se compliquer l'existence.

C'est en tout cas étrange une attaque ciblé géographiquement et sur un seul type de routeur!

L'attaque est très bonne et s'appuie sur l'utilitaire WinBox du fabricant MicroTik, destiné à faciliter la gestion du routeur, mais qui charge des DLL depuis celui-ci dans la machine de l'utilisateur (OMG!).
[...]


Pour les routeurs perso, oui, sûrement, mais quand même pas les routeurs d'entreprise ou ISP. D'ailleurs, j'aimerais bien savoir comment ce moyen d'attaque pourrait être adapté sur un routeur Cisco par exemple.


--------------------
John Stone
Utilisateur de Mac depuis 1989 et d'Apple II depuis 1983, iPhone depuis Dec 2016
Fender Strat Mex / Ovation 1861 US / Martin & Co LX1E / Yamaha G-231 / Epiphone LesPaul Classic
Yamaha THR10 / DigiTech RP155 / DigiTech JamMan Stereo / Evolution eKeys 49 / Trio band Creator
MBA 2021 / iPhone 14 Pro 2023 / AirPods Pro / Apple TV 4K / iPad 2019 / HomePod mini / AppleWatch 8
Go to the top of the page
 
+Quote Post
zero
posté 12 Mar 2018, 14:09
Message #8


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 12 571
Inscrit : 25 Nov 2001
Membre no 1 397



Citation (iAPX @ 12 Mar 2018, 19:48) *
Les routeurs sont de belles cibles depuis des années, surtout qu'ils ont des failles de sécurité en grand nombre et ne sont quasiment jamais mis à jours, même dans les rares cas où le fournisseur en propose, ...

Exact, ils préfèrent en profiter pour lancer un nouveau modèle avec les dernières failles corrigées et encore, pas toutes.

Ce message a été modifié par zero - 12 Mar 2018, 14:10.
Go to the top of the page
 
+Quote Post
Pixelux
posté 12 Mar 2018, 14:27
Message #9


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 4 767
Inscrit : 18 Dec 2003
Lieu : Montréal
Membre no 12 595



Selon vous, est-ce qu'il un une marque de routeur ou modèle en particulier qui pourrait être intéressant à posséder ?

J'ai toujours aimer les routeurs Apple mais bon c'est fini. Quelqu'un à des idées ?

Je connais pas grands choses dans ça mais je suis prêt à apprendre.

Ce message a été modifié par Pixelux - 12 Mar 2018, 14:29.


--------------------
Go to the top of the page
 
+Quote Post
Miskia
posté 12 Mar 2018, 15:14
Message #10


Adepte de Macbidouille
*

Groupe : Membres
Messages : 196
Inscrit : 16 Jul 2007
Membre no 90 720



Citation (Pixelux @ 12 Mar 2018, 14:27) *
Selon vous, est-ce qu'il un une marque de routeur ou modèle en particulier qui pourrait être intéressant à posséder ?

J'ai toujours aimer les routeurs Apple mais bon c'est fini. Quelqu'un à des idées ?

Je connais pas grands choses dans ça mais je suis prêt à apprendre.


Depuis quelques années j'emploie exclusivement des routeurs & switchs de la gamme EdgeMax de chez Ubiquiti Networks. Ils sont également très bon avec ce qui fait leur succès premier: les bornes Wifi et le point à point wireless.
Un beau GUI et une CLI qui ressemble à celui de chez Cisco et surtout un rapport qualité prix imbattable pour une performance et une solidité au rendez-vous.

Ce message a été modifié par Miskia - 12 Mar 2018, 15:15.


--------------------
ACSP / ACTC
Go to the top of the page
 
+Quote Post
Pixelux
posté 12 Mar 2018, 15:39
Message #11


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 4 767
Inscrit : 18 Dec 2003
Lieu : Montréal
Membre no 12 595



Merci

Je vais littéralement prendre ça en note.


--------------------
Go to the top of the page
 
+Quote Post
linus
posté 12 Mar 2018, 18:30
Message #12


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 653
Inscrit : 24 Jun 2004
Lieu : Grenoble
Membre no 20 409



Je trouve que ce genre d'info donne une sacrée claque à tout ceux qui, ici même, rejettent sytématiquement la faute des piratages sur la tête des malheureux responsables informatiques, ou pire des encore plus malheureux utilisateurs impuissants que nous sommes.
De mes lectures de MacBidouille je retiens que les gestionnaires informatiques qui dépensent des fortunes en serveurs super blindés, en logiciels plaqués or et rendent invivable l'informatique de leur boîte avec des règles paranoïaques, ne la protège guère mieux que celui qui en fait moins puisque le ver est au coeur même des puces des serveurs (de luxe ou pas) et ricane.
Après, c'est comme les obus en temps de guerre, le piratage ça vous tombent dessus ou pas.
Go to the top of the page
 
+Quote Post
Ze Clubbeur
posté 12 Mar 2018, 18:42
Message #13


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 894
Inscrit : 29 Dec 2006
Lieu : Lyon
Membre no 76 813



Citation (linus @ 12 Mar 2018, 18:30) *
Je trouve que ce genre d'info donne une sacrée claque à tout ceux qui, ici même, rejettent sytématiquement la faute des piratages sur la tête des malheureux responsables informatiques, ou pire des encore plus malheureux utilisateurs impuissants que nous sommes.
De mes lectures de MacBidouille je retiens que les gestionnaires informatiques qui dépensent des fortunes en serveurs super blindés, en logiciels plaqués or et rendent invivable l'informatique de leur boîte avec des règles paranoïaques, ne la protège guère mieux que celui qui en fait moins puisque le ver est au coeur même des puces des serveurs (de luxe ou pas) et ricane.
Après, c'est comme les obus en temps de guerre, le piratage ça vous tombent dessus ou pas.
Oui et non.
Parce qu'un bon gestionnaire informatique se tiendra informé que ce type d'attaques existent (comme tu le fais en lisant l'article) et pourra éventuellement prendre des mesures pour vérifier / réparer son réseau.
Le gestionnaire laxiste, lui se tiendra au courant tous les 6 mois (et encore) des problèmes et se dira : mouai, de toute façon, ça craint rien...
D'ailleurs, tu dois savoir qu'il existe des agences nationales chargées de répertorier les attaques informatiques et de les classer par ordre de risque.


--------------------
L'ipod ne peut fonctionner qu'avec Itunes...
Itunes fonctionne bien mieux sous mac que sous windows...
C'est pourquoi j'ai installé Mac OS sur mon pc...

MacBook Pro 15" Intel Core i7 2.5GHz Mi 2015
MacBook Pro 15" Intel Core i7 2.3GHz Février 2011 (en pré-retraite)
Go to the top of the page
 
+Quote Post
OKAVANGO
posté 12 Mar 2018, 20:45
Message #14


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 280
Inscrit : 8 Jan 2007
Lieu : entre la France et l'Afrique...
Membre no 77 651



Citation (iAPX @ 12 Mar 2018, 11:48) *
C'est de très haut niveau, ça vise notamment des institutions gouvernementales, ça a pu passer sous le radar (et sous le nez des Antivirus et autres Firewall) pendant 6ans, ça sent la NSA et consors ça...



Impossible, les méchants, ce sont les russes.... donc ce sont les russes. Ou les chinois.... Ou les Coréens, du nord évidemment.

Mais les américains faire des trucs pareil, Hoooo.. c'est le gendarme du monde quand même, et ils sont tous gentils là-bas ! rolleyes.gif
Go to the top of the page
 
+Quote Post
Ze Clubbeur
posté 12 Mar 2018, 23:33
Message #15


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 894
Inscrit : 29 Dec 2006
Lieu : Lyon
Membre no 76 813



Citation (OKAVANGO @ 12 Mar 2018, 20:45) *
Citation (iAPX @ 12 Mar 2018, 11:48) *
C'est de très haut niveau, ça vise notamment des institutions gouvernementales, ça a pu passer sous le radar (et sous le nez des Antivirus et autres Firewall) pendant 6ans, ça sent la NSA et consors ça...



Impossible, les méchants, ce sont les russes.... donc ce sont les russes. Ou les chinois.... Ou les Coréens, du nord évidemment.

Mais les américains faire des trucs pareil, Hoooo.. c'est le gendarme du monde quand même, et ils sont tous gentils là-bas ! rolleyes.gif

En même temps, j'ai envie de dire... Si des gars sont assez malins pour concevoir un malware capable de passer sous les radars pendant 6 ans, on peut supposer qu'ils soient assez malins pour brouiller les pistes au niveau de leur code, non ?
Du coup, qu'est-ce qui les empêcherait d'écrire un code en anglais, qu'ils soient russes, israéliens, coréens ou chinois ?
En tout cas, moi, si je devais écrire un logiciel malveillant, pour brouiller les pistes, je commencerais par écrire dans une autre langue que la mienne... Et l'anglais me semblerait un bon début pour brouiller les pistes...

Après tout, on utilise bien un proxy pour regarder des programmes étrangers sur NetFlix...

Ce message a été modifié par Ze Clubbeur - 12 Mar 2018, 23:34.


--------------------
L'ipod ne peut fonctionner qu'avec Itunes...
Itunes fonctionne bien mieux sous mac que sous windows...
C'est pourquoi j'ai installé Mac OS sur mon pc...

MacBook Pro 15" Intel Core i7 2.5GHz Mi 2015
MacBook Pro 15" Intel Core i7 2.3GHz Février 2011 (en pré-retraite)
Go to the top of the page
 
+Quote Post
LordJohnWhorfin
posté 12 Mar 2018, 23:46
Message #16


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 164
Inscrit : 18 Mar 2004
Membre no 16 424



Les routeurs, j'ai l'impression qu'il vaut mieux acheter un modele bien vendu et capable de faire tourner openWRT/Tomato/un des softs open source. C'est le seul moyen d'avoir des updates à moyen et long terme. Sinon, c'est pas Netgear, Linksys (by Cisco) ou autres qui vont faire du suivi (A l'exception d'Apple qui fait toujours des MAJ de sécurité), mais bon c'est sur que c'est pas pour tout le monde. Sinon, pour ceux qui savent pas faire, acheter du milieu de gamme et le remplacer tous les deux ans est probablement la meilleure stratégie.
Go to the top of the page
 
+Quote Post
iAPX
posté 12 Mar 2018, 23:55
Message #17


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 15 379
Inscrit : 4 Jan 2006
Lieu : dtq
Membre no 52 877



Citation (LordJohnWhorfin @ 12 Mar 2018, 17:46) *
Les routeurs, j'ai l'impression qu'il vaut mieux acheter un modele bien vendu et capable de faire tourner openWRT/Tomato/un des softs open source. C'est le seul moyen d'avoir des updates à moyen et long terme. Sinon, c'est pas Netgear, Linksys (by Cisco) ou autres qui vont faire du suivi (A l'exception d'Apple qui fait toujours des MAJ de sécurité), mais bon c'est sur que c'est pas pour tout le monde. Sinon, pour ceux qui savent pas faire, acheter du milieu de gamme et le remplacer tous les deux ans est probablement la meilleure stratégie.

+1 et pour ma part j'utiliser une TimeCapsule d'Apple, bien mis à jours, fournissant de nombreux services depuis des années et nous signalant l'arrivée d'une mise-à-jour smile.gif

Et pour CISCO, ils ont un bel historique de failles de sécurité majeures, incluant se faire voler leur code-source en entier, bien entendu ce ne sont pas des backdoors. Ils ne sont pas comme ça...

Ce message a été modifié par iAPX - 12 Mar 2018, 23:59.


--------------------
Utilisateur de Mac depuis 1985 et possesseur de Mac depuis 2005. Utilisateur d'un PC Lenovo au travail, sous Windows, qui renforce ma passion pour les Mac!
Go to the top of the page
 
+Quote Post
Fafnir
posté 13 Mar 2018, 04:39
Message #18


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 844
Inscrit : 21 Jan 2010
Lieu : Vancouver BC
Membre no 149 008



Pour mon service les trois routeurs (dont un avec la connection pour le téléphone) en cascade ont été installé par mon FAI (qui les louent avec le forfait mensuel). Le troisième a été placé quand il y a eu un problème l'année dernière. Si j'en crois 01net si je veux surveiller leur fonctionnement ce serait en allant vers VPN avec notamment Freedome.
Go to the top of the page
 
+Quote Post
imagi
posté 13 Mar 2018, 16:06
Message #19


Nouveau Membre


Groupe : Membres
Messages : 4
Inscrit : 2 Oct 2002
Lieu : LILLE
Membre no 3 894



Bonjour; je ne suis pas venu depuis pas mal de temps...

Rapport à cette information....
je me posais une question : Les routeurs estampillé des FAI
ne sont pas construit par les FAI; Comment connaitre le constructeur de son routeur?
Par exemple, je suis chez SFR, et mon routeur et un NB6
qui fabrique ça?? dry.gif
Go to the top of the page
 
+Quote Post
_Panta
posté 13 Mar 2018, 16:18
Message #20


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 7 796
Inscrit : 24 Dec 2006
Lieu : "Over The Rainbow"
Membre no 76 401



Citation (Pixelux @ 12 Mar 2018, 14:27) *
Selon vous, est-ce qu'il un une marque de routeur ou modèle en particulier qui pourrait être intéressant à posséder ?

Linksys, sous OpenWRT, toi qui es linuxien tu vas te régaler


--------------------
- Macbook Pro M1 Pro 16.2"
- Macbook Pro TouchBar 15.4" T1 - 512GB/core i7@2,7Ghz - A VENDRE - Clavier neuf et batterie neuve, changés début 2023 (Garanti 6 mois) - SSD Samsung nVme toujours à 2,5GB/s - Gris sidéral
- Macbook Air 13,3" core i5 - iMac 27" core i5 - iPhone14 - Apple Watch 8
- Fbx Delta Devialet
Go to the top of the page
 
+Quote Post
Pixelux
posté 13 Mar 2018, 16:34
Message #21


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 4 767
Inscrit : 18 Dec 2003
Lieu : Montréal
Membre no 12 595



Citation (_Panta @ 13 Mar 2018, 10:18) *
Citation (Pixelux @ 12 Mar 2018, 14:27) *
Selon vous, est-ce qu'il un une marque de routeur ou modèle en particulier qui pourrait être intéressant à posséder ?

Linksys, sous OpenWRT, toi qui es linuxien tu vas te régaler


J'en prend note aussi.


--------------------
Go to the top of the page
 
+Quote Post
_Panta
posté 13 Mar 2018, 16:52
Message #22


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 7 796
Inscrit : 24 Dec 2006
Lieu : "Over The Rainbow"
Membre no 76 401



Citation (Pixelux @ 13 Mar 2018, 16:34) *
Citation (_Panta @ 13 Mar 2018, 10:18) *
Citation (Pixelux @ 12 Mar 2018, 14:27) *
Selon vous, est-ce qu'il un une marque de routeur ou modèle en particulier qui pourrait être intéressant à posséder ?

Linksys, sous OpenWRT, toi qui es linuxien tu vas te régaler


J'en prend note aussi.

ensuite si tu as une machine qui traine, pfSense - c'est ce que j'ai en tête de réseau (y)


--------------------
- Macbook Pro M1 Pro 16.2"
- Macbook Pro TouchBar 15.4" T1 - 512GB/core i7@2,7Ghz - A VENDRE - Clavier neuf et batterie neuve, changés début 2023 (Garanti 6 mois) - SSD Samsung nVme toujours à 2,5GB/s - Gris sidéral
- Macbook Air 13,3" core i5 - iMac 27" core i5 - iPhone14 - Apple Watch 8
- Fbx Delta Devialet
Go to the top of the page
 
+Quote Post
fr78
posté 14 Mar 2018, 14:35
Message #23


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 154
Inscrit : 30 Sep 2008
Membre no 122 696



Citation (Lionel @ 12 Mar 2018, 08:59) *
...
Les pays les plus ciblés ont été l'Afghanistan, l'Irak, la Jordanie, le Kenya, la Libye et la Turquie tandis que tout porte à croire que l'origine du code est un pays anglophone.
...

Comment on en vient à croire que l'origine du malware est un pays anglophone ? Par rapport aux pays visés, ou parce que le code contient des noms de fonctions, de variables ou des commentaires en anglais ? laugh.gif
Go to the top of the page
 
+Quote Post
Mathewww
posté 15 Mar 2018, 15:47
Message #24


Adepte de Macbidouille
*

Groupe : Membres
Messages : 49
Inscrit : 20 Dec 2007
Membre no 102 955



Citation (Pixelux @ 12 Mar 2018, 14:27) *
Selon vous, est-ce qu'il un une marque de routeur ou modèle en particulier qui pourrait être intéressant à posséder ?

Stormshield type SN160 , SN210W etc..
Complètement européen et filiale à 100% d'Airbus Cybersecurity.
Bon par contre c'est pour les pros mais pas forcément les grosses boites (le spécialisate qui nous a fait l'install met ça chez des artisans, professions libérales etc...)


--------------------
Macbook blanc 2007
Go to the top of the page
 
+Quote Post
Licorne31
posté 16 Mar 2018, 08:50
Message #25


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 594
Inscrit : 28 Mar 2008
Membre no 111 113



Citation (Ze Clubbeur @ 12 Mar 2018, 23:33) *
En tout cas, moi, si je devais écrire un logiciel malveillant, pour brouiller les pistes, je commencerais par écrire dans une autre langue que la mienne... Et l'anglais me semblerait un bon début pour brouiller les pistes...

Moi, je préfèrerais employer le Latin, histoire de détourner les soupçons sur le Vatican... laugh.gif


--------------------
"Heartbreaker" G3 B&W 300 overclock 400 MHz, PowerBook G4 "Alu" 15" 1.25 GHz (avec SSD mSATA), G4 AGP 400 MHz, MDD bipro 867 MHz, MDD mono 1.25 GHz (deuxième alim. en panne), Quicksilver 800 MHz (avec alim. ATX), tous sous Tiger. iPod Touch "Original" 32 Go sous iOS 3.1.3.
Et un MHack : CM MSI 7046 Rev. 1, Intel P4 (32 bits, monocoeur, HT, SSE3, 3.4 GHz), CG GeForce 9500GS. Avec Chameleon et Snow Leopard. A part la veille et le haut-parleur interne, tout marche.
Go to the top of the page
 
+Quote Post
mazelle jeanne
posté 16 Mar 2018, 21:20
Message #26


Macbidouilleuse d'or !
*****

Groupe : Membres
Messages : 4 562
Inscrit : 11 Jul 2006
Lieu : paris
Membre no 64 304



Citation (imagi @ 13 Mar 2018, 16:06) *
Bonjour; je ne suis pas venu depuis pas mal de temps...

Rapport à cette information....
je me posais une question : Les routeurs estampillé des FAI
ne sont pas construit par les FAI; Comment connaitre le constructeur de son routeur?
Par exemple, je suis chez SFR, et mon routeur et un NB6
qui fabrique ça?? dry.gif

C'est une très bonne question ça, un spécialiste pour y répondre ? biggrin.gif


--------------------
Arrêtez le monde je veux descendre (Woody Allen)
___________________________________________
Imac G5 avec OS 10.4 Tiger
Imac intel core i5 avec Snow Leopard et El Capitan
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 19th April 2024 - 19:29