Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Ver dans les telephones mobiles

143 réponses
Avatar
joke0
Salut,

Lu sur le site de Kaspersky (14/06) :
<URL:http://www.kaspersky.com/news?id=149499226>

Kaspersky Labs a détecté Cabir, le premier ver de réseau pour
téléphones mobiles qui se propage par les réseaux téléphoniques.
Il infecte les téléphones utilisant le système d'exploitation
Symbian.

Il semble que le ver ait été écrit par "Vallez". Ce pseudo est
utilisé par les membres du groupe 29a spécialisés dans les virus
proof-of-concept¹. [suit une description des PoC en question,
notamment : Rugrat, le premier virus Win64]

Les analyses préliminaires du code montrent que Cabir se
transmet en tant que fichier SIS (fichier jeu pour mobile
Nokia), mais le fichier s'est "travesti" car il est un outil de
gestion de sécurite Caribe (partie intégrante de la sécurité du
système). Si le fichier infecté est lancé, l'écran du téléphone
affichera "Caribe". Le ver pénètrera dans le système et
s'activera alors à chaque fois que le mobile sera allumé. Cabir
scanne alors tous les mobiles accessibles en utilisant la
technologie Bluetooth, et envoie une copie de lui-même au
premier trouvé.

L'analyse du ver montre qu'il n'a pas de charge utile
malveillante.

Le ver est codé pour fonctionner sous le système d'exploitation
Symbian utilisé par beaucoup de téléphones Nokia. Toutefois, il
est possible qu'il fonctionne sous des portables produits par
d'autres fabricants.

[1] Preuve de faisabilité.

--
joke0

10 réponses

Avatar
djehuti
"Olivier Aichelbaum" a écrit dans le message
news: 40cf91d1$0$12746$
JacK wrote:
sur les news:40cf83df$0$12748$
Olivier Aichelbaum signalait:

S'il était non sollicité, ils éviteraient de mettre en valeur les
travaux des codeurs, car c'est ça qui les motive.

Affirmation gratuite ;)



Tu as déjà posé la question à un psy ?


pas besoin :-D
"affirmation gratuite", c'est le contraire de *PREUVES*...
ce qui manque cruellement à ta prose pour la rendre intelligible et
intéressante

Ils devraient donc selon toi occulter l'information ?


Non, l'anonymiser


donc, maintenant, tu es un adepte de la censure ?

(et accessoirement éviter de la déformer comme c'est le cas ici)


toujours prendre l'info à la source...
ça évite les "délires" de journalistes pas toujours honnêtes ou pas assez
compétents pour traiter un sujet "pointu"

@tchao



Avatar
Olivier Aichelbaum
JacK wrote:
sur les news:40cf91d1$0$12746$
Olivier Aichelbaum signalait:

S'il était non sollicité, ils éviteraient de mettre en valeur les
travaux des codeurs, car c'est ça qui les motive.



Affirmation gratuite ;)


Tu as déjà posé la question à un psy ?

Que ce soit une des motivations des codeurs, pas besoin d'être psy pour le

savoir. D'en déduire que les AVers sollicitent les codeurs, c'est pas un
psy qu'il faudrait consulter mais une boule de cristal, donc, je maintiens :
affirmation gratuite.


Où j'ai écrit ça concernant les AV ???


Ils devraient donc selon toi occulter l'information ?


Non, l'anonymiser (et accessoirement éviter de la déformer comme
c'est le cas ici)


Je ne vois pas de déformation ? Peut-être un raccourci par un journaliste
?


Ce sont les journalistes qui écrivent les communiqués de presse
chez Kaspersky ?


Je trouve au contraire celle-ci intéressante puisqu'elle est exacte
et peu m'importe la source.
Bon boulot de A29 qui devrait responsabiliser les acteurs de la
téléphonie mobile pour plus de sécurité pour les usagers.


Ce n'est pas un virus qui utilise les réseaux mobiles.


Et un virus qui arrive par courrier dans une BAL de OE sur un PC, il
n'utilise pas le réseau Internet non plus ?


Quel rapport ? Bluetooth c'est le réseau téléphonique ?


Tu parles de deux lignes de BAT encore une fois ? Consulte les
archives.


C'est le nombre de lignes de code et/ou l'extension qui détermine(nt) si on
peut diffuser ou non un malware ?


Déjà répondu à ça.

--
Olivier Aichelbaum




Avatar
Olivier Aichelbaum
djehuti wrote:

Tu as déjà posé la question à un psy ?


pas besoin :-D
"affirmation gratuite", c'est le contraire de *PREUVES*...
ce qui manque cruellement à ta prose pour la rendre intelligible et
intéressante


Tu persistes dans ton opération de dénigrement injustifiée.

"S'il était non sollicité, ils éviteraient de mettre en valeur les
travaux des codeurs, car c'est ça qui les motive", ça repose sur
un avis de psy. Je ne dis pas la source, elle te donne des boutons ;)


Ils devraient donc selon toi occulter l'information ?


Non, l'anonymiser


donc, maintenant, tu es un adepte de la censure ?


Donc quand tu utilises un pseudo, c'est de la censure ?


(et accessoirement éviter de la déformer comme c'est le cas ici)


toujours prendre l'info à la source...
ça évite les "délires" de journalistes pas toujours honnêtes ou pas assez
compétents pour traiter un sujet "pointu"


Tiens, toi aussi tu dis que ce sont des journalistes qui écrivent
les communiqués de presse de Kaspersky ?

--
Olivier Aichelbaum



Avatar
Olivier Aichelbaum
Pierre VG wrote:

Olivier Aichelbaum a joyeusement tapoté
(news:40cf91d1$0$12746$) dans
fr.comp.securite.virus:

Tu as déjà posé la question à un psy ?


vous oui ? et il vous a accueilli comment ?


On parle de la psychologie des diffuseurs de virus, que vient faire
le type d'accueil dans ce forum ?

--
Olivier Aichelbaum


Avatar
Olivier Aichelbaum
Pierre VG wrote:

Olivier Aichelbaum a joyeusement tapoté
(news:40cf92fe$0$12741$) dans
fr.comp.securite.virus:


Rassurez-vous : vos contributions sont imprimées car j'avais prévu
qu'un jour vous demanderiez les logs de ces posts dont vous ne
vouliez surtout pas laisser de trace.


FUD = caca
imprimez donc, mon ami. pas très respectueux mais bon, si c'est votre
truc de vous inventer des histoires où vous seriez le héros... pas très
mature non plus en fait. mon petit ami.

Caca ? Vous devriez aller à votre cabinet dont vous nous avez si
souvent parlé.


vos preuves n'existent que dans vos rêves.


Path:
news.free.fr!spooler3.proxad.net!feeder2-1.proxad.net!proxad.net!usenet-fr.net!nerim.net!newsspool.nerim.net!not-for-mail
From: Pierre VG <kostic+
Newsgroups: fr.comp.securite.virus
Subject: Re: [HS]Re: Antivirus? [ Pub anti-popov KAV ]
Date: Tue, 14 Oct 2003 07:27:36 +0000 (UTC)
Organization: http://users.pandora.be/soundx
Lines: 20
Message-ID:
NNTP-Posting-Host: alterbio.net1.nerim.net
Mime-Version: 1.0
Content-Type: text/plain; charset=iso-8859-1
Content-Transfer-Encoding: 8bit
X-Trace: biggoron.nerim.net 1066116456 27275 62.212.99.184 (14 Oct 2003
07:27:36 GMT)
X-Complaints-To:
NNTP-Posting-Date: Tue, 14 Oct 2003 07:27:36 +0000 (UTC)
User-Agent: Xnews/Fr.08.12
X-No-Archive: yes
X-Private: yes

Pour résumer : vous êtes dans le .... jusqu'au cou :-)


Vous venez de supprimer ma réponse lors de votre quote.


rien vu.


Normal, vous venez de supprimer.


Cette devinette est la vôtre, je n'ai trouvé qu'une réponse,
nous attendons les autres. Quelles sont-elles ?


nous ? vous avez trouvé quelqu'un pour vous seconder ?


Je ne suis pas seul à lire vos devinettes ici.



"Accuser un magazine de diffuser des trojans qui vont flasher
le Bios c'est du FUD."

Est-ce une question ?


donc, vous affirmez ne pas avoir donné les sources d'un trojan ?
ah bon.


Qui vont flasher le Bios ? Jamais !


et pourquoi me parlez-vous d'un obscur magazine


Magazine victime de FUD, puisque vous parliez de FUD.


dont tout le monde se
contrebalance ?


Vous avez eu une procuration de tout le monde pour parler en leur nom ?


Alors foutez-moi la paix au lieu de me coller des prétendus
problèmes sur le dos !


quels problèmes ?
me semble que pour vos pbs, vous n'avez besoin de personne...
mon petit ami.


D'un post à l'autre vous oubliez ce que vous écrivez ?

--
Olivier Aichelbaum


Avatar
Roland Garcia

"Godet dégagez vous êtes un escroc, et votre antivirus avec.
(...)


Ah ?

Roland Garcia

Avatar
Olivier Aichelbaum
Pierre VG wrote:

Olivier Aichelbaum a joyeusement tapoté
(news:40cfed59$0$13818$) dans
fr.comp.securite.virus:

Path:

Pour résumer : vous êtes dans le .... jusqu'au cou :-)


pour résumer, pas de preuve...
mais peu importe puisqu'il n'y a pas de délit !
mon petit ami joli.


Tiens, vous supprimez l'entête technique ? Il permet à chacun
de vérifier sur son serveur (à condition d'avoir une rétention
jusqu'à octobre 2003) qui dit vrai. Gênant pour vous et vos
amis peut être ?


Normal, vous venez de supprimer.


j'ai supprimé ? vous voulez dire que j'ai élagué une partie
(inintéressante) de votre post,


Partie "gênante" plutôt, comme ci-dessus.


autrement dit que j'ai respecté l'usage
des ng francophones... chose que vous ne faites visiblement pas...
doit-on rappeler qui de nous deux a fait du spew et du contournement de
xnay ? hein, mon ami ?


L'usage tolère vos calomnies ?


Je ne suis pas seul à lire vos devinettes ici.


"ici" près de votre frigo ?
mais je comprends que vous ayez besoin de soutien, ne vous en excusez
pas.


Ici, dans ce forum.

Expliquez-nous vos histoires de soutien de façon plus claire
et précise.


Qui vont flasher le Bios ? Jamais !


je vous répète ma question : "donc, vous affirmez ne pas avoir donné les
sources d'un trojan ?", l'action du trojan importe peu pour le moment.
alors ? oui ou non ?


Il était question de trojan qui vont flasher le Bios. Mais il est
vrai que cette calomnie vient de votre ami et qu'il faut vite noyer
le poisson hein ?


Magazine victime de FUD, puisque vous parliez de FUD.


rien à foutre, hors charte !
et vous n'avez aucune preuve qu'un FUD soit à l'origine de la
suppression de ce canard. si c'était le cas, il me semble que vous les
auriez déposé pour l'appel devant le CE... or, l'avez-vous fait et
quelle conclusion avez-vous obtenue ?
(merci de me répondre en suivant le fu2)


Retour dans FCSV : il est question de prétendu diffusion de trojan.

(pour le reste, je ne m'étends pas sur les procédures judiciaires
en cours)


Vous avez eu une procuration de tout le monde pour parler en leur
nom ?


on s'en balance car c'est hors charte, mon petit ami... allez donc
parler de vos problèmes sur les forums idoines !
vous qui militez pour le respect de l'objet de ce forum devriez être à
même de comprendre que le respect ne peut pas venir que de vos
contradicteurs...


C'est vous qui parliez ici de FUD, je ne faisais que vous répondre.


D'un post à l'autre vous oubliez ce que vous écrivez ?


du tout, mais avec vous il a été prouvé qu'il est préférable de vous
faire préciser votre pensée si on espère qu'une discussion ne parte pas
en troll en deux posts... alors de quels problèmes en rapport avec
l'objet de ce forum voulez-vous nous parler ? votre infrastructure fermé
mais suffisamment ouverte pour poster sur usenet vous pose problème ?
racontez-nous tout cela, mon ami. allégez donc votre c½ur.
paix et amour.


Vous connaissez un virus qu'on risque de choper en postant sur Usenet ?
Vos preuves sont où ?

--
Olivier Aichelbaum


Avatar
Olivier Aichelbaum
Pierre VG wrote:

Olivier Aichelbaum a joyeusement tapoté
(news:40cfe896$0$13818$) dans
fr.comp.securite.virus:


On parle de la psychologie des diffuseurs de virus,


moi également.
alors vous avez demandé à un psy ? il vous a accueilli comment ?


relisez :


que vient faire
le type d'accueil dans ce forum ?


???
mon ami, vous avez encore mal compris quel mot au juste. soyez précis.
merci mon petit ami.


--
Olivier Aichelbaum


Avatar
Olivier Aichelbaum
Roland Garcia wrote:


"Godet dégagez vous êtes un escroc, et votre antivirus avec.
(...)



Ah ?

Roland Garcia


Citation de Roland Garcia, je le rappele.

--
Olivier Aichelbaum


Avatar
Frederic Bonroy
JacK wrote:

certains
employés d'AV/AT tenant un blog non officiel perso.


Pas officiel, m'en moque. :-) Y a quoi?