OVH Cloud OVH Cloud

Virus qui aime pas être analysé

49 réponses
Avatar
Olivier Aichelbaum
Bonsoir,

Un article intéressant :

"
Atak, le virus qui fond dans la main des chercheurs
Par Munir Kotadia, ZDNet UK

Une nouveau ver, apparu en début de semaine, mène la vie dure aux
éditeurs de logiciels antivirus. Impossible de l'étudier comme les
autres parasites de son espèce car dès que son code est ouvert pour
consultation, il se désactive.
"
http://www.zdnet.fr/actualites/technologie/0,39020809,39161107,00.htm

--
Olivier Aichelbaum

10 réponses

1 2 3 4 5
Avatar
Olivier Aichelbaum
Pierre Vandevenne wrote:

Olivier à la manie de vouloir créer des oppositions, ou de comparer
les gens


Vous avez fini de raconter des conneries sur les gens ?
C'est le but de ce forum ?


dans des domaines qu'à l'évidence il ne maitrise pas complètement
d'un point de vue technique.


Il n'y avait rien de technique dans la discussion merci de nous
épargner vos dénigrements totalement déplacés.


Mon propos était la citation de Mikko H., rien de plus.

--
Olivier Aichelbaum

Avatar
Pierre Vandevenne
Olivier Aichelbaum wrote in news:40f481ed$0$31934
$:

Olivier à la manie de vouloir créer des oppositions, ou de comparer
les gens


Vous avez fini de raconter des conneries sur les gens ?


Avez-vous oui ou non suggéré une comparaison entre Mikko et moi?

Il n'y avait rien de technique dans la discussion merci de nous
épargner vos dénigrements totalement déplacés.


Qualifier soudain l'anti-debugging de notion intéressante me parait
refléter une grande incompétence technique. Ce n'est que mon avis.

Mon propos était la citation de Mikko H., rien de plus.


Il n'était guère nécessaire de me nommer alors.

Comme d'habitude, je vous laisse le dernier mot.


Avatar
Olivier Aichelbaum
Pierre Vandevenne wrote:

Olivier à la manie de vouloir créer des oppositions, ou de comparer
^^^^^



les gens


Vous avez fini de raconter des conneries sur les gens ?


Avez-vous oui ou non suggéré une comparaison entre Mikko et moi?


Une fois, pour vous, c'est une manie ?


Il n'y avait rien de technique dans la discussion merci de nous
épargner vos dénigrements totalement déplacés.


Qualifier soudain l'anti-debugging de notion intéressante me parait
refléter une grande incompétence technique. Ce n'est que mon avis.


Ce n'est pas la notion d'anti-debugging que je qualifiais
d'intéressante, je le "pratiquais" déjà dans les années 80.


(ma comparaison au niveau de l'intérêt portait entre virus PC que
chacun pourrait voir et virus prétendu des réseaux téléphonique)


Mon propos était la citation de Mikko H., rien de plus.


Il n'était guère nécessaire de me nommer alors.


Je ne vous avais pas nommé, vous continuez de raconter des conneries
strictement inutiles aux débats :

news:


Comme d'habitude, je vous laisse le dernier mot.


Bonne nuit,
--
Olivier Aichelbaum



Avatar
Lee Gwann
Dans l'épisode précédent, Olivier Aichelbaum
s'est avisé d'écrire:
Pierre Vandevenne wrote:

Bref, vous, vous nous dites "yaka".


Et il a parfaitement raison.


Venant de vous, une personne qui vend IDA, une telle remarque est
normale. Mais ce n'est pas à la portée de n'importe qui.



L'analyse de virus n'est pas réputée être à la portée du premier venu.
--
Dieu est un puzzle.
Nous sommes les pièces d'un puzzle.
(©Lee Gwann 2004)



Avatar
Roland Garcia
Pierre Vandevenne wrote:
Olivier Aichelbaum wrote in news:40f481ed$0$31934
$:

Mon propos était la citation de Mikko H., rien de plus.


Il n'était guère nécessaire de me nommer alors.

Comme d'habitude, je vous laisse le dernier mot.


On n'est pas là pour se faire engueuler
On est là pour voir le défilé
On n'est pas là pour se faire piétiner
On est là pour voir le défilé

Sur ce, vous êtes tous invité à la piq^H^H^H garden niq^H^H^H partie.

Roland Garcia


Avatar
Roland Garcia
Roland Garcia wrote:

Olivier Aichelbaum wrote:


Une nouveau ver, apparu en début de semaine, mène la vie dure aux
éditeurs de logiciels antivirus. Impossible de l'étudier comme les
autres parasites de son espèce car dès que son code est ouvert pour
consultation, il se désactive.



http://www.zdnet.fr/actualites/technologie/0,39020809,39161107,00.htm



Il ne peut pas être scanné in situ, je ne vois pas ce qui empêche de
l'étudier en labo, ce sont deux notions totalement différentes. Tel que
c'est écrit c'est une ânerie de plus.


Je croyais que c'était une nouvelle technique de furtivité, d'après ce
que dit Pierre ce n'est même pas ça mais une nouvelle techniqu
d'anti-debugging.

Même principe, il *faut* que le fichier soit *actif* au moins
partiellement (le cas quand on le trace), et donc il ne peut pas
empêcher d'être désassemblé puis analysé.

Roland Garcia


Avatar
Olivier Aichelbaum
Roland Garcia wrote:

http://www.zdnet.fr/actualites/technologie/0,39020809,39161107,00.htm



Je croyais que c'était une nouvelle technique de furtivité, d'après ce
que dit Pierre ce n'est même pas ça mais une nouvelle techniqu
d'anti-debugging.


Suffisait de lire l'article donné en lien avant de le critiquer...

--
Olivier Aichelbaum



Avatar
Roland Garcia
Olivier Aichelbaum wrote:

Roland Garcia wrote:

http://www.zdnet.fr/actualites/technologie/0,39020809,39161107,00.htm



Je croyais que c'était une nouvelle technique de furtivité, d'après ce
que dit Pierre ce n'est même pas ça mais une nouvelle techniqu
d'anti-debugging.


Suffisait de lire l'article donné en lien avant de le critiquer...


Même pas besoin de lire avant de critiquer car c'était une simple
question de principe mathématique. Dites vous une fois pour toute que la
quadrature du cercle est impossible, même si le contraire est écrit dans
un journal.

Roland Garcia




Avatar
Olivier Aichelbaum
Roland Garcia wrote:

Suffisait de lire l'article donné en lien avant de le critiquer...


Même pas besoin de lire avant de critiquer car c'était une simple
question de principe mathématique. Dites vous une fois pour toute que la
quadrature du cercle est impossible, même si le contraire est écrit dans
un journal.


J'ai l'impression que vous êtes incapable de comprendre qu'il n'est
pas question de quadrature du cercle mais - à titre "anecdotique" -
d'un virus qui a intéressé Mikko H.

--
Olivier Aichelbaum


Avatar
Zvi Netiv
Pierre Vandevenne wrote:

Chaque société anti-virus cherche à être citée quand elle publie des
informations. Elle en lache un max dans la nature et, si c'est ramassé
par la presse, c'est tant mieux. Entre le troyen invisible/indétectable
et horriblement dangereux (à la base la notion de stealth, existant
depuis 1981), le virus qui infecte les téléphones portables (le POC qui
n'ira nulle part dans sa forme actuelle mais attire par son actualité -
voir Whale circa 1993,


Whale est de 1990.

le Palm Trojan circa 2000) et le virus qui se
dérobe aux yeux des analystes, ce n'est qu'une question de degré...


1 2 3 4 5