OVH Cloud OVH Cloud

Ver dans les telephones mobiles

143 réponses
Avatar
joke0
Salut,

Lu sur le site de Kaspersky (14/06) :
<URL:http://www.kaspersky.com/news?id=149499226>

Kaspersky Labs a détecté Cabir, le premier ver de réseau pour
téléphones mobiles qui se propage par les réseaux téléphoniques.
Il infecte les téléphones utilisant le système d'exploitation
Symbian.

Il semble que le ver ait été écrit par "Vallez". Ce pseudo est
utilisé par les membres du groupe 29a spécialisés dans les virus
proof-of-concept¹. [suit une description des PoC en question,
notamment : Rugrat, le premier virus Win64]

Les analyses préliminaires du code montrent que Cabir se
transmet en tant que fichier SIS (fichier jeu pour mobile
Nokia), mais le fichier s'est "travesti" car il est un outil de
gestion de sécurite Caribe (partie intégrante de la sécurité du
système). Si le fichier infecté est lancé, l'écran du téléphone
affichera "Caribe". Le ver pénètrera dans le système et
s'activera alors à chaque fois que le mobile sera allumé. Cabir
scanne alors tous les mobiles accessibles en utilisant la
technologie Bluetooth, et envoie une copie de lui-même au
premier trouvé.

L'analyse du ver montre qu'il n'a pas de charge utile
malveillante.

Le ver est codé pour fonctionner sous le système d'exploitation
Symbian utilisé par beaucoup de téléphones Nokia. Toutefois, il
est possible qu'il fonctionne sous des portables produits par
d'autres fabricants.

[1] Preuve de faisabilité.

--
joke0

10 réponses

Avatar
Roland Garcia

On Wed, 16 Jun 2004 00:01:55 +0200, JacK wrote:

C'est marrant cette fixation pathologique sur KAV :o)


D'autant que le premier numéro de 29A, il y a des années de ça,
contenait un article par MrSandman sur les trous de sécurité d'AVP


Il l'ont d'ailleurs remercié en le mettant dans leur Encyclopédie:
http://www.viruslist.com/eng/viruslist.html?id5

Roland Garcia


Avatar
djehuti
"Olivier Aichelbaum" a écrit dans le message
news: 40cf7a67$0$12750$

Allez, fais tomber le masque !


t'es pénible... ou juste con ?

pour l'instant, il n'y a rien entre 29A et Kaspersky


Inutile de noyer le poisson avec tes injures. Voir post de Spanska
(29A)

http://www.google.fr/groups?selmbbc9f2%24517f81c0%2402dffac2%40ordi5.cge-

ol.fr

t'as rien de plus récent ?
parce que là, ton poisson... il est plus frais

maintenant, si tu as des *preuves* [1] de collusion, te gènes
surtout pas
pour nous les livrer

c'est pourtant pas compliqué à comprendre

[1] pas des "bobards et manipulations d'une proche de... " :-D


Je cite JacK :


bah, tu peux toujours citer JacK, ça va changer quoi...
à part essayer de noyer le poisson ?

donc, je note : 16/06/04 - 00:50, toujours aucune preuve de ce que tu
affirmes

Allez, fais tomber le masque !


finalement, je crois que j'ai ma réponse :-D

@tchao



Avatar
JacK
sur les news:40cf77a6$0$12746$
Olivier Aichelbaum signalait:
La plupart des Avers reprennent d'ailleurs l'information, F-secure,
NAI, etc...

Google est ton ami. J'ai vu l'info circuler sur au moins une 20aine
de blogs différents dont certains appartenant à des Avers.


Tu veux donc dire que ce groupe d'auteurs de virus est en contact
avec des éditeurs d'antivirus ? (pas seulement auteurs d'ailleurs,
puisqu'on retrouve des bestioles à eux dans la nature :-(


Si tu entends par contact le fait que pratiquement tous les Avers reçoivent
régulièrement des échantillons de la part de codeurs, pas seulement de ce
groupe mais de tas d'autres également, oui, il y a contact, unilatéral et
non sollicité, comme à mon corps défendant, je suis en contact avec un tas
de spammers de tout poil. Je préfère à tout prendre que ces codeurs
balancent un échantillon de leur production aux Avers avant de balancer
leurs saloperies ITW. D'autant plus que ce virus s'apparente plus à un POC
qu'à autre chose.
--
JacK


Avatar
JacK
sur les news:
Frederic Bonroy signalait:
A part www.f-secure.com/weblog, sur lequel il y a d'ailleurs des
captures d'écran intéressantes, il y a quoi comme blogs de
développeurs antivirus?
Pas vraiment des blogs d'Avers, plutôt des feeds RSS de sites et certains

employés d'AV/AT tenant un blog non officiel perso.
--
JacK

Avatar
Olivier Aichelbaum
Pierre VG wrote:

Olivier Aichelbaum a joyeusement tapoté
(news:40cf7849$0$12746$) dans
fr.comp.securite.virus:

Je ne suis pas votre ami,


mais si, vous êtes mon ami ! la preuve, je vous ai trouvé un frigo à
20¤! mais ne ferait-on pas pour un ami !?

mais relisez ceci :
http://www.google.fr/groups?selm?8BC815.287F9181%40acbm.com


???
ne me dites pas que vous nous montrez là un travail d'investigation ?


Je viens de vous donner ce que vous me demandiez.


Vous voulez un rouleau de PQ, mon brave ? où avez-vous donné les
logs de toutes vos citations ci-dessus que vous prétendez à
l'encontre de participant de ce forum ?


???
avec tous vos posts (10000 bientôt ou encore plus ?), un rouleau risque
de paraître un peu juste...
inutile d'inverser les rôles : vous affirmez, c'est à vous de prouver...
eh oui !


On ne parle pas de mes affirmations, on parle de votre :

<début citation>
devinette : qui a écrit que certains contributeurs de ce forum étaient
des "lyncheurs", "lâches anonymes", "escrocs", "terroristes",
"charlatans", "pourris", "dérangés",... ?
vous conviendrez avec moi que ces qualificatifs sont très difficilement
interprétables comme des compliments...
cher ami, vous portez l'intelligence avec légèreté.
<fin citation>


Tenez, suivez l'exemple :
http://www.google.fr/groups?selm;4C30C7.8A1D0CC6%40worldnet.fr


quel exemple ?


De réponse à votre devinette.


J'ai vu un expert antivirus accuser un magazine de diffuser des
trojans qui vont flasher le Bios. Vous parlez de ça ?


je parle de spécialiste de FUD... je vous assure que vous devriez
prendre le temps de lire tous les mots avant de tenter de commprendre le
sens des phrases... ça vous aiderait très certainement à appréhender la
signification du vocable "précis". cher ami à moi que j'ai.


1. Relisez ce que vous avez écrit
2. Accuser un magazine de diffuser des trojans qui vont flasher
le Bios c'est du FUD.


Que vient faire un numéro du virus informatique dans cette
discussion sur le virus Nokia de 29A "trouvé par Kaspersky" ?


votre sens de l'information objective est hallucinante ! vous travaillez
pour qui déjà ?


Si la vie des gens est le sujet de ce forum, parlez-nous d'abord
de vous.

--
Olivier Aichelbaum


Avatar
Roland Garcia

Moi aussi ça m'a surpris, cette association d'idées. A chercher de la
pub, ce serait à la limite pour Nokia...


Oui, votre jugement n'est pas biaisé©.

Roland Garcia

Avatar
Ewa (siostra Ani) N.

sur les news:40cf2463$0$26907$
Olivier Aichelbaum signalait:
[...]

Les faits sont là : Kaspersky "trouve" souvent les bestiolles de 29A
avant les autres (ce virus de téléphone, il existe dans la nature ?).
Et certains membres de 29A conseillent de prendre KAV.

Je n'explique pas, ne juge pas, je constate.



Tes constatations sont biaisées, style paparazzite plutôt que journaliste
d'investigation.

C'est marrant cette fixation pathologique sur KAV :o)


Moi aussi ça m'a surpris, cette association d'idées. A chercher de la
pub, ce serait à la limite pour Nokia...


Ewcia


--
Niesz


Avatar
Olivier Aichelbaum
djehuti wrote:

"Olivier Aichelbaum" a écrit dans le message
news: 40cf7a67$0$12750$

http://www.google.fr/groups?selmbbc9f2%24517f81c0%2402dffac2%40ordi5.cge-
ol.fr

t'as rien de plus récent ?
parce que là, ton poisson... il est plus frais


Si le poisson n'était pas frais, tu n'essayerais pas de le noyer.


maintenant, si tu as des *preuves* [1] de collusion, te gènes
surtout pas
pour nous les livrer

c'est pourtant pas compliqué à comprendre

[1] pas des "bobards et manipulations d'une proche de... " :-D


Je cite JacK :


bah, tu peux toujours citer JacK, ça va changer quoi...
à part essayer de noyer le poisson ?

donc, je note : 16/06/04 - 00:50, toujours aucune preuve de ce que tu
affirmes


Tu peux noter tes conneries, ça ne change rien aux faits : 29A envoie
des virus aux éditeurs d'antivirus, éditeurs qui font des communiqués
pour se faire mousser et faire la "promo" de 29A. Or n'oublions pas
que trop souvent les virus de 29A sont ensuite dans la nature, et
comme par hasard : "achetez l'antivirus X, il a déjà la parade !".


Allez, fais tomber le masque !


finalement, je crois que j'ai ma réponse :-D


Allez, un peu de courage !

--
Olivier Aichelbaum



Avatar
Olivier Aichelbaum
JacK wrote:

Si tu entends par contact le fait que pratiquement tous les Avers reçoivent
régulièrement des échantillons de la part de codeurs, pas seulement de ce
groupe mais de tas d'autres également, oui, il y a contact, unilatéral et
non sollicité,


S'il était non sollicité, ils éviteraient de mettre en valeur les
travaux des codeurs, car c'est ça qui les motive.


Je préfère à tout prendre que ces codeurs
balancent un échantillon de leur production aux Avers avant de balancer
leurs saloperies ITW. D'autant plus que ce virus s'apparente plus à un POC
qu'à autre chose.


Je préfère que les codeurs ne balancent rien.

--
Olivier Aichelbaum

Avatar
Olivier Aichelbaum
Pierre VG wrote:

Olivier Aichelbaum a joyeusement tapoté
(news:40cf8059$0$12742$) dans
fr.comp.securite.virus:

Je viens de vous donner ce que vous me demandiez.


je vous ai demandé des logs, pas du caca, mon ami.


Si vous postez avec XNAY, c'est bien pour ne pas laisser de log
dans Google, non ? Soyez un peu plus courageux désormais, si ce
n'est pas trop vous demander.

En attendant :
http://www.google.fr/groups?selm?8BC815.287F9181%40acbm.com


On ne parle pas de mes affirmations, on parle de votre :


ntntntntntnt, on parle des vôtres. alors ?


Assumez votre :

<début citation>
devinette : qui a écrit que certains contributeurs de ce forum étaient
des "lyncheurs", "lâches anonymes", "escrocs", "terroristes",
"charlatans", "pourris", "dérangés",... ?
vous conviendrez avec moi que ces qualificatifs sont très difficilement
interprétables comme des compliments...
cher ami, vous portez l'intelligence avec légèreté.
<fin citation>


De réponse à votre devinette.


quelle devinette ?


<début citation>
devinette : qui a écrit que certains contributeurs de ce forum étaient
des "lyncheurs", "lâches anonymes", "escrocs", "terroristes",
"charlatans", "pourris", "dérangés",... ?
<fin citation>


1. Relisez ce que vous avez écrit


FUD = caca.

2. Accuser un magazine de diffuser des trojans qui vont flasher
le Bios c'est du FUD.


j'ai accusé un magazine de ça ? log ?
rien ? ok, caca alors.


J'ai parlé de vous ? Log ? etc.


Si la vie des gens est le sujet de ce forum, parlez-nous d'abord
de vous.


je suis votre idole ?
je comprends.


--
Olivier Aichelbaum