Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Un spyware sous Linux ?

59 réponses
Avatar
Webatou
Bonjour à tous,

Un ami m'a fait parvenir ce lien:
http://www.zataz.com/news/8394/Kspyware-KSpynix.html

Vous pensez réellement qu'on pourrait voir arriver un jour ce même type de
fléau que sous Windows ?

--
Usenet dans votre navigateur !
http://www.webatou.net/

10 réponses

1 2 3 4 5
Avatar
Irvin Probst
On 2005-05-06, Webatou wrote:
Bonjour à tous,

Un ami m'a fait parvenir ce lien:
http://www.zataz.com/news/8394/Kspyware-KSpynix.html

Vous pensez réellement qu'on pourrait voir arriver un jour ce même type de
fléau que sous Windows ?


Une simple lecture de l'article permet de se rendre compte que son soft
ne fait rien du tout et que le "journaliste" comme l'auteur du soft sont
des petits rigolos. Sans doute une blague.

--
Irvin

Avatar
du64
Irvin Probst wrote:
On 2005-05-06, Webatou wrote:

Bonjour à tous,

Un ami m'a fait parvenir ce lien:
http://www.zataz.com/news/8394/Kspyware-KSpynix.html

Vous pensez réellement qu'on pourrait voir arriver un jour ce même type de
fléau que sous Windows ?



Une simple lecture de l'article permet de se rendre compte que son soft
ne fait rien du tout et que le "journaliste" comme l'auteur du soft sont
des petits rigolos. Sans doute une blague.

c'est etonnant venant de zataz



Avatar
Irvin Probst
On 2005-05-06, du64 <""> wrote:
Irvin Probst wrote:

Une simple lecture de l'article permet de se rendre compte que son soft
ne fait rien du tout et que le "journaliste" comme l'auteur du soft sont
des petits rigolos. Sans doute une blague.

c'est etonnant venant de zataz



Eh bien un article qui te présente un soit-disant spyware sous Linux/BSD
dont l'auteur n'a pas été capable de "spammer en local", te raconte qu'il
ne s'est pas attaqué à Internet Explorer "pour ne pas aller plus loin"
et que (attention tremblez dans vos chaumières) si root le lance il peut
récuperer le /etc/shadow et inserer des modules dans le kernel j'appelle
ça une blague, ou du grand n'importe quoi suivant le journal considéré.

--
Irvin


Avatar
Manuel Leclerc

http://www.zataz.com/news/8394/Kspyware-KSpynix.html

Vous pensez réellement qu'on pourrait voir arriver un jour ce même type de
fléau que sous Windows ?


http://nzeka-labs.com/hacking/KSpynix.htm

Il manque la méthode d'installation. Ca peut aujourd'hui
être une gentille fenêtre demandant de télécharger et de
lancer le script, pour améliorer la vitesse de connexion,
ou vérifier que le PC n'est pas infecté par de méchants virus.

--
<DJ_HaCK> ya un équivalent a telnet sous linux?

Avatar
du64
Manuel Leclerc wrote:


http://www.zataz.com/news/8394/Kspyware-KSpynix.html

Vous pensez réellement qu'on pourrait voir arriver un jour ce même type de
fléau que sous Windows ?



http://nzeka-labs.com/hacking/KSpynix.htm

Il manque la méthode d'installation. Ca peut aujourd'hui
être une gentille fenêtre demandant de télécharger et de
lancer le script, pour améliorer la vitesse de connexion,
ou vérifier que le PC n'est pas infecté par de méchants virus.

je vient d'apprendre son existance a l'instant et on a déja les sources



Avatar
Irvin Probst
On 2005-05-06, Manuel Leclerc wrote:

http://nzeka-labs.com/hacking/KSpynix.htm

Il manque la méthode d'installation. Ca peut aujourd'hui
être une gentille fenêtre demandant de télécharger et de
lancer le script, pour améliorer la vitesse de connexion,
ou vérifier que le PC n'est pas infecté par de méchants virus.


Oui déjà j'ai l'impression qu'il faut explicitement le lancer à la main,
à moins qu'un gros trou dans mozilla/opera permette d'executer du code
sans demander l'avis de l'utilisateur ?
Ensuite c'est un bête script python qui scan le ~/ pour trouver les
mails et change la page de garde de ton navigateur. Rien de renversant.
Franchement je ne comprends pas pourquoi on en parle, sauf en cas de
trou de sécurité mais il ne me semble pas en avoir vu passer. Si ça ça
mérite le titre de spyware ça existe sous *nix depuis le jour où un
petit malin a mis pour la premiere fois un xhost+ dans le .cshrc de son
voisin de bureau pendant qu'il buvait un café.

--
Irvin

Avatar
Manuel Leclerc

Manuel Leclerc wrote:

http://nzeka-labs.com/hacking/KSpynix.htm

Il manque la méthode d'installation. Ca peut aujourd'hui
être une gentille fenêtre demandant de télécharger et de
lancer le script, pour améliorer la vitesse de connexion,
ou vérifier que le PC n'est pas infecté par de méchants virus.


Oui déjà j'ai l'impression qu'il faut explicitement le lancer à
la main,


Oui.

à moins qu'un gros trou dans mozilla/opera permette d'executer
du code sans demander l'avis de l'utilisateur ?


Aucune idée. Voir :
http://www.mozilla.org/projects/security/known-vulnerabilities.html


[...] ça existe sous *nix depuis le jour où un petit malin a mis
pour la premiere fois un xhost+ dans le .cshrc de son voisin de
bureau pendant qu'il buvait un café.


J'ai pas la moindre foutue idée de quoi tu causes, mais
j'imagine que ça existe aussi sous DOS depuis l'autoexec.bat.

--
<}{KeY2}{> je vien de reussire a installer linux
<}{KeY2}{> redhat
<}{KeY2}{> mais il me demande LOGIN
<}{KeY2}{> je met quoi ?


Avatar
Irvin Probst
On 2005-05-06, Manuel Leclerc wrote:


[...] ça existe sous *nix depuis le jour où un petit malin a mis
pour la premiere fois un xhost+ dans le .cshrc de son voisin de
bureau pendant qu'il buvait un café.


J'ai pas la moindre foutue idée de quoi tu causes, mais
j'imagine que ça existe aussi sous DOS depuis l'autoexec.bat.


C'est l'idée oui.
Pour le xhost + dans le .cshrc c'est très amusant vu que dès que la
victime lancera un shell (en csh donc) n'importe qui pourra espionner
son serveur X, en particulier l'input clavier et donc faire des logs de
ses mots de passe. C'est une "blague" aussi vieille que X je pense.

--
Irvin


Avatar
Manuel Leclerc

Pour le xhost + dans le .cshrc c'est très amusant vu que dès
que la victime lancera un shell (en csh donc) n'importe qui
pourra espionner son serveur X, en particulier l'input clavier
et donc faire des logs de ses mots de passe. C'est une "blague"
aussi vieille que X je pense.


La même chose sous Win, je crois que c'est plus compliqué à
faire. Au fond, il y a vraiment du potentiel sur les unixeries
car elles sont mieux pensées depuis le début.

--
You must click "Yes" on the Security Warning to get Smiley Central.
Don't Worry - this is standard. The Security Warning appears before
you download anything off of the Internet.

Avatar
Franck Yvonnet
Ainsi Parlait Irvin Probst
Pour le xhost + dans le .cshrc c'est très amusant vu que dès que la
victime lancera un shell (en csh donc) n'importe qui pourra espionner
son serveur X, en particulier l'input clavier et donc faire des logs de
ses mots de passe. C'est une "blague" aussi vieille que X je pense.

À l'époque où j'étais à la fac, c'était plutot l'image de pr0n qui

apparaissait sur le TX de la victime au moment où le prof passait
derrière. Y'a pas à dire, on savait s'amuser à cette époque :-)

--
Franck Yvonnet
I remember when trolls were fairy tale creatures who lived under bridges.
Now homeless people live there and trolls live on Usenet.

1 2 3 4 5