Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Ver dans les telephones mobiles

143 réponses
Avatar
joke0
Salut,

Lu sur le site de Kaspersky (14/06) :
<URL:http://www.kaspersky.com/news?id=149499226>

Kaspersky Labs a détecté Cabir, le premier ver de réseau pour
téléphones mobiles qui se propage par les réseaux téléphoniques.
Il infecte les téléphones utilisant le système d'exploitation
Symbian.

Il semble que le ver ait été écrit par "Vallez". Ce pseudo est
utilisé par les membres du groupe 29a spécialisés dans les virus
proof-of-concept¹. [suit une description des PoC en question,
notamment : Rugrat, le premier virus Win64]

Les analyses préliminaires du code montrent que Cabir se
transmet en tant que fichier SIS (fichier jeu pour mobile
Nokia), mais le fichier s'est "travesti" car il est un outil de
gestion de sécurite Caribe (partie intégrante de la sécurité du
système). Si le fichier infecté est lancé, l'écran du téléphone
affichera "Caribe". Le ver pénètrera dans le système et
s'activera alors à chaque fois que le mobile sera allumé. Cabir
scanne alors tous les mobiles accessibles en utilisant la
technologie Bluetooth, et envoie une copie de lui-même au
premier trouvé.

L'analyse du ver montre qu'il n'a pas de charge utile
malveillante.

Le ver est codé pour fonctionner sous le système d'exploitation
Symbian utilisé par beaucoup de téléphones Nokia. Toutefois, il
est possible qu'il fonctionne sous des portables produits par
d'autres fabricants.

[1] Preuve de faisabilité.

--
joke0

10 réponses

Avatar
djehuti
"Olivier Aichelbaum" a écrit dans le message
news: 40cf8370$0$12748$

Tu peux noter tes conneries, ça ne change rien aux faits : 29A envoie
des virus aux éditeurs d'antivirus, éditeurs qui font des communiqués
pour se faire mousser et faire la "promo" de 29A.


bon, c'est pas encore ça... mais y a un léger mieux
par contre, on s'éloigne de ta "collaboration 29A / Kaspersky" avérée :-D

Allez, fais tomber le masque !


finalement, je crois que j'ai ma réponse :-D


Allez, un peu de courage !


faudrait savoir ce que tu racontes:
«C'est très courageux de ta part : le tarif est plus cher devant les
tribunaux.»

dans ce cas, inutile que je te demande un peu d'honnêteté ? *eg*

ps: tu n'as toujours pas révélé pour quel éditeur d'antivirus je travaille
tu as peur ?

@tchao



Avatar
Olivier Aichelbaum
djehuti wrote:

"Olivier Aichelbaum" a écrit dans le message
news: 40cf8370$0$12748$

Tu peux noter tes conneries, ça ne change rien aux faits : 29A envoie
des virus aux éditeurs d'antivirus, éditeurs qui font des communiqués
pour se faire mousser et faire la "promo" de 29A.


bon, c'est pas encore ça... mais y a un léger mieux
par contre, on s'éloigne de ta "collaboration 29A / Kaspersky" avérée :-D


Donne-nous le mid du post où tu prétends que je parle de "collaboration
29A / Kaspersky"...


Allez, fais tomber le masque !


finalement, je crois que j'ai ma réponse :-D


Allez, un peu de courage !


faudrait savoir ce que tu racontes:
«C'est très courageux de ta part : le tarif est plus cher devant les
tribunaux.»


Tu es très courageux, mais pas assez pour faire tomber le masque.


dans ce cas, inutile que je te demande un peu d'honnêteté ? *eg*

ps: tu n'as toujours pas révélé pour quel éditeur d'antivirus je travaille
tu as peur ?


Que vous bossiez pour un éditeur ou pas, j'en ai rien à cirer.
Le problème ce sont vos déclarations diffamatoires et injurieuses.

--
Olivier Aichelbaum




Avatar
djehuti
"Olivier Aichelbaum" a écrit dans le message
news: 40cf83df$0$12748$
JacK wrote:

Si tu entends par contact le fait que pratiquement tous les Avers
reçoivent régulièrement des échantillons de la part de codeurs, pas
seulement de ce groupe mais de tas d'autres également, oui, il y a
contact, unilatéral et non sollicité,


S'il était non sollicité, ils éviteraient de mettre en valeur les
travaux des codeurs, car c'est ça qui les motive.


de la part d'un journaliste indépendant d'investigation...
ça fout la trouille©

t'as raison finalement, les petites-annonces ça coûte pas cher et c'est bien
moins dangereux que l'Information

@tchao


Avatar
Olivier Aichelbaum
djehuti wrote:

"Olivier Aichelbaum" a écrit dans le message
news: 40cf83df$0$12748$

JacK wrote:


Si tu entends par contact le fait que pratiquement tous les Avers
reçoivent régulièrement des échantillons de la part de codeurs, pas
seulement de ce groupe mais de tas d'autres également, oui, il y a
contact, unilatéral et non sollicité,


S'il était non sollicité, ils éviteraient de mettre en valeur les
travaux des codeurs, car c'est ça qui les motive.


de la part d'un journaliste indépendant d'investigation...
ça fout la trouille©


Ce qui fout la trouille ce sont ces psychopathes qui diffusent des
virus à cause de leur problème d'ego.


t'as raison finalement, les petites-annonces ça coûte pas cher et c'est bien
moins dangereux que l'Information


De quoi tu causes ? Et quel rapport avec ce forum ?

--
Olivier Aichelbaum



Avatar
Pierre Vandevenne
Guillermito wrote in news:1c1pravlbgi2z
$.yy7fqvlbhriv$:

On 15 Jun 2004 08:38:40 GMT, joke0 wrote:

Il semble que le ver ait été écrit par "Vallez". Ce pseudo est
utilisé par les membres du groupe 29a spécialisés dans les virus
proof-of-concept


Par *un* des membres :)

Encore une fois, une jolie démonstration de 29A. Clap clap.


Bof.


Avatar
JacK
sur les news:40cf83df$0$12748$
Olivier Aichelbaum signalait:
JacK wrote:

Si tu entends par contact le fait que pratiquement tous les Avers
reçoivent régulièrement des échantillons de la part de codeurs, pas
seulement de ce groupe mais de tas d'autres également, oui, il y a
contact, unilatéral et non sollicité,


S'il était non sollicité, ils éviteraient de mettre en valeur les
travaux des codeurs, car c'est ça qui les motive.

Affirmation gratuite ;) Ils devraient donc selon toi occulter l'information

?
Je trouve au contraire celle-ci intéressante puisqu'elle est exacte et peu
m'importe la source.
Bon boulot de A29 qui devrait responsabiliser les acteurs de la téléphonie
mobile pour plus de sécurité pour les usagers.

Je préfère à tout prendre que ces codeurs
balancent un échantillon de leur production aux Avers avant de
balancer leurs saloperies ITW. D'autant plus que ce virus
s'apparente plus à un POC qu'à autre chose.


Je préfère que les codeurs ne balancent rien.


Comme tout le monde, de deux maux, je choisissais le moindre.
[OT] Dans ce cas, pourquoi balancer le code d'un trojan dans un de tes
magazines ?
--
JacK


Avatar
Olivier Aichelbaum
Pierre Vandevenne wrote:

Encore une fois, une jolie démonstration de 29A. Clap clap.


Bof.


"Kaspersky Labs a détecté Cabir, le premier ver de réseau pour
téléphones mobiles qui se propage par les réseaux téléphoniques."

1. Le labo a detecté ou les codeurs lui ont envoyé ?

2. Plus loin il est question de Bluetooth et de Symbian.
Où est-il question de propagation par les "réseaux téléphoniques" ?

Donc : bof aussi.

--
Olivier Aichelbaum


Avatar
Olivier Aichelbaum
JacK wrote:
sur les news:40cf83df$0$12748$
Olivier Aichelbaum signalait:

S'il était non sollicité, ils éviteraient de mettre en valeur les
travaux des codeurs, car c'est ça qui les motive.

Affirmation gratuite ;)



Tu as déjà posé la question à un psy ?


Ils devraient donc selon toi occulter l'information ?


Non, l'anonymiser (et accessoirement éviter de la déformer comme
c'est le cas ici)


Je trouve au contraire celle-ci intéressante puisqu'elle est exacte et peu
m'importe la source.
Bon boulot de A29 qui devrait responsabiliser les acteurs de la téléphonie
mobile pour plus de sécurité pour les usagers.


Ce n'est pas un virus qui utilise les réseaux mobiles.


Je préfère à tout prendre que ces codeurs

balancent un échantillon de leur production aux Avers avant de
balancer leurs saloperies ITW. D'autant plus que ce virus
s'apparente plus à un POC qu'à autre chose.


Je préfère que les codeurs ne balancent rien.


Comme tout le monde, de deux maux, je choisissais le moindre.
[OT] Dans ce cas, pourquoi balancer le code d'un trojan dans un de tes
magazines ?


Tu parles de deux lignes de BAT encore une fois ? Consulte les archives.

--
Olivier Aichelbaum



Avatar
Olivier Aichelbaum
Pierre VG wrote:

Olivier Aichelbaum a joyeusement tapoté
(news:40cf8506$0$12753$) dans
fr.comp.securite.virus:

Si vous postez avec XNAY, c'est bien pour ne pas laisser de log
dans Google, non ? Soyez un peu plus courageux désormais, si ce
n'est pas trop vous demander.


le courage vient faire quoi là ? c'est que, voyez, mon ego ne me pousse
pas à être archivé par un moteur de recherche... à Chacun son trip...


Rassurez-vous : vos contributions sont imprimées car j'avais prévu qu'un
jour vous demanderiez les logs de ces posts dont vous ne vouliez surtout
pas laisser de trace.


cher ami.

En attendant :


caca.


Caca ? Vous devriez aller à votre cabinet dont vous nous avez si souvent
parlé.


http://www.google.fr/groups?selm?8BC815.287F9181%40acbm.com


bi >
On ne parle pas de mes affirmations, on parle de votre :


ntntntntntnt, on parle des vôtres. alors ?


Assumez votre :


mais j'assume, ce n'est le cas de tout le monde...
alors, où sont vos preuve, cher ami ?


Vous venez de supprimer ma réponse lors de votre quote.


<début citation>
devinette : qui a écrit que certains contributeurs de ce forum étaient
des "lyncheurs", "lâches anonymes", "escrocs", "terroristes",
"charlatans", "pourris", "dérangés",... ?
<fin citation>


donc, vous affirmez que c'est Monsieur Garcia qui serait l'auteur de ces
qualificatifs ? intéressante information...
curieusement, nous ne devons pas avoir les mêmes sources, mais peu
importe vous avez voulu que cela se règle ailleurs ©...


Cette devinette est la vôtre, je n'ai trouvé qu'une réponse,
nous attendons les autres. Quelles sont-elles ?


J'ai parlé de vous ? Log ? etc


vous me posez une question sur qui alors ?
toujours ce problème de précision... ça vous perdra mon ami, inquiet je
suis pour vous...



"Accuser un magazine de diffuser des trojans qui vont flasher
le Bios c'est du FUD."

Est-ce une question ?

Alors foutez-moi la paix au lieu de me coller des prétendus
problèmes sur le dos !

--
Olivier Aichelbaum




Avatar
JacK
sur les news:40cf91d1$0$12746$
Olivier Aichelbaum signalait:
JacK wrote:
sur les news:40cf83df$0$12748$
Olivier Aichelbaum signalait:

S'il était non sollicité, ils éviteraient de mettre en valeur les
travaux des codeurs, car c'est ça qui les motive.

Affirmation gratuite ;)



Tu as déjà posé la question à un psy ?

Que ce soit une des motivations des codeurs, pas besoin d'être psy pour le

savoir. D'en déduire que les AVers sollicitent les codeurs, c'est pas un
psy qu'il faudrait consulter mais une boule de cristal, donc, je maintiens :
affirmation gratuite.

Ils devraient donc selon toi occulter l'information ?


Non, l'anonymiser (et accessoirement éviter de la déformer comme
c'est le cas ici)
Je ne vois pas de déformation ? Peut-être un raccourci par un journaliste

?

Cabir is a bluetooth using worm that runs in Symbian mobile phones that
support Series 60 platform.

Cabir replicates over bluetooth connections and arrives to phone messaging
inbox as caribe.sis file what contains the worm. When user clicks the
caribe.sis and chooses to install the SIS file the worm activates and starts
looking for new devices to infect over bluetooth.

Please note that Caribe worm can reach only mobile phones that support
bluetooth, have bluetooth switched on, and are in discoverable mode.

But once the phone is infected it will try to infect other systems even as
user tries to disable bluetooth from system settings.

When user clicks on the caribe.sis in phone messaging inbox the phone will
display a warning dialog


Je trouve au contraire celle-ci intéressante puisqu'elle est exacte
et peu m'importe la source.
Bon boulot de A29 qui devrait responsabiliser les acteurs de la
téléphonie mobile pour plus de sécurité pour les usagers.


Ce n'est pas un virus qui utilise les réseaux mobiles.

Et un virus qui arrive par courrier dans une BAL de OE sur un PC, il

n'utilise pas le réseau Internet non plus ?

Je préfère à tout prendre que ces codeurs

balancent un échantillon de leur production aux Avers avant de
balancer leurs saloperies ITW. D'autant plus que ce virus
s'apparente plus à un POC qu'à autre chose.


Je préfère que les codeurs ne balancent rien.


Comme tout le monde, de deux maux, je choisissais le moindre.
[OT] Dans ce cas, pourquoi balancer le code d'un trojan dans un de
tes magazines ?


Tu parles de deux lignes de BAT encore une fois ? Consulte les
archives.


C'est le nombre de lignes de code et/ou l'extension qui détermine(nt) si on
peut diffuser ou non un malware ?
--
JacK