Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 29/07/2006, à 14:57

o-o

Les ransomwares inquiètent les éditeurs d'antivirus

Bonjour,
Voici une ptite info qui interressera les dualbooters.
J'ai lu un article comme quoi il existait une nouvelle famille de virus, les ransomwares.

Ce sont des virus qui prennent en otage des dossiers et fichiers Windows en les cryptant et en y blocant l'accès jusqu'à paiement d'une somme d'argent.

En quelques semaines à peine, ces crypto-virus sont passés d'une clé de chiffrement de 56-bit à une de 660-bit RSA. et faudrait plus de trente ans à un PC pourvu d'un processeur à 2,2GHz en utilisant l'intégralité de ses ressources pour briser le code.

Pour + d'infos...

#2 Le 29/07/2006, à 15:19

vinc1008881

Re : Les ransomwares inquiètent les éditeurs d'antivirus

tant qu'il y en pas sous linux...

Hors ligne

#3 Le 29/07/2006, à 15:54

kaworu

Re : Les ransomwares inquiètent les éditeurs d'antivirus

vinc1008881 a écrit :

tant qu'il y en pas sous linux...

lol, la politique de l'autruche. C'est pas un esprit très ouvert, mais on est dans un monde libre..


"There are in order of increasing severity: lies, damn lies, statistics, and computer benchmarks."

Hors ligne

#4 Le 29/07/2006, à 16:02

o-o

Re : Les ransomwares inquiètent les éditeurs d'antivirus

tant qu'il y en pas sous linux...

Ouais mais si ta partition Linux est visible sur windows (avec des outils genre Ext2fs) qu'est-ce qui empeche de prendre en otage ta partition Linux?
A la base c'était pour ça que j'ai posté cette news.

#5 Le 29/07/2006, à 16:24

jacqueline

Re : Les ransomwares inquiètent les éditeurs d'antivirus

Ne pas avoir windows est le meilleur AV que je connaisse..

Depuis longtemps il existe des virus qui attaquent la table des partitions ou le MBR..lol ! mais ça fait moins de dégats on répare.. L e cryptage c'est vraiment pourav..Ces tordus n'ont vraiment rien d'autre à faire ?

Hors ligne

#6 Le 29/07/2006, à 16:30

ffomnislash

Re : Les ransomwares inquiètent les éditeurs d'antivirus

bah jsutement, eux ils y gagnent quelques choses, c'est pas comme les crétin qui code des blaster & cie.


-- Mon blog --

Hors ligne

#7 Le 29/07/2006, à 16:32

jpaul

Re : Les ransomwares inquiètent les éditeurs d'antivirus

Intéréssant le concept smile
Celui qui l'a trouvé en plus d'etre un gros enc***ulé est vraiment intelligent. De là à voire si ca marche...


<Mon avatar n'est pas une grenouille><Windows ça pue; Mac c'est trop cher; Linux c'est trop compliqué*, xBSD ça sert à rien><Les modos, on vous aime><Hébergement Web gratos et sympah ;)>
* Mais ça rend beau
[Membre du club des beaux Ubunteros]

Hors ligne

#8 Le 29/07/2006, à 16:37

wam

Re : Les ransomwares inquiètent les éditeurs d'antivirus

d'autant qu'il n'y a pas besoin d'avoir les droits root pour faire ça. Auparavant, le virus bouzillait l'ordi, mainenant, c'est les données perso. ça n'est pas le mot de passe root qui va nous protéger maintenant.

I va falloir créer des listes de logiciels qui ont le droit d'accéder à nos données

Hors ligne

#9 Le 29/07/2006, à 16:43

jpaul

Re : Les ransomwares inquiètent les éditeurs d'antivirus

Ou alors, utiliser un système de signature numérique pour les exécutables


<Mon avatar n'est pas une grenouille><Windows ça pue; Mac c'est trop cher; Linux c'est trop compliqué*, xBSD ça sert à rien><Les modos, on vous aime><Hébergement Web gratos et sympah ;)>
* Mais ça rend beau
[Membre du club des beaux Ubunteros]

Hors ligne

#10 Le 29/07/2006, à 16:47

o-o

Re : Les ransomwares inquiètent les éditeurs d'antivirus

Je sais pas trop comment ça se passe...
car s'il faut payer une rançon...on sait qui demande la rançon...

#11 Le 29/07/2006, à 16:49

jpaul

Re : Les ransomwares inquiètent les éditeurs d'antivirus

Pas forcément, via le net on peut etre relativement anonyme (connexion wifi public et passages par des proxys...)


<Mon avatar n'est pas une grenouille><Windows ça pue; Mac c'est trop cher; Linux c'est trop compliqué*, xBSD ça sert à rien><Les modos, on vous aime><Hébergement Web gratos et sympah ;)>
* Mais ça rend beau
[Membre du club des beaux Ubunteros]

Hors ligne

#12 Le 29/07/2006, à 17:07

bubble_cat

Re : Les ransomwares inquiètent les éditeurs d'antivirus

la solution c'est de passer en 100% linux tongue ou sinon être très prudent


Jeune Appelé
Asus A8N-E | AMD Athlon 64 3000+ | 2x512Mo Corsair Value Cas 2.5 | Albatron 6600GT 128MB | 160Go IDE | 10Go IDE
>>Ubuntu 6.06 Dapper Drake<<
( Win xp pro SP1 )

Hors ligne

#13 Le 29/07/2006, à 18:59

Zergy

Re : Les ransomwares inquiètent les éditeurs d'antivirus

La question : Comment rentre le Virus ?
Et si cette merde encrypte, elle doit être capable de décrypter non ?
Sinon, il faut faire des sauvegardes

Hors ligne

#14 Le 29/07/2006, à 19:40

wam

Re : Les ransomwares inquiètent les éditeurs d'antivirus

elle est capable de décripter... si tu as la clé...

Hors ligne

#15 Le 29/07/2006, à 20:26

vinc1008881

Re : Les ransomwares inquiètent les éditeurs d'antivirus

Avec un bon parefeu, et un bon mozilla firefox, et de plus si on traine pas sur des sites de brun ; le danger reste tres faible. Ce qui est inquietant c'est l'arivée de vista et de tous ces logiciels contenant une multitude de failles (ou peu etre qu'il y en aura peu aussi ?), une porte ouverte aux virus.
Au fait sous linux, si un virus se presente, il s'execute pas en root n'est-ce pas, alors les degats sont limités?

Hors ligne

#16 Le 29/07/2006, à 20:51

Chompitiarve

Re : Les ransomwares inquiètent les éditeurs d'antivirus

Mais comment se fait-il qu'on ne puisse pas remonter le fil qui va du chantage au pompage sur le compte en banque ? A qui la banque versera-t-elle des sous aveuglément ? Ne sait-elle pas où elle l'envoie ?
Les véroleurs réclament-ils des sommes assez modiques, en attaquant des ordos qui veulent rester discrets de façon à éviter toutes enquêtes, ou quoi ?
En tous cas les marchands d'antivirus présentent comme une merde un très joli gâteau de plus. Des abonnements à la pelle, c'est plus que leur intérêt ce genre de cochonneries, là, c'est de l'or, quoi.
big_smile

Dernière modification par Chompitiarve (Le 30/07/2006, à 00:28)

Hors ligne

#17 Le 29/07/2006, à 21:00

michel2652

Re : Les ransomwares inquiètent les éditeurs d'antivirus

Chompitiarve a écrit :

Des abonnements à la pelle, c'est plus que leur intérêt ce genre de cochonneries, là, c'est de l'or, quoi.
big_smile

Ne me dit pas que .... Nôôôôn, j'y crois pas.
A+

#18 Le 29/07/2006, à 22:37

CHUCKYCHUCK

Re : Les ransomwares inquiètent les éditeurs d'antivirus

en effet si un tel virus a sévit sur votre ordi, je vois difficilement comment on peut récuperer les données ...
sous linux certes on est protégés grace aux mdp root, qui protège les dossiers systèmes uniquement, si par malheur on double ckick sur un executable qui encrypte votre /home on sera aussi impuissant qu'un windobien ... :s
la meilleur protection c'est l'utilisateur, je pense qu'on peut faire 100% confiance aux dépôts officiel /synaptics/kynaptics, pour le reste fo faire gaffe smile

malheureusement je sens que l'époque ou tout le monde va se méfier des tutoriels trouvés sur le web approche ..............

Dernière modification par CHUCKYCHUCK (Le 29/07/2006, à 22:38)


Dual Boot Win 7 Pro + Lucid Lynx
Asus G60JX 16'' - Core i5 430M 2.26 Ghz - 4 Go Ram - Geforce GTS 360 M 1GB

Hors ligne

#19 Le 29/07/2006, à 23:57

o-o

Re : Les ransomwares inquiètent les éditeurs d'antivirus

à la base ces virus viennent de Russie et ils utilisent les solutions de virement d'argent de Western Union.

Ces services ne sont pas adaptés comme moyen de paiement à des inconnus.
Sachez que Western Union ne garantit pas l'acheteur en ligne ni l'exécution par le vendeur de ses obligations.
Western Union vous conseille vivement de vous protéger contre la fraude.

Et voici la dure realité:
http://www.ciao.fr/Western_Union__Avis_938718

En fait ces virus sont pour le moment problematiques pour les dualbooters qui aiment recupérer des fichiers dans leur /home depuis windows...

CE VIRUS N'EST PAS DIRECTEMENT OPERATIONNEL SOUS LINUX !!!!

Alors le plus simple, c'est de ne créer aucun pont entre les 2 OS...
Après vu que petits softs comme ext2fs arrive à monté une partition linux, techniquement rien empeche un virus d'en faire autant...
alors mieux vaut supprimer windows avant qu'il ne supprime Linux lol

#20 Le 30/07/2006, à 00:44

Chompitiarve

Re : Les ransomwares inquiètent les éditeurs d'antivirus

@michel2652
Il y a un fabricant d'antivirus, (Kaspersky, sous réserve de vérif) qui en est à affirmer spontannément pour rassurer ses clients qu'il teste lui-même en labo des "machins" de leur propre fabrication ! Y'a donc pas vraiment de diffamation à dire que les fabricants d'anti-virus et de virus ne demandent qu'à synonymer dans la joie. Mais une once de parano fait partie de mon système de sauvegarde, alors j'imagine leur méthodes dég***, et je leur fait entièrement confiance: il feront au moins aussi bien que ce que je crains de mieux
big_smile

Hors ligne

#21 Le 30/07/2006, à 00:55

abetsic

Re : Les ransomwares inquiètent les éditeurs d'antivirus

Il faut arrêter la parano... hein...

C'est un éditeur de sécurité qui en parle là... Il fait du marketing, ni plus ni moins... Et puis on sait bien que il n'y a pas moyen d'être à 100% anonyme quand on va sur internet, d'autant plus si il y a un transit d'argent supplémentaire... Donc les petits guignols si ils commencent à avoir les yeux plus gros que le ventre ils risquent de n'avoir plus que les yeux pour pleurer...

Et tant que ça ne fera pas la une des journaux (et ça ne risque pas d'arriver) je ne change rien à mes habitudes que j'ai sous linux ou windows. Et comme dis plus haut, il faut encore passer la barrière de l'utilisateur...

Dernière modification par abetsic (Le 30/07/2006, à 00:56)

Hors ligne

#22 Le 30/07/2006, à 07:21

DecIRC

Re : Les ransomwares inquiètent les éditeurs d'antivirus

Maintenant, des comptes en banque relativement anonymes ce n'est pas ce qui manque....
Tu veux une carte Visa au nom de Mickey Mouse ? Je peux te l'avoir, fonctionnelle pour la semaine prochaine. Et on l'alimente avec un compte en banque au nom de Donald Duck. Tu retires l'argent dans un ATM car à la caisse du magasin, quand la caissière demandera de vérifier l'identité c'est mal parti....
Sans compter le vol d'identité... qui permet assez facilement d'ouvrir des comptes au nom de son voisin de palier.... sans que celui-ci ne soit au courant....
Tape offshore banking dans Google et tu verras tout ce qui est faisable....
Tu peux créer énormément d'écrans anonymisant.... sociétés, comptes, cartes, etc.... tu fais chaque étape dans un pays différent... et pour 200 euros de rançon, qui va investir dans plusieurs procédures internationales ?

C'est la règle des voleurs actuels : petits montant, juridiquement compliqués à attaquer.... et tu es relativement tranquille....

D'autant que tu attaques des particuliers de préférence....

cEd

Dernière modification par DecIRC (Le 30/07/2006, à 07:22)

Hors ligne

#23 Le 30/07/2006, à 21:48

Ubini

Re : Les ransomwares inquiètent les éditeurs d'antivirus

Il y a un code à remettre au pirate pour qu'il donne la clé ou c'est le même "mot de passe" pour tous? tongue

Dernière modification par Ubini (Le 30/07/2006, à 21:49)

Hors ligne

#24 Le 31/07/2006, à 08:57

kaworu

Re : Les ransomwares inquiètent les éditeurs d'antivirus

Comme d'hab, faire des sauvegardes..
Autant du système que ses documents, faut sauver ce qui est important !.
Le mot de passe root protège uniquement (enfin, c'est déjà bcp) de la corruption du système, mais si t'as un virus qui peut executer avec les droit de ton user, au pire, tu dis adieu à la config de ton user + ton /home/bibi/* ...


"There are in order of increasing severity: lies, damn lies, statistics, and computer benchmarks."

Hors ligne

#25 Le 31/07/2006, à 09:55

guimo

Re : Les ransomwares inquiètent les éditeurs d'antivirus

Je pense que le ransomeware est une belle invention des éditeurs d'antivirus.
Je ne veux pas dire que ca n'existe pas, les pirates de tout poils ont toujours eu une imagination débordante.

Mais ici, la menace semble faire tellement peur que cela justifie bien l'achat d'un antivirus.

Mon impression : c'est que depuis que MS "solidifie" son OS (pare feu, multi utilisateurs, patches plus que réguliers, messages d'avertissment dans tous les  coins), les éditeurs d'antivirus ne savent plus quoi faire pour nous faire peur...

En tout cas, pour être souvent sollicité pour retirer des spywares à droite à gauche, réparer des windows tout cassés, je n'ai jamais croisé de ransomeware.


- Le plus difficile lors du passage à Linux, c'est de retirer proprement le petit sticker "Designed for Microsoft(R) Windows XP (R)" collé sur le PC!!!
- Le fonk, c'est du funk pour les ponks

Hors ligne