OVH Cloud OVH Cloud

Ver dans les telephones mobiles

143 réponses
Avatar
joke0
Salut,

Lu sur le site de Kaspersky (14/06) :
<URL:http://www.kaspersky.com/news?id=149499226>

Kaspersky Labs a détecté Cabir, le premier ver de réseau pour
téléphones mobiles qui se propage par les réseaux téléphoniques.
Il infecte les téléphones utilisant le système d'exploitation
Symbian.

Il semble que le ver ait été écrit par "Vallez". Ce pseudo est
utilisé par les membres du groupe 29a spécialisés dans les virus
proof-of-concept¹. [suit une description des PoC en question,
notamment : Rugrat, le premier virus Win64]

Les analyses préliminaires du code montrent que Cabir se
transmet en tant que fichier SIS (fichier jeu pour mobile
Nokia), mais le fichier s'est "travesti" car il est un outil de
gestion de sécurite Caribe (partie intégrante de la sécurité du
système). Si le fichier infecté est lancé, l'écran du téléphone
affichera "Caribe". Le ver pénètrera dans le système et
s'activera alors à chaque fois que le mobile sera allumé. Cabir
scanne alors tous les mobiles accessibles en utilisant la
technologie Bluetooth, et envoie une copie de lui-même au
premier trouvé.

L'analyse du ver montre qu'il n'a pas de charge utile
malveillante.

Le ver est codé pour fonctionner sous le système d'exploitation
Symbian utilisé par beaucoup de téléphones Nokia. Toutefois, il
est possible qu'il fonctionne sous des portables produits par
d'autres fabricants.

[1] Preuve de faisabilité.

--
joke0

10 réponses

Avatar
Olivier Aichelbaum
Pierre VG wrote:

Olivier Aichelbaum a joyeusement tapoté
(news:40d0c0f0$0$287$) dans fr.comp.securite.virus:

En attendant, je continue de recevoir par votre faute plus de virus
et spam :-(((((


quand vous aurez fini votre cirque à ne pas respecter les usages
(citations, non contournements des volontés de vos contradicteurs, spew,
etc.), vous me préviendrez ?
merci, mon ami.
en attendant, vous continuez par votre faute à recevoir des virus et des
spams, rien ne me prouve que mon post est l'élément pollueur...
alors, vos excuses mon ami, elles viennent ?


Vos gestisculations hors sujet n'y changent rien et je ne céderai pas à
votre chantage ! il est totalement anormal que vous publiez en clair
sans autorisation mon email alors que cela permet aux récents de virus
de s'alimenter pour leur diffusion ainsi que celle du spam !

--
Olivier Aichelbaum


Avatar
Olivier Aichelbaum
Pierre VG wrote:

Olivier Aichelbaum a joyeusement tapoté
(news:40d0c91d$0$297$) dans fr.comp.securite.virus:


Là, c'est dans les mémoires de ceux qui
se connectent à ce forum et quand deux machines contaminées jouent
au ping pong avec leurs spams/virus, je raconte pas le cauchemard


militeriez-vous pour les antivirus ?


Vous avez fait cela dans le but que je prenne un antivirus? Ben voyons!
Pour votre culture : votre antivirus chez moi ne protégerait pas notre
tuyau en amont :-(((((

--
Olivier Aichelbaum


Avatar
Olivier Aichelbaum
djehuti wrote:

C'est vieux et n'avait que peu de chance d'être dans les mémoires
de machines contaminées. Là, c'est dans les mémoires de ceux qui
se connectent à ce forum et quand deux machines contaminées jouent
au ping pong avec leurs spams/virus, je raconte pas le cauchemard
:-(((((


ah, ben alors... c'est peut être pour ça que certains ne souhaitent pas être
archivés dans google
(pour pas que le vieux redevienne du neuf)


Il aurait donné le lien vers Google, tout le monde n'aurait pas cliqué
et il y aurait donc eu moins de dégats qu'avec le mail directement ici
sans précaution.


et puis, c'est quoi "les mémoires de machines contaminées" ?


De nouveaux virus ne se servent pas des carnets d'adresse pour diffuser
des saloperies, il se servent de ce qu'ils trouvent dans la mémoire de
l'ordinateur.

--
Olivier Aichelbaum


Avatar
Olivier Aichelbaum
Pierre VG wrote:

Olivier Aichelbaum a joyeusement tapoté
(news:40d0c191$0$287$) dans
fr.comp.securite.virus:

Vous avez posté mon mail en clair, cela ne peut avoir que des
conséquences néfastes :(


vous avez posté mon patronyme en clair.
vous avez reposté mes posts en clair
vous avez contourné mon xnay en clair
votre intention de nuire est manifeste. cela ne peut avoir que des
conséquences néfastes.

Non, car vos calomnies resteraient sans réponse.


c'est vous qui voyez, plus vous tardez, plus vous vous polluez...

Non seulement vous me faites subir virus et spam, mais en plus
vous faites du chantage pour un motif bidon ?


quel chantage ? vous m'avez accusé de menteur, alors que c'est faux,
démontré... assumez.
si ça ne vous plait pas, je m'en tamponne, mon ami !


J'ai déjà répondu à tous vos trolls.

Vous êtes un menteur, car j'ai utilisé un seul pseudo, pas deux.

Votre chantage selon lesquel je dois me plier devant vous ou
continuer de subir des virus et spam par votre faute est scandaleux.

--
Olivier Aichelbaum


Avatar
Olivier Aichelbaum
Pierre VG wrote:
Olivier Aichelbaum a joyeusement tapoté
(news:40d0cd14$0$286$) dans
fr.comp.securite.virus:


Vos gestisculations hors sujet n'y changent rien et je ne céderai
pas à votre chantage ! il est totalement anormal que vous publiez en
clair sans autorisation mon email alors que cela permet aux récents
de virus de s'alimenter pour leur diffusion ainsi que celle du spam
!


aucun chantage.
assumez vos conneries, mon ami.
et question normalité, me semble que vous assez mal placé pour en
parler...
mes amitiés à votre frigo, mon ami.


news:40d0cf41$0$298$

--
Olivier Aichelbaum


Avatar
Olivier Aichelbaum
Pierre VG wrote:
Olivier Aichelbaum a joyeusement tapoté
(news:40d0ce77$0$286$) dans fr.comp.securite.virus:

Il aurait donné le lien vers Google, tout le monde n'aurait pas cliqué
et il y aurait donc eu moins de dégats qu'avec le mail directement ici
sans précaution.


mail que vous avez vous-même repris... votre intention de nuire est
manifeste !
assumez !
mon ami.


news:40d0c191$0$287$

--
Olivier Aichelbaum


Avatar
Olivier Aichelbaum
Pierre VG wrote:

Olivier Aichelbaum a joyeusement tapoté
(news:40d0cf41$0$298$) dans fr.comp.securite.virus:

J'ai déjà répondu à tous vos trolls.


rien lu.

Vous êtes un menteur, car j'ai utilisé un seul pseudo, pas deux.


deux. vous ne savez pas lire ?

Votre chantage selon lesquel je dois me plier devant vous ou
continuer de subir des virus et spam par votre faute est scandaleux.


pas de chantage, vous m'insultez, me diffamez, assumez.


Non seulement ce que vous dites est faux (je n'ai utilisé qu'un pseudo,
mon nom de famille n'est pas un pseudo) mais vous n'auriez pas à vous
venger en provocant l'arrivée de virus/spam chez vos contradicteurs
comme vous venez de faire.

--
Olivier Aichelbaum


Avatar
Olivier Aichelbaum
Pierre VG wrote:

Olivier Aichelbaum a joyeusement tapoté
(news:40d0cd78$0$286$) dans
fr.comp.securite.virus:

Vous avez fait cela dans le but que je prenne un antivirus? Ben
voyons! Pour votre culture : votre antivirus chez moi ne protégerait
pas notre tuyau en amont :-(((((


"notre" ? partagerai-je un tuyau avec vous ? c'est sexuel votre truc
comme dans "biaisé" ? mouahahahahahahahahah !
allez, bonne nuit mon ami.


Je ne suis pas la seule personne à utiliser ce serveur. En provocant
l'arrivée de virus/spam contre moi, vous pénalisez également d'autres
personnes qui n'ont strictement rien à voir dans le différent entre
vous et moi. Et le pire est que ça vous fait rire !

--
Olivier Aichelbaum


Avatar
Olivier Aichelbaum
djehuti wrote:

ce qui est bizarre, c'est que je n'en reçois pas (plus que d'habitude)
pourtant, mon adresse est en clair également

cette discrimination est scandaleuse et intolérable !!!


Normal que tu n'en recois pas plus que d'hab, puisque ton mail
apparait en clair tout le temps. Alors que le mien ça fait des
semaines que je ne le mettais plus justement pour limiter virus
et spam !

--
Olivier Aichelbaum

Avatar
djehuti
"Olivier Aichelbaum" a écrit dans le message
news: 40d0d179$0$298$

Je ne suis pas la seule personne à utiliser ce serveur. En provocant
l'arrivée de virus/spam contre moi, vous pénalisez également d'autres
personnes qui n'ont strictement rien à voir dans le différent entre
vous et moi. Et le pire est que ça vous fait rire !


ce qui est bizarre, c'est que je n'en reçois pas (plus que d'habitude)
pourtant, mon adresse est en clair également

cette discrimination est scandaleuse et intolérable !!!

@tchao