Mot-clé - ver

Fil des billets

jeudi 30 septembre 2010

Analyse rapide du ver Twitter WTF

Une démonstration du risque engendré par les URL raccourcies, mise en pratique par le ver Twitter WTF qui inscrivait sur votre compte Twitter "i love anal sex with goats" .

Toute personne cliquant sur le lien se trouvait redirigée sur une page en html contenant un code malicieux qui mettait à jour le status des victimes connectées à leur compte Twitter.

Lire la suite

jeudi 11 février 2010

Méchant spam Facebook lié au botnet Bredlab/Bredolab

Dans un style sans chichis, un spam se faisant passer pour Facebook demande de lancer le programme "agreement.exe" dans l'archive agreement.zip afin de mettre à jour l'accord des conditions d'utilisation de Facebook.

Lire la suite

vendredi 5 février 2010

Vous avez gagné soit un Macbook Air soit juste un virus

Ce 3 février, un spam tentait de faisait croire à ses destinataires qu'ils étaient les gagnants d'un Macbook Air.

Félicitations, vous avez gagné un macbook Air !
Merci d'ouvrir le fichier joint et de voir les détails.

Pour en savoir plus, il fallait ouvrir le fichier joint , "winner.zip".
Une bonne occasion de tester la réactivité des éditeurs antivirus.

Lire la suite

dimanche 17 janvier 2010

Dans mon /var/log/rkhunter.log

Excusez cet étalage de log , je regarde juste les tests que lance Rootkit Hunter en version 1.3.4. sur Ubuntu 9.10
Pour trouver trace de compromission ou faiblesse de sécurité sur un système Unix, vous pouvez utiliser Lynis, création plus récente du même auteur, Michael Boelen (rootkit.nl).

Lire la suite

lundi 30 novembre 2009

Créer des vers sur iPhone peut être payant, au moins pour le papa du ver Ikee

Crise oblige, il faut désormais rivaliser d'ingéniosité pour trouver un job intéressant. Quitte à se faire connaitre en infectant des téléphones portables ...

Lire la suite

mercredi 18 novembre 2009

Protéger le serveur OpenSSH de son iPhone jailbreaké

Si vous utilisez un iPhone jailbreaké, celui-ci est peut-être vulnérable à la faille actuellement exploitée par le ver Ikee.

Le mot de passe par défaut du compte "root" de tous les iPhones à ce jour est alpine
C'est parfois aussi ce même mot de passe pour le compte "mobile".

Si votre iPhone jailbreaké possède un serveur ssh (si vous avez installé OpenSSH) et que vous n'avez pas modifié le mot de passe du compte administrateur (root), une action simple et rapide vous prémunira d'une possible exploitation de cette porte ouverte à tous sur votre téléphone.

Lire la suite