IPB

Bienvenue invité ( Connexion | Inscription )

 
Reply to this topicStart new topic
> L'employé d'un éditeur d'anti-virus serait à l'origine d'un Botnet, Réactions à la publication du 25/01/2012
Options
Lionel
posté 25 Jan 2012, 05:59
Message #1


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 336
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Si les virus et les chevaux de Troie sont des plaies pour les utilisateurs, il est une autre race de logiciels malveillants, les Botnets dont on entend peu parler dans le monde Mac. Ces logiciels malicieux s'installent sur des millions d'ordinateurs et les transforment en relais pouvant par exemple envoyer des spam en masse, faire des attaques DDOS, et bref servir de relais à des actions illicites.


Depuis quelques temps, Microsoft a décidé de s'attaquer de front à ces plaies et n'hésite plus à proposer de fortes récompenses pour dénicher leurs créateurs. La société vient de dévoiler sur son blog l'identité de l'un d'entre eux. Il s'appellerait Andrey N. Sabelnikov et serait le "superviseur" du botnet Kelihos. Il aurait infecté jusqu'à 41 000 PC (ce qui en fait un petit réseau).


Chose intéressante et qui va relancer une légende tenace, il travaillerait chez un éditeur d'antivirus dont le nom n'a pas été dévoilé.


Microsoft a déposé plainte contre lui et aurait des preuves irréfutables qu'il a au moins participé à la création de ce botnet et à sa propagation. 
Par Lionel


--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
Albert Einstein
posté 25 Jan 2012, 06:34
Message #2


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 293
Inscrit : 11 Dec 2002
Lieu : Coeur des grands crus Bourguignons !
Membre no 5 087



Andrey N. Sabelnikov ????

Voyons voir... un éditeur d'anti-virus avec un nom russe, ???

Cela pourrait se trouver quelque part, mais où ?


--------------------
LCIII 80 Mo - 1993
ibook G3 12 " - 80 Go - 2000 - Toujours debout, toujours vivant
Macbook Core duo - 2 Ghz - 250 Go - 2006 - Toujours debout, toujours vivant
Macbook Pro - 15 " - Core i5 - 2,53 GHz - SSD 1 To - 2012 - R.I.P
Macbook Air - 13" - 2014
MacBook Pro - 13" - 2019 - 16 Go - 1 To
iPod 3 20 Go - iPad Air 64 Go - iPod Touch 4 64 Go
Go to the top of the page
 
+Quote Post
Saint-christoff
posté 25 Jan 2012, 07:46
Message #3


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 286
Inscrit : 1 Jan 2011
Lieu : Aude 11290
Membre no 163 034



Citation (Albert Einstein @ 25 Jan 2012, 06:34) *
Andrey N. Sabelnikov ????

Voyons voir... un éditeur d'anti-virus avec un nom russe, ???

Cela pourrait se trouver quelque part, mais où ?



Kyrus Inc et Kaspersky effectivement.




--------------------
Android c'est de la merde , les Hackintoshs aussi,le diesel également MacBook Pro 15" 2K11 i5 SSD Crucial M4 512Go - MacBook Air 11" i5 128/4Go - iPad 2 Blanc- iPhone 4 S 64Go Blanc - Galaxy SII - FREE Mobile le TOP - iMac 27" i7 HD 6970m - Airport Extreme - Pc Windows 7 et 10.7.2, Z68 i7 [email protected] Radeon HD6990 27" Apple Display port, kit harman/clavier/souri/trackpad Apple SSD Crucial M4 512 + SSD OCZ Agility Boitier NZXT 16Go DDR -
Go to the top of the page
 
+Quote Post
m4k-hurrican
posté 25 Jan 2012, 08:11
Message #4


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 375
Inscrit : 14 Nov 2002
Lieu : Jura Seek Park
Membre no 4 679



Légende tenace...
A une époque, Virus info qui avait le bon goût d'être indépendant et honnête, avait réussi à interviewer un développeur de virus. Et il avait confirmé qu'on lui commandait des programmes.
Après, il ne faut pas généraliser non plus, et peut être que de nos jours vu le nombre de société développant des malwares à des fins lucratives, ils n'ont plus nécessairement besoin d'en faire fabriquer.
Mais d'un autre côté, quand une belle saleté sort et qu'un seul antivirus est capable de l'éradiquer, qui plus est sans avoir besoin de modifications, on est en droit de se poser des questions.


--------------------
Killed by M4K. In TO veritas :-)
Go to the top of the page
 
+Quote Post
Tigrounet
posté 25 Jan 2012, 08:21
Message #5


Nouveau Membre


Groupe : Membres
Messages : 15
Inscrit : 7 Dec 2011
Membre no 172 830



@Albert Einstein et @Saint-christoff
ohmy.gif
On est en 2012 ou en 1012 ???
Evidemment, tout les monde sait que toutes les personnes ayant un nom russe vivent et travaillent pour une entreprise russe, comme toutes les personnes qui vivent et travaillent en France ont un nom français rolleyes.gif
Go to the top of the page
 
+Quote Post
gene555
posté 25 Jan 2012, 08:27
Message #6


Adepte de Macbidouille
*

Groupe : Membres
Messages : 186
Inscrit : 2 Feb 2004
Membre no 14 160



Selon cette info, Kyrus et Kaspersky auraient au contraire aidées Microsoft à trouver Sabelnikov :
Citation
Microsoft’s Microsoft Digital Crimes Unit has been actively investigating the Kelihos botnet case since September when it took it down in collaboration with Kyrus Inc. and Kaspersky Labs.

http://news.softpedia.com/news/Microsoft-N...se-248410.shtml

Et selon cette autre info, Sabelnikov aurait travaillé pour Agnitum, un éditeur de firewall :
Citation
A public LinkedIn profile of Andrey Sabelnikov currently living in Russia showed that between 2005 and 2008 he was a senior developer and product manager at Agnitum, a Russian security firm well-known for its firewall software, wrote Graham Cluley, a senior technology consultant at Sophos, on the Naked Security blog. Agnitum develops and sells OutPost Antivirus Pro, a Windows antivirus product and a personal firewall for Windows PCs.

http://mobile.eweek.com/c/a/Security/Micro...-Botnet-779734/


--------------------
Membre de l'association pour la défense du SI.
km = kilo.mètre. Jamais de majuscule.
Km = Kelvin.mètre.
kms =kilo.mètre.seconde. Jamais de "s" aux pluriels des unités.
http://fr.wikipedia.org/wiki/Système_inte...l_d'unités
Go to the top of the page
 
+Quote Post
MiGaNuTs
posté 25 Jan 2012, 09:20
Message #7


Macbidouilleur d'argent !
***

Groupe : Membres
Messages : 673
Inscrit : 11 Feb 2007
Lieu : Orléans
Membre no 80 451



Il parait aussi qu'il y'a plus de pyromanes parmi les pompiers que parmi le reste de la population.


--------------------
MacBook Pro 15" C2D 2,33 GHz tout d'origine 3 Go ram, DD 320Go 7200 tours, avec coolbook et fancontrol pour le faire taire.
P4 2.4 Ghz/2 Go ram/250 Go sous Kubuntu, 100% fanless.
G4 Sawtooth Gigabit en attente de résurection.
Anciennement Ti 400@500, 1 Go ram/40 Go hdd (donné a une amie en esperant en faire 1 switcheuse).
Anciennement un powerbook G3 250, des PCs, des Amiga, des CPC. presque tous bricolés.
Go to the top of the page
 
+Quote Post
Saint-christoff
posté 25 Jan 2012, 10:10
Message #8


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 286
Inscrit : 1 Jan 2011
Lieu : Aude 11290
Membre no 163 034



Citation (Tigrounet @ 25 Jan 2012, 08:21) *
@Albert Einstein et @Saint-christoff
ohmy.gif
On est en 2012 ou en 1012 ???
Evidemment, tout les monde sait que toutes les personnes ayant un nom russe vivent et travaillent pour une entreprise russe, comme toutes les personnes qui vivent et travaillent en France ont un nom français rolleyes.gif



2012 justement ce qui permet de voir que ce monsieur habite bien en Russie, merci internet... Et travaille bien dans des boites de sécurité, ce n'est pas pour rien si Kaspersky a pu aider a trouver cette personne sur ce territoire.

Ce message a été modifié par Saint-christoff - 25 Jan 2012, 10:10.


--------------------
Android c'est de la merde , les Hackintoshs aussi,le diesel également MacBook Pro 15" 2K11 i5 SSD Crucial M4 512Go - MacBook Air 11" i5 128/4Go - iPad 2 Blanc- iPhone 4 S 64Go Blanc - Galaxy SII - FREE Mobile le TOP - iMac 27" i7 HD 6970m - Airport Extreme - Pc Windows 7 et 10.7.2, Z68 i7 [email protected] Radeon HD6990 27" Apple Display port, kit harman/clavier/souri/trackpad Apple SSD Crucial M4 512 + SSD OCZ Agility Boitier NZXT 16Go DDR -
Go to the top of the page
 
+Quote Post
unicyclon
posté 25 Jan 2012, 10:16
Message #9


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 296
Inscrit : 28 Apr 2005
Lieu : Caen
Membre no 38 036



Pour info, Agnitum développe également un antivirus.
Tout comme d'autres sociétés russes, comme Dr. Web par exemple.

Bref, rien ne permet d'affirmer chez qui le gusse travaillait. Et encore moins si la commande venait de sa hiérarchie =)

Ce message a été modifié par unicyclon - 25 Jan 2012, 10:17.


--------------------
Des p'tits trous, des p'tits trous, toujours des p'tits trous...
Go to the top of the page
 
+Quote Post
Doom Hammer
posté 25 Jan 2012, 11:21
Message #10


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 844
Inscrit : 10 Jul 2002
Membre no 2 871



Citation (Lionel @ 25 Jan 2012, 06:59) *
Chose intéressante et qui va relancer une légende tenace, il travaillerait chez un éditeur d'antivirus dont le nom n'a pas été dévoilé.

D'après l'article de la BBC que vous prenez comme source, le bon terme est "il travaillait" ou plutôt "par le passé il a travaillé" et non "il travaillerait" ce qui fait quand même une différence.
Cher Lionel, êtes-vous sur de suffisamment bien savoir lire l'Anglais ?
Go to the top of the page
 
+Quote Post
Tigrounet
posté 25 Jan 2012, 13:01
Message #11


Nouveau Membre


Groupe : Membres
Messages : 15
Inscrit : 7 Dec 2011
Membre no 172 830



Citation (Saint-christoff @ 25 Jan 2012, 10:10) *
Citation (Tigrounet @ 25 Jan 2012, 08:21) *
@Albert Einstein et @Saint-christoff
ohmy.gif
On est en 2012 ou en 1012 ???
Evidemment, tout les monde sait que toutes les personnes ayant un nom russe vivent et travaillent pour une entreprise russe, comme toutes les personnes qui vivent et travaillent en France ont un nom français rolleyes.gif



2012 justement ce qui permet de voir que ce monsieur habite bien en Russie, merci internet... Et travaille bien dans des boites de sécurité, ce n'est pas pour rien si Kaspersky a pu aider a trouver cette personne sur ce territoire.


Ah oui désolé, en relisant bien j'ai effectivement vu qu'ils avaient déterminés qu'il s'agissait d'un citoyen russe.
Go to the top of the page
 
+Quote Post
BdeHOGUES
posté 25 Jan 2012, 13:12
Message #12


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 034
Inscrit : 16 Apr 2009
Membre no 134 671



Ça c'est du gros Bo(t)net... au moins du 90 C..... whistle.gif
Go to the top of the page
 
+Quote Post
nanar
posté 25 Jan 2012, 13:31
Message #13


Adepte de Macbidouille
*

Groupe : Membres
Messages : 195
Inscrit : 19 Mar 2008
Lieu : Dunkerque
Membre no 110 410



moralité si tu ne veux pas de virus … n'installe pas d'antivirus


--------------------
MacBook pro 13" ( roue de secours et stockage de documents ) I mac 21,5 Alu 3 GHz,MacBook air 13" pour madame

Bernard
Go to the top of the page
 
+Quote Post
marc_os
posté 25 Jan 2012, 13:52
Message #14


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 6 484
Inscrit : 21 Apr 2006
Membre no 59 799



Citation (nanar @ 25 Jan 2012, 13:31) *
moralité si tu ne veux pas de virus … n'installe pas d'antivirus

Moralité : Si tu veux avoir un PC Zombie qui sert de serveur de spam, fais comme nanar: n'installe pas d'antivirus.
Et surtout ne vaccinez pas vos enfants non plus, car c'est bien connu que le Sida a été développé dans des labos secrets, et tous ces vaccins, c'est uniquement pour vous faire payer.


--------------------
-----------------
--JE-------SUIS--
--AHMED-CHARLIE--
--CLARISSA-YOAV--
-----------------
Go to the top of the page
 
+Quote Post
sunysky
posté 25 Jan 2012, 13:54
Message #15


Nouveau Membre


Groupe : Membres
Messages : 9
Inscrit : 30 Jul 2006
Lieu : Paris
Membre no 65 072



Citation
Si les virus et les chevaux de Troie sont des plaies pour les utilisateurs, il est une autre race de logiciels malveillants, les Botnets dont on entend peu parler dans le monde Mac.


Je pense qu'il y a confusion dans cet article sur ce qu'est un botnet.
Le botnet est un ensemble de pc dont les ressources peuvent être utilisées à distance.
Pour que ces pc fasse partie du botnet il faut qu'ils soient infectés par un virus, un cheval de troie, etc.

Le botnet n'est donc pas une autre race de logiciel malveillant mais une utilisation de ces logiciels malveillants.

Désolé d'être tatillon wink.gif


--------------------
MacBook Pro Retina 15 pouces
iPhone 5 32go
Twitter | Google+ | Linkedin
Go to the top of the page
 
+Quote Post
LiliG
posté 25 Jan 2012, 14:42
Message #16


Macbidouilleuse de bronze !
****

Groupe : Membres
Messages : 947
Inscrit : 2 Nov 2005
Membre no 49 199



Un virus russe? Ca me rappelle les Bidochons internautes!

Ok => tongue.gif


--------------------
2011 - Paint it black :,(
"Le pessimiste est un optimiste qui a de l'expérience."
Computers...
iMac 27' (2011)-core i7 - 3,4 GHZ- 16Go RA OS X.7.5 ; iMac 27'retina 2017 -OSX.14.6 core i7 4,2 ghz- 64Go ; MB air 11' -8Go RAM core i5. MBPro 15' core2 duo-2008- OSX.6.8- 8Go ram /ssd M4-480Go- grille-pain - IMac G5 Isight 20' 2,1Ghz, 2,5Go ram sous X.4.10 - iPhone 3G(repos!), iPhone 6s - iPad2 32Go wifi, iPad air2 (128Go), iPad pro(128go) -Vieux pépère PM G4-400mhz, 1,5 Go et quelques de ram, dd. 20Go sous Os X.3.9 (super machine!)- Ibook G3 combo, dd 40Go et un peu de ram- Performa 450 et PowerMac 7200 - paix à leur âme- donnés.
Go to the top of the page
 
+Quote Post
r@net54
posté 25 Jan 2012, 14:55
Message #17


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 3 458
Inscrit : 23 Mar 2004
Lieu : Paris / Vancouver
Membre no 16 640



Citation (Tigrounet @ 25 Jan 2012, 08:21) *
@Albert Einstein et @Saint-christoff
ohmy.gif
On est en 2012 ou en 1012 ???
Evidemment, tout les monde sait que toutes les personnes ayant un nom russe vivent et travaillent pour une entreprise russe, comme toutes les personnes qui vivent et travaillent en France ont un nom français rolleyes.gif


C'est quoi un nom francais? wink.gif

Bon d'un autre cote, il faut bien voir aussi qu'il y a pas mal de patronymes a consonance slave aux USA, en Israel, en Hongrie,... bref dans des pays qui ont une solide reputation au niveau de l'ingénierie informatique et particulièrement dans celle du black hacking...

Sans oublier non plus qu'on a quelques grosses fabriques de "pointures" a Paris ou encore du cote de Zurich ou de Berlin...

Ce qui est surtout remarquable au-dela de l'anecdote, c'est de voir la puissance que deploit Microsoft pour faire la chasse aux producteurs de malware ces dernieres annees. Microsoft semble avoir sur ce secteur plus de moyens et de volonte que l'ensemble des agences de securite etatique (auxquelles elles se substitue d'ailleurs)...
C'est impressionnant, sachant que les produits MS sont les principaux promoteurs et hotes de ces malware, du fait de leur erreurs de conception la plupart du temps...


--------------------
Agnostique multipratiquant: Unixs, Linux, Mac OS X, iOS et un peu de Windows. Des Macs, des iDevices, des PC et des "ordinosaures"…
Citation
« Celui qui t’entretient des défauts d’autrui entretient les autres des tiens. »,
« Quand on suit une mauvaise route, plus on marche vite, plus on s'égare. »
Diderot
Go to the top of the page
 
+Quote Post
Albert Einstein
posté 25 Jan 2012, 16:13
Message #18


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 293
Inscrit : 11 Dec 2002
Lieu : Coeur des grands crus Bourguignons !
Membre no 5 087



Citation (Tigrounet @ 25 Jan 2012, 08:21) *
@Albert Einstein et @Saint-christoff
ohmy.gif
On est en 2012 ou en 1012 ???
Evidemment, tout les monde sait que toutes les personnes ayant un nom russe vivent et travaillent pour une entreprise russe, comme toutes les personnes qui vivent et travaillent en France ont un nom français rolleyes.gif


Et oui Tigrounet... on est en 2012... époque où en deux clics et trois secondes sur internet on trouve tout sur tous

" Microsoft a identifié l'homme comme étant Andreï N. Sabelnikov. Celui-ci est domicilié à Saint-Pétersbourg, et collabore en freelance avec une société de développement de logiciels." rolleyes.gif

Une autre question ?


--------------------
LCIII 80 Mo - 1993
ibook G3 12 " - 80 Go - 2000 - Toujours debout, toujours vivant
Macbook Core duo - 2 Ghz - 250 Go - 2006 - Toujours debout, toujours vivant
Macbook Pro - 15 " - Core i5 - 2,53 GHz - SSD 1 To - 2012 - R.I.P
Macbook Air - 13" - 2014
MacBook Pro - 13" - 2019 - 16 Go - 1 To
iPod 3 20 Go - iPad Air 64 Go - iPod Touch 4 64 Go
Go to the top of the page
 
+Quote Post
zero
posté 26 Jan 2012, 01:26
Message #19


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 12 571
Inscrit : 25 Nov 2001
Membre no 1 397



Citation (m4k-hurrican @ 25 Jan 2012, 16:11) *
Après, il ne faut pas généraliser non plus, et peut être que de nos jours vu le nombre de société développant des malwares à des fins lucratives, ils n'ont plus nécessairement besoin d'en faire fabriquer.

Si parce ce que c'est plus facile de dénicher un malware fait maison que celui d'un autre et puis ça fait une exclusivité pour son anti-virus. laugh.gif

Ce message a été modifié par zero - 26 Jan 2012, 01:27.
Go to the top of the page
 
+Quote Post
Tom25
posté 26 Jan 2012, 07:52
Message #20


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 306
Inscrit : 27 Jul 2008
Lieu : Besançon
Membre no 118 630



Dans les 2 premiers posts, vous n'avez argumenté QUE sur son nom pour déterminer dans quelle boite il bossait, pas sur des recherches.

Ce qui serait rigolo, c'est qu'on en choppe un qui bosse chez Apple, et là ça irait bon train pour dire qu'Apple était le commenditaire depuis des années pour décridibiliser Windows.


--------------------
Go to the top of the page
 
+Quote Post
Hammondinside
posté 26 Jan 2012, 10:05
Message #21


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 9 842
Inscrit : 8 Dec 2006
Lieu : Paris
Membre no 75 164



Citation (MiGaNuTs @ 25 Jan 2012, 10:20) *
Il parait aussi qu'il y'a plus de pyromanes parmi les pompiers que parmi le reste de la population.


et que les accordeurs de piano sont aveugles....les charcutiers moustachus...et les corses fainéants....ma brave dame! laugh.gif


--------------------
Albert Einstein avait un frère, prénommé Franck, une espèce de compensation.
http://www.brunomicheli.com
MBP 15 2017 iphone X+ ATV 4K + watch 2
Go to the top of the page
 
+Quote Post
zero
posté 26 Jan 2012, 11:08
Message #22


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 12 571
Inscrit : 25 Nov 2001
Membre no 1 397



Citation (Tom25 @ 26 Jan 2012, 15:52) *
Dans les 2 premiers posts, vous n'avez argumenté QUE sur son nom pour déterminer dans quelle boite il bossait, pas sur des recherches.

Ce qui serait rigolo, c'est qu'on en choppe un qui bosse chez Apple, et là ça irait bon train pour dire qu'Apple était le commenditaire depuis des années pour décridibiliser Windows.

Tout à fait sauf que Apple ne fait pas d'anti-virus.
Go to the top of the page
 
+Quote Post
Tom25
posté 26 Jan 2012, 13:13
Message #23


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 306
Inscrit : 27 Jul 2008
Lieu : Besançon
Membre no 118 630



Cela fait parti des arguments pro-Mac, de dire qu'il n'y a pas virus, contrairement à Windows qui en est infesté. Donc on pourrait supposer rentable pour Apple de créer encore plus de virus Windows.

Sinon, personnellement, je ne crois pas que les éditeurs d'antivirus commandent des virus. Le gars bosse chez l'un d'eux, il baigne là-dedans et il en profite pour créer ses virus perso.


--------------------
Go to the top of the page
 
+Quote Post
lopiko
posté 26 Jan 2012, 19:57
Message #24


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 876
Inscrit : 20 May 2009
Membre no 136 403



Citation (Hammondinside @ 26 Jan 2012, 10:05) *
et que les accordeurs de piano sont aveugles....les charcutiers moustachus...et les corses fainéants....ma brave dame! laugh.gif

C'est plus facile d'être accordeur moustachu que charcutier aveugle …


--------------------
Mac Pro (mi-2010) 2 x 3,46 GHz 6-Core Intel Xeon
Mémoire 32 Go
OS Sierra 10.12.8 SSD
Go to the top of the page
 
+Quote Post
Daïlha
posté 27 Jan 2012, 09:10
Message #25


Adepte de Macbidouille
*

Groupe : Membres
Messages : 212
Inscrit : 13 Nov 2008
Membre no 125 542



Citation (lopiko @ 26 Jan 2012, 20:57) *
Citation (Hammondinside @ 26 Jan 2012, 10:05) *
et que les accordeurs de piano sont aveugles....les charcutiers moustachus...et les corses fainéants....ma brave dame! laugh.gif

C'est plus facile d'être accordeur moustachu que charcutier aveugle …


Et pour la charcutier corse qui accorde des pianos et qui sera aveugle, moustachu et fainéant, ce sera encore moins facile...
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 20th April 2024 - 00:56