Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 09/08/2013, à 20:21

rifix

Linux Cheval de Troie bancaire sophistiqué

Bonsoir !
http://www.developpez.com/actu/59616/Li … eloppeurs/

   contrairement à Windows qui est la cible favorite des pirates, les utilisateurs de Linux ont pratiquement été toujours à l’abri des attaques malveillantes.

En dehors de quelques exploits touchant essentiellement les serveurs Linux, on entend très peu parler de Cheval de Troie ou de virus informatique sur Linux. Ce qui pourrait cependant changer.

Des pirates ont développé un Cheval de Troie bancaire qui cible essentiellement les utilisateurs des systèmes d’exploitation Linux.

Le virus a été découvert par Limor Kessem, un chercheur en sécurité de RSA, qui révèle que le Cheval de Troie est vendu sur le marché noir, dans un forum de cybercriminalité pour 2 000 dollars, avec 550 dollars de frais pour les mises à jour majeures qui apporteront de nouvelles fonctionnalités.

Baptisé « Hand of Thief », le malware dispose d’un formulaire permettant de capturer des sessions HTTP et HTTPS sur une variété de navigateurs (y compris Firefox et Chrome), de routines pour bloquer l’accès aux mises à jour de sécurité ou aux sites Web des éditeurs d’antivirus, et de capacités de backdoor.
Le malware serait capable de détecter la présence d’un d’environnement virtuel, les bacs à sable, les débogueurs et de stopper son exécution dans un certain environnement, ce qui rendrait difficile la détection et l’analyse de celui-ci par des chercheurs en sécurité.

Il est prévu que « Hand of Thief » soit doté d’une série de fonctionnalités pour les injections Web et d’autres améliorations pour devenir un malware bancaire à part entière.

Pire encore, le programme malveillant a été testé avec succès sur près de quinze distributions Linux (Ubuntu, Fedora, Debian, Mint, etc.) et sur huit environnements de bureau différents (y compris Gnome et KDE), par les pirates russes qui l’ont développé.

Le vecteur d’infection serait les mails et les réseaux sociaux.

Les chercheurs de RSA ont pu obtenir le code source de la partie serveur du malware et étudient actuellement le moyen de le contrer

Dernière modification par rifix (Le 09/08/2013, à 20:23)

#2 Le 09/08/2013, à 20:37

Nyrhu

Re : Linux Cheval de Troie bancaire sophistiqué

Tous sous Windoooowwwzzzzz !... ok --> [] tongue


Pas d'inquiétudes à avoir, les banques sont bien protégées, leurs chercheurs combles des failles en permanences et inventent de nouveaux systèmes de sécurité tous les jours.

De plus, si tu sais ce que tu fais avec ton PC :

  • ne pas autoriser de jeux ou d'applications sur Facebook,

  • ne pas ouvrir des mails de n'importe qui,

  • ne pas faire suivre les chaines de mails,

  • ne pas exécuter des programmes d'origines douteuses,

  • ne pas aller sur tous les sites pornos que tu trouve...,

  • utilise la version stable de ton navigateur web (Chrome, Firefox, etc.)

... tu n'auras jamais de problèmes, même sous Windows.

Dernière modification par nitcho (Le 09/08/2013, à 23:45)

Hors ligne

#3 Le 09/08/2013, à 22:51

rifix

Re : Linux Cheval de Troie bancaire sophistiqué

j'aimerais avoir ton optimisme  , une recherche rapide me fais voir pas mal
de virus malwares sur  Android  ( et Android  , sauf erreur de ma part c'est aussi du linux )

et la montée de Linux peut attirer ce genre de choses ?

par contre je suis tout a fait d'accord avec toi !
pour ce qu'il faut faire et ne pas faire  !

#4 Le 09/08/2013, à 23:50

Nyrhu

Re : Linux Cheval de Troie bancaire sophistiqué

Il faut être optimiste dans la vie... smile

En effet, la (minuscule) montée de Linux attire ce genre de problèmes... comme tous les autres systèmes, il est loin d'être infaillible.

En ce qui concerne Android, cet OS mobile est bien basé sur Linux mais il est différent de celui qu'on utilise tous les jours sur notre ordi. Android est moins restrictif je pense. (hâte de voir Ubuntu Phone en marche tongue)

Hors ligne

#5 Le 10/08/2013, à 16:50

Brunod

Re : Linux Cheval de Troie bancaire sophistiqué

Et android n'a pas une logithèque ouverte comme linux; la majorité des soft sont privés et payants ou pas, leurs sources invérifiables. Avec chaque fois des précautions d'usage où on te dis qu'il peut lire ceci, transmettre cela ...


Windows est un système d'exploitation de l'homme par l'ordinateur. Linux, c'est le contraire...
39 pc linux convertis

Hors ligne

#6 Le 10/08/2013, à 17:31

nam1962

Re : Linux Cheval de Troie bancaire sophistiqué

Assez amusant cet article smile
On dirait presque le texte des chaînes "ATTENTION envoyez à tous vos amis VIRUS TRES DANGEREUX" et tout...


[ Modéré ]

Hors ligne

#7 Le 10/08/2013, à 18:22

rifix

Re : Linux Cheval de Troie bancaire sophistiqué

nam1962 a écrit :

Assez amusant cet article smile
On dirait presque le texte des chaînes "ATTENTION envoyez à tous vos amis VIRUS TRES DANGEREUX" et tout...


Je ne vois pas ce qu'un virus peut être amusant ! pour celui qui le récupère !

#8 Le 10/08/2013, à 18:22

rifix

Re : Linux Cheval de Troie bancaire sophistiqué

De toute façon on ne va pas retourner sur Windows ?

#9 Le 10/08/2013, à 18:27

nam1962

Re : Linux Cheval de Troie bancaire sophistiqué

Je parle de l'article.

Tout ce blabla est assez rigolo.
L'auteur cite la "RSA" comme une autorité.
La RSA est une convention de marchands d'antivirus (qui n'ont pas beaucoup de boulot sur nos OS, faudrait ptet démarcher ou alors voir les gens retourner vers winplouf)
L'auteur du Trojan qui raconte aimablement à une journaliste/relation publique de la dite RSA l'ampleur de ses méfaits. (Bon on apprend aussi qu'elle danse la salsa, la journaliste)

Bref...

...j'ai très peur ! lol lol lol

[edit] Ah, oui, j'ai oublié : le virus est trrrès dangereux, mais par contre on suppute pour savoir comment le propager.
supputons, supputons, euuhhhh, rigolons, rigolons ! smile

Dernière modification par nam1962 (Le 10/08/2013, à 18:34)


[ Modéré ]

Hors ligne

#10 Le 10/08/2013, à 19:02

Nyrhu

Re : Linux Cheval de Troie bancaire sophistiqué

rifix : je ne crois pas non tongue

Hors ligne

#11 Le 10/08/2013, à 21:59

cledesol

Re : Linux Cheval de Troie bancaire sophistiqué

Je ne suis pas un spécialiste en sécurité informatique, loin s'en faut, mais dans cet article
il y a des points que je ne comprends pas bien:
- Linux est très minoritaire : il y aurait des "clients" pour acheter 2000 dollars un virus qui ne servirait que peu ?
- S'il capture des sessions HTTP et HTTPS sur une variété de navigateurs, comment cela se fait-il que cela ne concernerait que Linux ?

A suivre et méfiance bien sûr, mais bon ..... je reste sous GNU/Linux !

Dernière modification par cledesol (Le 10/08/2013, à 21:59)


Bon, eh bien je vais partir en Théorie parce qu'en Théorie, tout se passe bien ....

Hors ligne

#12 Le 10/08/2013, à 23:12

nam1962

Re : Linux Cheval de Troie bancaire sophistiqué

[troll enabled]

Comment ?

Tu ne savais pas que LA faille U N I V E R S E L L E de Linux c'est le https ?

Uhhh !

[/troll]


[ Modéré ]

Hors ligne

#13 Le 11/08/2013, à 01:18

jajaX

Re : Linux Cheval de Troie bancaire sophistiqué

salut,

cledesol a écrit :

Je ne suis pas un spécialiste en sécurité informatique, loin s'en faut, mais dans cet article
il y a des points que je ne comprends pas bien:
- Linux est très minoritaire : il y aurait des "clients" pour acheter 2000 dollars un virus qui ne servirait que peu ?
- S'il capture des sessions HTTP et HTTPS sur une variété de navigateurs, comment cela se fait-il que cela ne concernerait que Linux ?

A suivre et méfiance bien sûr, mais bon ..... je reste sous GNU/Linux !

il est minoritaire en terme de client (utilisateurs) mais majoritaire côté serveur wink (arrêté moi si je dis une grosse connerie !!)

par contre, j'en suis à mon troisième smartphone Android. j'avais rooté les 2 premiers mais pas encore le dernier mais j'y réfléchis...

un truc me turlupine à ce sujet qui concerne la sécurité de ce système. on nous répéte que c'est mal de rooté son mobile, ok... car ça peut ouvrir des portes ou des droits sur le système.

mais alors pourquoi, avec un mobile Android rooté, une application qui veut avoir un accès admin DEMANDE PAR UNE QUESTION l'autorisation de cette accès !

je trouve ça plutôt rassurant moi au contraire.... ou j'ai rien compris....


@+
jajaX
Asus X93SM-YZ157V / Asus X93SM-YZ065V sous KDE Neon
ASUS K95VB sous Kubuntu 22.04 Jammy Jellyfish (64 bits) / ACER Aspire 5612 WLMI sous Kubuntu 18.04 Bionic Beaver (32 bits)

Hors ligne

#14 Le 11/08/2013, à 01:37

r3d0uan3

Re : Linux Cheval de Troie bancaire sophistiqué

nam1962 a écrit :

Je parle de l'article.

Tout ce blabla est assez rigolo.
L'auteur cite la "RSA" comme une autorité.
La RSA est une convention de marchands d'antivirus (qui n'ont pas beaucoup de boulot sur nos OS, faudrait ptet démarcher ou alors voir les gens retourner vers winplouf)
L'auteur du Trojan qui raconte aimablement à une journaliste/relation publique de la dite RSA l'ampleur de ses méfaits. (Bon on apprend aussi qu'elle danse la salsa, la journaliste)

Bref...

...j'ai très peur ! lol lol lol

[edit] Ah, oui, j'ai oublié : le virus est trrrès dangereux, mais par contre on suppute pour savoir comment le propager.
supputons, supputons, euuhhhh, rigolons, rigolons ! smile

oui !!!! trops de chose incohérente dans l'article ! c'est du sensationnalisme pure et dure !!!!

En dehors de quelques exploits touchant essentiellement les serveurs Linux, on entend très peu parler de Cheval de Troie ou de virus informatique sur Linux. Ce qui pourrait cependant changer.

n'importe quoi il veulent dire quoi par essentiellement les serveur linux en réalité la seule différance entre la version workstation et serveur c'est les paquets installé par defaut en plus il y a presque autant de d'exploits sur linux que sur windows, le moyen de contrer dans les deux cas c'est de mettre à jour le système ! de tout façon la n'est pas la question quand on parle de cheval de troie!!!

Des pirates ont développé un Cheval de Troie bancaire qui cible essentiellement les utilisateurs des systèmes d’exploitation Linux.

ça fait peur les mots pirate, chevale de trois et bancaire dans la même phrase tongue

Le virus a été découvert par Limor Kessem, un chercheur en sécurité de RSA, qui révèle que le Cheval de Troie est vendu sur le marché noir, dans un forum de cybercriminalité pour 2 000 dollars, avec 550 dollars de frais pour les mises à jour majeures qui apporteront de nouvelles fonctionnalités.

+1 pour Limor Kessem ! j'ai toujour trouver les meufs de RSA security assez sexy, c'est pas mal aussi chez vasco data security big_smile

Baptisé « Hand of Thief », le malware dispose d’un formulaire permettant de capturer des sessions HTTP et HTTPS sur une variété de navigateurs (y compris Firefox et Chrome), de routines pour bloquer l’accès aux mises à jour de sécurité ou aux sites Web des éditeurs d’antivirus, et de capacités de backdoor.
Le malware serait capable de détecter la présence d’un d’environnement virtuel, les bacs à sable, les débogueurs et de stopper son exécution dans un certain environnement, ce qui rendrait difficile la détection et l’analyse de celui-ci par des chercheurs en sécurité.

Il est prévu que « Hand of Thief » soit doté d’une série de fonctionnalités pour les injections Web et d’autres améliorations pour devenir un malware bancaire à part entière.

du marketing pour scripkiddies wink wahhhhhhh il contre meme une sendbox !!!

Pire encore, le programme malveillant a été testé avec succès sur près de quinze distributions Linux (Ubuntu, Fedora, Debian, Mint, etc.) et sur huit environnements de bureau différents (y compris Gnome et KDE), par les pirates russes qui l’ont développé.

y compris Gnome et KDE lol mais nous vous inquiétez pas si vous installé Compiz il stoppera le programme malveilmlant tongue

Le vecteur d’infection serait les mails et les réseaux sociaux.

donc l'utilisateur Linux devrait lire l'e-mail, enregistrer la pièce jointe, lui donner des autorisations d'exécutables, puis lancez l'exécutable.
de l'ingénierie sociale !!! Nonnnn!!!! c"est de la manipulation mentale roll

Les chercheurs de RSA ont pu obtenir le code source de la partie serveur du malware et étudient actuellement le moyen de le contrer

deb-src http://pirate.ru/malware/ Hand-of-Thief main restricted

:lol:


Ce soir on auditionne,
Un muet qui dit au sourd qu'un aveugle les espionne.
____________________
Xubuntu (Voyager) 13.04

Hors ligne

#15 Le 11/08/2013, à 01:49

nam1962

Re : Linux Cheval de Troie bancaire sophistiqué

sur huit environnements de bureau différents (y compris Gnome et KDE),

C'est vrai, l'avais pas notée celle là.

Gaffe si vous avez une 11.04 les poteaux !

Là fô avoir super peur (bon j'y arrive pas et pourtant je ne suis pas du tout viking, moi... uhhh...)


[ Modéré ]

Hors ligne

#16 Le 11/08/2013, à 01:58

lynn

Re : Linux Cheval de Troie bancaire sophistiqué

Bonjour,

Dans la plupart des alertes sur la découverte d'un nouveau virus, trojan ou autre truc du genre, n'oublions pas que le plus grand
des dangers est le plus souvent situé entre la chaise et le clavier.
Quand on a conscience de ça, on pourrait même utiliser Wintruc* ! yikes


* Il est rappelé aux utilisateurs de Wintruc que ce produit n'est pas sans danger pour la santé, les finances et bien d'autres choses; Ne pas forcer sur le dosage. smile


«C'est pas parce qu'ils sont nombreux à avoir tort qu'ils ont raison!»

Coluche

Hors ligne

#17 Le 11/08/2013, à 10:07

F50

Re : Linux Cheval de Troie bancaire sophistiqué

Moi j'ai un cheval de trait, j'étudie comment le mettre sur la toile pour contaminer le réseau mais j'ai un peu de peine à le faire passer dans le câble ethernet. Dès que j'ai son code génétique je poste pour vous dire comment faire. big_smile

https://fr.wikipedia.org/wiki/Cheval_de_trait

Dernière modification par fcn50 (Le 11/08/2013, à 10:11)

#18 Le 11/08/2013, à 10:40

bluc

Re : Linux Cheval de Troie bancaire sophistiqué

fcn50 a écrit :

Moi j'ai un cheval de trait, j'étudie comment le mettre sur la toile pour contaminer le réseau mais j'ai un peu de peine à le faire passer dans le câble ethernet. Dès que j'ai son code génétique je poste pour vous dire comment faire. big_smile

https://fr.wikipedia.org/wiki/Cheval_de_trait

Attention ça peut se propager quand même ,quand il y en a poulain y a pou l'autre

Dernière modification par bluc (Le 11/08/2013, à 10:45)


Clevo :  Ubuntu 23.10   ❖  Xubuntu 22.10  ❖  Kubuntu 23.10   
         avec partition data commune       Une fraction de seconde                    Multiboot

Hors ligne

#19 Le 11/08/2013, à 10:52

nam1962

Re : Linux Cheval de Troie bancaire sophistiqué

fcn50 a écrit :

Moi j'ai un cheval de trait, j'étudie comment le mettre sur la toile pour contaminer le réseau mais j'ai un peu de peine à le faire passer dans le câble ethernet. Dès que j'ai son code génétique je poste pour vous dire comment faire. big_smile

https://fr.wikipedia.org/wiki/Cheval_de_trait

Toi tu n'es pas très malin : moi j'ai un cheval à bascule, avec lui j'ai pu infecter tous mes amis qui avaient Windows en les basculant sur Linux.

Très facile, l'ai tout aplati et glissé dans le lecteur de disquettes.

Alors si tu aplatis ton cheval de trait, il te suffira de le poster sur un réseau social pour tout bien contaminer, ca passera exactement comme une lettre à la poste.
Si tu l'envoie sur un réseau bancaire en plus tu feras la une de la RSA.

Voilà, voilà - On met ça en tuto ou c'est trop dangereux ? cool

Dernière modification par nam1962 (Le 11/08/2013, à 10:53)


[ Modéré ]

Hors ligne

#20 Le 11/08/2013, à 11:09

F50

Re : Linux Cheval de Troie bancaire sophistiqué

bluc a écrit :

Attention ça peut se propager quand même ,quand il y en a poulain y a pou l'autre

Ça va pas la faire, c'est un étalon. tongue

nam1962 a écrit :

On met ça en tuto ou c'est trop dangereux ?

Je crois qu'il vaut mieux de suite avertir la RSA, avec un peu de chance ils nous envoie une de leurs belles danceuses. tongue

#21 Le 11/08/2013, à 11:23

nam1962

Re : Linux Cheval de Troie bancaire sophistiqué

Dîtes, avec ce fil, je viens de me souvenir que j'avais un besoin urgent de contaminer le réseau bancaire de la Principauté d'Andorre avec un virus très dangereux distribué par Facebook.

Vous n'avez pas le téléphone d'un pirate sophistiqué (ou son mail)  ? Un vrai svp, avec jambe de bois, crochet et tout.

Je peux payer jusqu'à 5€ (la principauté d'Andorre c'est pas grand aussi, donc ça doit aller.)
En bitcoin si besoin ou par chèque.

Si le cheval de Troie ne le fait pas, je peux me contenter d'une andouillette de Troye, je suis un gars pratique et conciliant.

Dernière modification par nam1962 (Le 11/08/2013, à 15:33)


[ Modéré ]

Hors ligne

#22 Le 12/08/2013, à 17:34

Zoulou.4556

Re : Linux Cheval de Troie bancaire sophistiqué

Depuis Android c'est une plaie la sécurité sur Linux, plus d'utilisateurs, plus d’intérêt a pirater. sad

Dernière modification par Zoulou.4556 (Le 12/08/2013, à 17:34)


Il est un des symboles de la résistance face à l'envahisseur et l’oppresseur des libertés, le zoulou est aussi une langue aillant le plus de locuteurs en Afrique australe dont la communauté Ubuntu.

Hors ligne

#23 Le 12/08/2013, à 17:50

nam1962

Re : Linux Cheval de Troie bancaire sophistiqué

Zoulou.4556 a écrit :

Depuis Android c'est une plaie la sécurité sur Linux, plus d'utilisateurs, plus d’intérêt a pirater. sad

Android n'est pas vraiment du Linux pur, en tous cas, ce n'est pas libre ni réellement open source : http://www.numerama.com/magazine/20599- … ource.html


[ Modéré ]

Hors ligne

#24 Le 12/08/2013, à 23:04

pires57

Re : Linux Cheval de Troie bancaire sophistiqué

Mais qu'est ce que c'est encore que cette blague? :x
ouh! un vilain cheval de troie va venir me voler mes ID de carte bleu, voila que j'ai peur tiens ...
Non mais sans déconner, ils en ont encore beaucoup des comme sa?


Utilisateur d'Archlinux, Ubuntu et Kali Linux
Administrateur système et réseau spécialisé Linux.
LinkedIn

Hors ligne

#25 Le 12/08/2013, à 23:15

nam1962

Re : Linux Cheval de Troie bancaire sophistiqué

pires57 a écrit :

Mais qu'est ce que c'est encore que cette blague? :x
ouh! un vilain cheval de troie va venir me voler mes ID de carte bleu, voila que j'ai peur tiens ...
Non mais sans déconner, ils en ont encore beaucoup des comme sa?

T'as pas lu ? de trait le cheval, il t'a dit le monsieur ! Pas de troie...

Pff, on va pas le répéter trois fois !


[ Modéré ]

Hors ligne