OVH Cloud OVH Cloud

Ver dans les telephones mobiles

143 réponses
Avatar
joke0
Salut,

Lu sur le site de Kaspersky (14/06) :
<URL:http://www.kaspersky.com/news?id=149499226>

Kaspersky Labs a détecté Cabir, le premier ver de réseau pour
téléphones mobiles qui se propage par les réseaux téléphoniques.
Il infecte les téléphones utilisant le système d'exploitation
Symbian.

Il semble que le ver ait été écrit par "Vallez". Ce pseudo est
utilisé par les membres du groupe 29a spécialisés dans les virus
proof-of-concept¹. [suit une description des PoC en question,
notamment : Rugrat, le premier virus Win64]

Les analyses préliminaires du code montrent que Cabir se
transmet en tant que fichier SIS (fichier jeu pour mobile
Nokia), mais le fichier s'est "travesti" car il est un outil de
gestion de sécurite Caribe (partie intégrante de la sécurité du
système). Si le fichier infecté est lancé, l'écran du téléphone
affichera "Caribe". Le ver pénètrera dans le système et
s'activera alors à chaque fois que le mobile sera allumé. Cabir
scanne alors tous les mobiles accessibles en utilisant la
technologie Bluetooth, et envoie une copie de lui-même au
premier trouvé.

L'analyse du ver montre qu'il n'a pas de charge utile
malveillante.

Le ver est codé pour fonctionner sous le système d'exploitation
Symbian utilisé par beaucoup de téléphones Nokia. Toutefois, il
est possible qu'il fonctionne sous des portables produits par
d'autres fabricants.

[1] Preuve de faisabilité.

--
joke0

10 réponses

Avatar
Olivier Aichelbaum
Pierre VG wrote:

Olivier Aichelbaum a joyeusement tapoté
(news:40d05b8a$0$297$) dans fr.comp.securite.virus:

"On parle de la psychologie des diffuseurs de virus, que vient faire
le type d'accueil chez un psy dans ce forum ?"


et je vous repose donc ma question : avez-vous demandé à un psy et
comment vous a-t-il accueilli ? rien à voir avec l'accueil qu'il vous a
fait à vous...
curieux que vous ne soyez pas à même d'interpréter différemment que
d'une manière négative les contributions des utilisateurs de ce forum !?


Je maintiens tel quel.

--
Olivier Aichelbaum


Avatar
Olivier Aichelbaum
Pierre VG wrote:

Olivier Aichelbaum a joyeusement tapoté
(news:40d05b4c$0$297$) dans fr.comp.securite.virus:

From: ACBM <acbm@ acbm.com>
^

Notons qu'à cause de vous je vais être à nouveau submergé de spams
et virus alors que je me refuse désormais à mettre mon email sans
NOSPAM ou autre sur Usenet :-(((((((
(je viens de rajouter un espace cette fois)

--
Olivier Aichelbaum

Avatar
Petitp
Olivier Aichelbaum wrote:
Pierre VG wrote:
Vous mentez, je n'utilise pas d'autre pseudo


vos propos = caca :


Vous dépassez les bornes avec vos calomnies et dénigrements :


Mouarfffffffffffffff !
--
:-p

Perdre la tête est la meilleure
manière de prendre son pied !



Avatar
Olivier Aichelbaum
Pierre VG wrote:

Olivier Aichelbaum a joyeusement tapoté
(news:40d0844d$0$303$) dans fr.comp.securite.virus:

Notons qu'à cause de vous je vais être à nouveau submergé de spams
et virus alors que je me refuse désormais à mettre mon email sans
NOSPAM ou autre sur Usenet :-(((((((
(je viens de rajouter un espace cette fois)


il est vrai que je n'ai pas masqué vos adresses emails, je ne
voulais pas vous donner la possibilité de m'accuser d'avoir modifier vos
si belles contributions...
*une* espace, voulez-vous bien ?
mon ami, ne vous a-t-on pas appris que ce terme était du genre féminin
lorsqu'il était employé dans son sens typographique ?
à noter que vous n'avez pas trouvé dérangeant de divulguer mon patronyme
sur ce forum sans me demander mon avis...


Vous n'avez pas reçu de spam et virus alors que j'ai rappelé
votre nom indiqué dans le forum d'à coté, or pour ma part je
vais en subir à cause de vos agissements :((((


pour ne pas avoir de spam, il vous suffit de canceler sur google vos
posts comportant cette adresse... pour ma part, étant sous xnay, je
n'aurai pas à le faire.
bon cancel, mon doux ami.


Je souhaite laisser mes messages dans Google mais ne souhaite
pas recevoir à cause de vous de nouveaux spams et virus en sus
provenant de caches immédiats et plus nocifs :(

--
Olivier Aichelbaum


Avatar
Olivier Aichelbaum
Pierre VG wrote:

Olivier Aichelbaum a joyeusement tapoté
(news:40d0830f$0$306$) dans
fr.comp.securite.virus:

Vous dépassez les bornes avec vos calomnies et dénigrements :


aucune calomnie, aucun dénigrement !
vous m'accusez de mentir, et je prouve le contraire ! assumez !


Vous mentez, je n'ai utilisé qu'un seul pseudo.


Je n'utilise bien qu'un seul pseudo - mon nom n'est pas un pseudo -
vous venez de prouver vous-même vos accusations bidons, qui plus est
en prenant des messages d'autres forums, or il était question de mes
posts dans FCSV !


votre pseudo peut être votre nom, c'est vous qui voyez, il n'empêche que
je vois deux pseudos...


Un pseudo et un nom. Ouvrez un dictionnaire si vous ne savez
pas faire la différence.


ainsi, vous avez signé aléatoirement de votre patronyme et de celui d'un
acronyme... si maintenant vous nous dites que sur votre carte d'identité
il y a écrit en regard du nom de famille "acbm"... mais bon m'est avis
qu'il n'y a pas les deux...
il était question de votre production sur usenet, faut vous ouvrir au
reste du monde, mon ami...
vous voudriez pas finir sclérosé tout de même ?
j'attends vos excuses, mon ami.


Foutez-nous la paix à ce forum et à moi.

--
Olivier Aichelbaum


Avatar
Olivier Aichelbaum
Pierre VG wrote:

Olivier Aichelbaum a joyeusement tapoté
(news:40d08374$0$306$) dans fr.comp.securite.virus:

Je maintiens tel quel.


donc, mon ami, contrairement à ce que vos écrits laissaient supposer
vous n'avez pas mandé l'avis d'un psy ? pourquoi le faire croire alors ?


Peut être qu'il y a une étude qui a été publié à ce sujet et que
je l'ai déjà dit ? :-)

--
Olivier Aichelbaum


Avatar
Roland Garcia

Pierre VG wrote:

pour ne pas avoir de spam, il vous suffit de canceler sur google vos
posts comportant cette adresse... pour ma part, étant sous xnay, je
n'aurai pas à le faire.
bon cancel, mon doux ami.



Je souhaite laisser mes messages dans Google mais ne souhaite
pas recevoir à cause de vous de nouveaux spams et virus en sus
provenant de caches immédiats et plus nocifs :(


Vous n'utilisez pas un système dit "fermé" ?

Roland Garcia


Avatar
djehuti
salut
"Pierre VG" <kostic+ a écrit dans le message news:

Olivier Aichelbaum a joyeusement tapoté
(news:40d05b4c$0$297$) dans
fr.comp.securite.virus:

Vous mentez, je n'utilise pas d'autre pseudo


vos propos = caca :


bon OK... tout le monde a compris, je crois

puisque l'autre tordu va faire du "quote intégral pour cause de xnay", si tu
pouvais faire des messages courts... ça serait bien sympa

@tchao


Avatar
Olivier Aichelbaum
Roland Garcia wrote:

pour ne pas avoir de spam, il vous suffit de canceler sur google vos
posts comportant cette adresse... pour ma part, étant sous xnay, je
n'aurai pas à le faire.
bon cancel, mon doux ami.


Je souhaite laisser mes messages dans Google mais ne souhaite
pas recevoir à cause de vous de nouveaux spams et virus en sus
provenant de caches immédiats et plus nocifs :(


Vous n'utilisez pas un système dit "fermé" ?


"fermé aux virus connus" (un vrai expert sait faire la différence).
et même si les virus ne s'activent pas, ils encombrent le réseau :-(

--
Olivier Aichelbaum



Avatar
Olivier Aichelbaum
djehuti wrote:
bon OK... tout le monde a compris, je crois

puisque l'autre tordu


Tiens, tu continues de propager les attaques personnelles du pote
(mouarf ah ah !) de Spanska, que tu ne traites pas de tordu malgré
ses virus qu'il a laché dans la nature...

--
Olivier Aichelbaum