OVH Cloud OVH Cloud

Cheval de troie evolutif et furtif

66 réponses
Avatar
NO_eikaewt_SPAM
On avait crie' au canular, en fait, c'est un fantome :

http://valgasu.rstack.org/casper/

Je n'ai absolument rien contre le developpement de POC, mais
la prochaine fois qu'on viendra sur ce forum demander si ce sont
les editeurs d'anti-virus qui font les malwares...refrechissez bien
avant de repondre :

http://www.ossir.org/jssi/jssi2004/programme_jssi_2004.html#4A

Je n'ose pas imaginer que ce code puisse etre inclus dans une
version quelconque d'Agobot (brrrr...).

Ah, j'oubliais. Heuristiques vs Furtivite' : 1 - 0

351 ms D:\Tmp\casper\Release\hook.exe Virus W32/Malware ( [
General information ]
* **IMPORTANT: PLEASE SEND THE SCANNED FILE TO: ANALYSIS@NORMAN.NO -
REMEMBER TO ENCRYPT IT (E.G. ZIP WITH PASSWORD)**.
* File length: 53248 bytes.

[ Process/window information ]
* Enumerates running processes.
* Modifies other process memory.
* Creates a remote thread.

)

--
Tweakie


--
Posté via http://www.webatou.net/
Usenet dans votre navigateur !
Complaints-To: abuse@webatou.net

10 réponses

Avatar
Pierre Vandevenne
(Tweakie) wrote in
news:40bcc7e2$0$4502$:

J'aimerais bien savoir dans quels anti-virus ce
genre de techniques est utilise'. Si l'on en croit les


C'est surtout utilisé pour "classer" les virus et ne pas analyser 25 fois
le même code. Avec 25 variantes d'un virus classique, on ne s'intéresse
plus qu'aux différences et donc on réagit beaucoup plus vite.


---
Pierre Vandevenne - DataRescue sa/nv - www.datarescue.com
The IDA Pro Disassembler & Debugger - world leader in hostile code analysis
PhotoRescue - advanced data recovery for digital photographic media
latest review: http://www.pcmag.com/article2/0,1759,1590497,00.asp

Avatar
Pierre Vandevenne
(Tweakie) wrote in
news:40c07f77$0$24155$:

J'etais plus particulierement interesse' par d'eventuels articles
ou ces techniques seraient appliquees a la detection de virus. Si
c'est trop difficile a trouver, je me contenterai de ceux issus
d'autres disciplines et, dans la mesure du possible, j'extrapolerai...


A mon avis, c'est un peu dur à trouver pour l'instant puisque c'est assez
proche de l'"état de l'art" - comme l'étaient les émulateurs il y a dix ans
par exemple - mais je pense qu'on en parlera de plus en plus.




---
Pierre Vandevenne - DataRescue sa/nv - www.datarescue.com
The IDA Pro Disassembler & Debugger - world leader in hostile code analysis
PhotoRescue - advanced data recovery for digital photographic media
latest review: http://www.pcmag.com/article2/0,1759,1590497,00.asp

Avatar
AMcD®
Pierre Vandevenne wrote:

Précisément: comme je te le disais, nous ne vendons plus qu'aux
entreprises. Nous refusons presque toujours les particuliers.


Heu c'est légal ça ? Tu veux donc dire que tu refuserais de m'en vendre un
par exemple ? Ben dis-donc, ça doit y aller sur Kazaa et compagnie...

m'étonne à moi, c'est que la majorité des gens interessé par ce
produit (de niche, faut bien le dire), c'est quand même des
étudiants, des hackers amateurs, etc.


Non.


Ben à técouter ça n'intéresse pas grand monde :-). J'ai d'ailleurs déjà
discuté de cela auparavant avec toi et tu m'avais dit que, c'est clair,
c'était pas ce produit qui te rapportait le plus. Cela étant, je n'ai fait
qu'émettre une hypothèse. Il doit quand même y avoir plus d'étudiants et de
hackers amateurs/professionnels interessés par ce produit que d'entreprises,
non ? Quel type d'entreprise à besoin d'un désassembleur ? Et quel nombre ?
Cela ne doit pas être énorme si ?

C'est pourtant, en ce qui me concerne, ce que j'appelle un prix
raisonnable. Mais tu sais, les étudiants, ils ont pas pour habitude
de payer.


C'est leur problème. Moi, quand j'étais étudiant, j'ai payé mon MASM
(et le reste, mais j'ai passé pas mal de temps avec MASM) et je ne
l'ai pas regretté.


Vi, vi. Moi aussi, t'inquiète. Je dirais que 99 % des logiciels de ma
machine ont été payés rubis sur l'ongle. Le % restant, c'est des logiciels
absolument inabordables pour des particuliers. Peu à peu, suivant mes
moyens, je "légalise". Mais bon, il y a des abus je trouve quand même.

--
AMcD®

http://arnold.mcdonald.free.fr/


Avatar
Pierre Vandevenne
"AMcD®" wrote in
news:40c08a63$0$7706$:

Précisément: comme je te le disais, nous ne vendons plus qu'aux
entreprises. Nous refusons presque toujours les particuliers.


Heu c'est légal ça ?


Oui, il n'y a pas monopole et il ne s'agit pas d'un truc essentiel à ta
survie. En outre, il y a une version gratuite.

produit que d'entreprises, non ? Quel type d'entreprise à besoin d'un
désassembleur ? Et quel nombre ? Cela ne doit pas être énorme si ?


Toutes les entreprises dans le monde de la sécurité IT, potentiellement
tous les développeurs de logiciels significatifs, les services
gouvernementaux, etc...

---
Pierre Vandevenne - DataRescue sa/nv - www.datarescue.com
The IDA Pro Disassembler & Debugger - world leader in hostile code analysis
PhotoRescue - advanced data recovery for digital photographic media
latest review: http://www.pcmag.com/article2/0,1759,1590497,00.asp


Avatar
AMcD®
Pierre Vandevenne wrote:
"AMcD®" wrote in
news:40c08a63$0$7706$:

Précisément: comme je te le disais, nous ne vendons plus qu'aux
entreprises. Nous refusons presque toujours les particuliers.
Heu c'est légal ça ?



Oui, il n'y a pas monopole et il ne s'agit pas d'un truc essentiel à
ta survie. En outre, il y a une version gratuite.


Lol. Je peux aussi en écrire un...

Non, tu n'as pas saisi le sens de ma question : tu as le droit de refuser de
vendre à quelqu'un ? Je ne suis pas très versé dans la legislation
commerciale, surtout belge :-). Chez nous, on a des trucs comme ça :

"Art. L.122-1 - Il est interdit de refuser à un consommateur la vente d'un
produit ou la prestation d'un service, sauf motif légitime, et de
subordonner la vente d'un produit à l'achat d'une quantité imposée ou à
l'achat concomitant d'un autre produit ou d'un autre service ainsi que de
subordonner la prestation d'un service à celle d'un autre service ou à
l'achat d'un produit."

Reste à définir le "motif légitime"...

--
AMcD®

http://arnold.mcdonald.free.fr/



Avatar
Roland Garcia

Non, tu n'as pas saisi le sens de ma question : tu as le droit de refuser de
vendre à quelqu'un ?


Evidemment, de nombreux produits sont à usage professionnel et vendus
exclusivement aux professionnels. La plupart du temps ils ont leur
version grand public.

Je ne suis pas très versé dans la legislation
commerciale, surtout belge :-). Chez nous, on a des trucs comme ça :

"Art. L.122-1 - Il est interdit de refuser à un consommateur la vente d'un
produit ou la prestation d'un service, sauf motif légitime....


Seulement si le produit est mis en vente dit grand-public, dans ce cas
c'est donc tout le monde sous peine de refus de vente.

Roland Garcia

Avatar
Ewa (siostra Ani) N.
AMcD® wrote:

"Art. L.122-1 - Il est interdit de refuser à un consommateur la vente d'un
produit ou la prestation d'un service, sauf motif légitime, et de
subordonner la vente d'un produit à l'achat d'une quantité imposée ou à
l'achat concomitant d'un autre produit ou d'un autre service ainsi que de
subordonner la prestation d'un service à celle d'un autre service ou à
l'achat d'un produit."

Reste à définir le "motif légitime"...


Reste à lire le titre... et c'est le Code de la consommation, ça ne
concerne que les produits mise à la disposition des consommateurs ©. Une
entreprise est libre de choisir son mode de commercialisation.


Ewcia

Avatar
Pierre Vandevenne
"AMcD®" wrote in
news:40c0900a$0$7703$:

Pierre Vandevenne wrote:
"AMcD®" wrote in
news:40c08a63$0$7706$:

Précisément: comme je te le disais, nous ne vendons plus qu'aux
entreprises. Nous refusons presque toujours les particuliers.
Heu c'est légal ça ?



Oui, il n'y a pas monopole et il ne s'agit pas d'un truc essentiel à
ta survie. En outre, il y a une version gratuite.


Lol. Je peux aussi en écrire un...


N'hésite pas. Je suis convaincu que plusieurs millions de personnes peuvent
le faire dans le monde.

Non, tu n'as pas saisi le sens de ma question:


Ah?

tu as le droit de refuser de vendre à quelqu'un ?


Oui - on peut parfaitement définir des conditions d'accès à un produit. Les
banques le font tout le temps par exemple. Ou en Belgique, la chaine Makro,
qui restreint l'accès aux clients qui ont un numéro de TVA - il y a des
centaines d'autres exemples.

Je ne suis pas très versé dans la legislation commerciale, surtout belge
:-).


C'est une vraie obsession chez toi. Quand tu ne comprends pas une phrase
sans ta dose de caféine, il faut absolument que tu attribues ton
incompréhension à ma belgitude.

"Art. L.122-1 - Il est interdit de refuser à un consommateur la vente
d'un produit ou la prestation d'un service, sauf motif légitime, et de
subordonner la vente d'un produit à l'achat d'une quantité imposée ou
à l'achat concomitant d'un autre produit ou d'un autre service ainsi
que de subordonner la prestation d'un service à celle d'un autre
service ou à l'achat d'un produit."


Cela veut simplement dire que si tu vends de la dopamine à l'étalage, tu ne
peux pas la refuser aux belges sous le prétexte que tu ne les comprends
pas.

---
Pierre Vandevenne - DataRescue sa/nv - www.datarescue.com
The IDA Pro Disassembler & Debugger - world leader in hostile code analysis
PhotoRescue - advanced data recovery for digital photographic media
latest review: http://www.pcmag.com/article2/0,1759,1590497,00.asp




Avatar
AMcD®
Roland Garcia wrote:

Seulement si le produit est mis en vente dit grand-public, dans ce cas
c'est donc tout le monde sous peine de refus de vente.


OK. Ben merci pour les précisions.

--
AMcD®

http://arnold.mcdonald.free.fr/

Avatar
AMcD®
Ewa (siostra Ani) N. wrote:

Reste à lire le titre... et c'est le Code de la consommation, ça ne
concerne que les produits mise à la disposition des consommateurs ©.


Oui, oui, je viens de lire Roland et je suis allé jeté un oeil sur quelques
textes.

Une entreprise est libre de choisir son mode de commercialisation.


Ma question ne portait pas sur le mode de commercialisation, mais sur le
"refus de vente".

--
AMcD®

http://arnold.mcdonald.free.fr/