OVH Cloud OVH Cloud

Virus zoo

318 réponses
Avatar
Frederic Bonroy
On en a parlé récemment, et le sujet resurgit ici:
http://www.viguard.com/fr/news_view.php?num=102

On lit plein de choses étranges au sujet des virus zoo "qui ne sont que
des projets pas terminés", "des virus de laboratoire qui ne représentent
pas de danger pour les utilisateurs", "condamnés à ne jamais pouvoir
fonctionner".

Alors là les défenseurs des tests ITW vont devoir me dire s'ils sont
d'accord et si c'est le cas m'expliquer en quoi les virus zoo ne
fonctionneraient pas - "zoo" ne signifiant pas "cassé", mais "pas dans
la nature".
Quant à ne pas représenter de danger, j'avais évoqué la possibilité
qu'un virus classé zoo parce que personne ne l'a jamais vu (ou pris le
soin de faire part de son observation) se balade en fait quelque part
sur un réseau. Et qu'est-ce qui m'empêche de télécharger un virus
non-ITW sur les milliers de sites VX pour le propager ensuite?

(Merci de ne pas en faire un troll.)

10 réponses

Avatar
Bat
Bonjour,

Frederic Bonroy wrote:

Ça n'a rien de
confidentiel,


Non mais je n'ai pas pour habitude de communiquer/échanger de
l'information concernant des personnes physiques avec des inconnus.


MDR, y'a que sur fcsv qu'on peut lire des choses pareilles :-D

Roland Garcia


C'est vraiment désolant de lire LaDLL, à bout d'agurments, il n'est pas
capable de fournir la moindre preuve de ce qu'il avance.
Il va vous répondre que c'est lamentable ma réponse, tous cela pour
masquer son incompétence en la matière. Bien sur, pour tous les lecteurs
de ce ng, l'incompétance notoire de ce commercial, pseudo spécialiste
des virus ne devrais pas passer inaperçu dans ce ng, plus il écrit plus
il se fait passer pour un imbecile, ça ne le dérange pas :-(

Je me rapelle qu'il aimait bien les réceptions dans le beau monde, juste
pour deguster les bouchers comme dans la pub Suchar chez l'ambassadeur.

Bon maintenant LaDLL, essayer de ne pas vous ridiculiser, à votre place
je mettrai un terme à votre échange que vous n'arrivez pas à argumenter
et à prouver, c'est que du bla bla et un baratin digne des marchés aux
puces.

Pour finir, il n'y a que les idiots qui ne reviennent sur leurs
decisions ;-)

Bat
--
Click here to answer / cliquez ci dessous pour me repondre
http://www.cerbermail.com/?cRhz4sm1M1



Avatar
LaDDL
Frederic Bonroy wrote:

LaDDL wrote:

Ce n'est pas une question d'actualité/news.


J'aurais dû dire que je suis l'actualité virale depuis 6-7 ans (10 ans
en fait, mais intensivement depuis 6-7 ans seulement) et jamais je n'ai
croisé une telle définition.
Je vous l'ai déjà dit on ne peut pas parler de définition pour un jargon

(virus zoo) propre au milieu des chercheurs AV & auteurs de virus ainsi
que les nouveaux entrants depuis qq années.


Cotoyez plus les groupes,


Lesquels?
Groupes de discussion privés et public.

Forum d'éditeurs AV + les teams associées.
Liste de diffusion privées et public.

Thèmes : programmation, sécurité, malware/virus, Cracking/RCE, etc.


qq chercheurs AV,


Lesquels?
Il est facile de trouver les sites perso de qq chercheurs AV. Donnez

vous un peu la peine de chercher.


listes spécialisées et autres lieux dédiés aux virus
informatique (irc par exemple).


IRC? Là où tous les auteurs de virus se rencontrent pour raconter leurs
prouesses? Z'avez raison, faudra que je regarde un jour, tiens, par
curiosité. :-)
Lol.



Non. Un virus itw est en circulation alors qu'un virus zoo non.
C'est la construction de la phrase qui prête à confusion.


Non, pas la construction.
Si car c'est une vision restreinte.



Les virus zoo ne sont pas "des projets pas
terminés".
Ah bon donc tous les virus zoo s'écrivent tous seuls ?! Lol

Avant de faire tourner un programme Frédéric vous coder non ?
Un virus zoo ne fait pas exception.


Vous pouvez reconstruire et remanier la phrase autant de fois
que vous voulez, ça ne changera rien.
Si si. ;)



La logique c'est que tous les deux ont (avaient) une curieuse conception
du danger posé par les virus zoo.
???! Pouvez-vous apporter des précisions ?



Déjà fait ailleurs, je ne vais pas le répéter.

Gniiiiiiiii. Des passerelles ou autres dispositifs capables de repérer
(et signaler) des virus il n'y en a pas partout, ça fait des semaines
que j'essaie de vous le faire comprendre.
Vous affabulez encore...



Ah bon. Lorsque je vous dis qu'il y a des réseaux sans même l'ombre
d'une dispositif antivirus, j'affabule?
Vous me parlez de quels réseaux ? Backbone ou bien réseaux d'entreprise,

d'entités public ou de particuliers ?


Qu'est-ce que ça peut faire? S'il y a un virus "zoo"
On ne parle plus alors de virus zoo ! grrr.



sur le réseau local
qui relie l'ordinateur de M. Durand à celui de sa femme, alors ce virus
est en liberté.
Oui mais on n'utilisera plus le terme zoo !



Mais comme M. Durand n'y connaît rien il ne signalera
jamais la présence de virus à qui que ce soit et donc ce virus restera
classé "zoo" alors que visiblement il est en liberté.
Non. Et c'est là qu'il y a des différences d'appréciation entre

laboratoires AV sur la classification ou non des virus dits "zoo".


Et des M. Durand, doit y en avoir plus d'un.
Un virus classifié zoo ne concernera presque jamais l'utilisateur lambda

à moins d'appartenir à la communauté (chercheurs AV, auteurs de virus,
qq spécialistes passionnés et autres professionnels concernés par le
sujet).


Peuh peuh peuh. Lors qu'un commercial s'exprime au sujet de son produit,
il faut faire particulièrement attention à ce qu'il dit. C'est tout à
fait normal.
Il y a des personnes compétentes & incompétentes dans tous les secteurs.

C'est pas nouveau !


Ce n'est pas une question de compétence. Même les gens compétents se
garderont la plupart du temps d'insister trop sur les défauts de leurs
produits.
Pour moi c'est une question de compétence, éthique, intégrité,

responsabilité. Un code de bonne conduite à suivre quand on travaille
dans la sécurité.
Après chacun fait ce qu'il veut.


Alors voici ma question : comment pouvez-vous affirmer que tous les
virus zoo sont tous terminés et capable de fonctionner ?


Ben pas du tout, d'ailleurs je ne l'ai jamais affirmé.
C'est pourtant ce que vous sous-entendez depuis un moment Frédéric. Et

vous n'êtes pas le seul ici dans ce fil à tenir cette position.


Contrairement à
Tegam, je ne généralise pas.
Quand je vous dis que leur communiqué peut prêter à confusion c'est

parce qu'il n'évoque qu'un aspect des virus zoo. Et cette fameuse phrase
se pose comme une affirmation générale.


Mais rappelons qu'un virus, c'est un bout
de code qui se reproduit.
Pour être précis un virus se décompose en plusieurs étapes :

Infection
Reproduction
Attaque


S'il ne se reproduit pas, ce n'est pas un
virus.
Oui et ce peut être une autre forme de code hostile/malveillant.



Donc les virus zoo fonctionneront forcément d'une manière ou
d'une autre à quelques exceptions près.
L'objectif d'un programme c'est de fonctionner peu importe les

intentions.


J'en ai pour une fraction de seconde à
démontrer le contraire.
J'attends de vous lire.



Il va falloir que vous me le rappeliez dans quelques jours, le serveur
FTP dont je me sers d'habitude est *encore* en panne (ah, c'est fiable
Linux). Surtout vous n'oubliez pas. :-)

A moins que quelqu'un ici accepte de publier ma capture d'écran?
Avez-vous trouvé une solution ?






Avatar
LaDDL
siostra Ani wrote:



Ben forcémment, un expert mondial comme toi connais tout le monde.
Lol tu me flattes mais je ne suis pas un expert en virologie.



Ça se voit.
Lol vous préjugez beaucoup comme d'habitude.

Vous êtes une experte en Troll.



Avatar
LaDDL
Roland Garcia wrote:


Demandes à Roland, il te confirmera mes dires. On connaît tous les deux
l'auteur.



Ah ? eh bien dans ce cas vous me l'apprenez.
Ce sont des infos comptoir du café de la gare ?



Je vous envoie un ptit mail



Prenez votre temps.


Toujours rien. Il est vrai que sur ce forum on n'est plus à un ragot
près à l'encontre de ses intervenants ......
Aucuns ragots. J'ai donné qq éléments ici dans ce thread à la suite de

l'un de vos posts en début d'apm aujourd'hui. Donc pas de mail sauf si
vous y tenez... To be continued.





Avatar
djehuti
"LaDDL" a écrit dans le message
news: 40d59f46$0$20144$

Je vous l'ai déjà dit on ne peut pas parler de définition pour un
jargon (virus zoo) propre au milieu des chercheurs AV & auteurs de
virus [...].


bah, un virus est /zoo/ jusqu'à ce que je le trouve sur kazaa et que le
fasse suivre aux labos
:-D

tu n'as toujours pas démontré que *tous* les virus zoo sont des machins
inachevés et non fonctionnels
bon courage

@tchao

Avatar
djehuti
"LaDDL" a écrit dans le message
news: 40d5a042$0$11725$
siostra Ani wrote:

Lol tu me flattes mais je ne suis pas un expert en virologie.


Ça se voit.


Lol vous préjugez beaucoup comme d'habitude.


quels préjugés... suffit de te lire
(tout le monde peut faire l'expérience)

Vous êtes une experte en Troll.


ça par contre... bon courage pour le *prouver*

@tchao



Avatar
LaDDL
Bat wrote:

Bonjour,

Frederic Bonroy wrote:

Ça n'a rien de
confidentiel,


Non mais je n'ai pas pour habitude de communiquer/échanger de
l'information concernant des personnes physiques avec des inconnus.


MDR, y'a que sur fcsv qu'on peut lire des choses pareilles :-D

Roland Garcia


C'est vraiment désolant de lire LaDLL, à bout d'agurments, il n'est pas
capable de fournir la moindre preuve de ce qu'il avance.
Reprenons pour la énième fois démontrez-moi que ce que j'ai écrit est

faux. Soit :
Les virus zoo ne concernent que les laboratoires d'antivirus (car c'est
un jargon métier !). Parmi ces virus certains fonctionnent d'autres non.
That's all. ;)
Les virus zoo ne sont pas dans la nature/ITW.
Enfin, les virus zoo ne menacent que très rarement les utilisateurs
finaux.


Il va vous répondre que c'est lamentable ma réponse, tous cela pour
masquer son incompétence en la matière.
Dénigrements facile sans fondements alors que tout a été déjà dit dans

ce fil sur ce que sont les virus zoo par d'autres et moi-même (encore
dans ce post cf ci-haut).


Bien sur, pour tous les lecteurs
de ce ng, l'incompétance notoire de ce commercial, pseudo spécialiste
des virus ne devrais pas passer inaperçu dans ce ng, plus il écrit plus
il se fait passer pour un imbecile, ça ne le dérange pas :-(
Lol je ne sais pas où certains d'entre vous sont allés chercher cela

mais si ça vous arrange de me classifier comme commercial...

Continuez sur le registre dénigrement, désinfformation, diffamation vous
honorez le NG ses intervenants, lecteurs, participants.

Démontrez-moi que ce que j'ai posté est faux.


Je me rapelle qu'il aimait bien les réceptions dans le beau monde, juste
pour deguster les bouchers comme dans la pub Suchar chez l'ambassadeur.
Lol. On se connaît ?



Bon maintenant LaDLL, essayer de ne pas vous ridiculiser, à votre place
je mettrai un terme à votre échange que vous n'arrivez pas à argumenter
et à prouver, c'est que du bla bla et un baratin digne des marchés aux
puces.
Reprenons pour la énième fois démontrez-moi que ce que j'ai écrit est

faux. Soit :
Les virus zoo ne concernent que les laboratoires d'antivirus (car c'est
un jargon métier !). Parmi ces virus certains fonctionnent d'autres non.
That's all. ;)
Les virus zoo ne sont pas dans la nature/ITW.
Enfin, les virus zoo ne menacent que très rarement les utilisateurs
finaux.


Pour finir, il n'y a que les idiots qui ne reviennent sur leurs
decisions ;-)
Au moins on est d'accord sur ce point. ;)





Avatar
Roland Garcia
"LaDDL" a écrit dans le message

Vous êtes une experte en Troll.


ça par contre... bon courage pour le *prouver*


Ben si, experte en (détection de) troll :-)

Roland Garcia


Avatar
LaDDL
Roland Garcia wrote:

Je devrais être pourtant en confiance.


Mais pas moi, vous vous êtes toujours présenté sous anonymat, même en
privé.
Dois-je vous forwarder votre mail à propos d'un échange que nous avons

eu sur le groupe voisin. Et vous rappelez le procès d'intention que vous
m'avez fait ! Alors permettez-moi de ne pas avoir confiance en vous. Il
ne tient qu'à vous d'adopter une autre posture intellectuelle.


Avatar
Ewa (siostra Ani) N.

siostra Ani wrote:



Ben forcémment, un expert mondial comme toi connais tout le monde.
Lol tu me flattes mais je ne suis pas un expert en virologie.



Ça se voit.
Lol vous préjugez beaucoup comme d'habitude.

Vous êtes une experte en Troll.


Voici un argument digne d'"un professionnel de la SI/SSI expérimenté
(15ans) dans le conseil en organisation & système d'information et
audits de sécurité logique. Dirigeant de société qui fait du business
développement avec ses associés, collaborateurs/équipe en SI/SSI
depuis la Suisse et en France."

Ce professionnel qui confond les spams et les virus, les virus et les
vers, et là maintenant les POC et les virus zoo...
J'attends avec impatience vos interventions, le saviez-vous ?



--
Niesz