OVH Cloud OVH Cloud

Virus zoo

318 réponses
Avatar
Frederic Bonroy
On en a parlé récemment, et le sujet resurgit ici:
http://www.viguard.com/fr/news_view.php?num=102

On lit plein de choses étranges au sujet des virus zoo "qui ne sont que
des projets pas terminés", "des virus de laboratoire qui ne représentent
pas de danger pour les utilisateurs", "condamnés à ne jamais pouvoir
fonctionner".

Alors là les défenseurs des tests ITW vont devoir me dire s'ils sont
d'accord et si c'est le cas m'expliquer en quoi les virus zoo ne
fonctionneraient pas - "zoo" ne signifiant pas "cassé", mais "pas dans
la nature".
Quant à ne pas représenter de danger, j'avais évoqué la possibilité
qu'un virus classé zoo parce que personne ne l'a jamais vu (ou pris le
soin de faire part de son observation) se balade en fait quelque part
sur un réseau. Et qu'est-ce qui m'empêche de télécharger un virus
non-ITW sur les milliers de sites VX pour le propager ensuite?

(Merci de ne pas en faire un troll.)

10 réponses

Avatar
Olivier Aichelbaum
Roland Garcia wrote:

Moi je suis MDR. Vous allez enfin comprendre. Vous avez collaboré
avec :
- l'un de mes meilleurs amis (le fondateur d'Alphasys)
- l'équipe de Secusys que je connais


Mais pas moi, je n'ai fait qu'y envoyer quelques infos.


hé hé !


hi hi !


Puisque vous avez coupé l'URL, en voici une autre d'un site Kaspersky :

http://www.viruslist.com/eng/?idU6
"Roland Garcia, the senior reviews editor at "Secusys"

--
Olivier Aichelbaum




Avatar
Roland Garcia

Puisque vous avez coupé l'URL, en voici une autre d'un site Kaspersky :

http://www.viruslist.com/eng/?idU6
"Roland Garcia, the senior reviews editor at "Secusys"


Oui ? et alors ?

Avatar
Frederic Bonroy
LaDDL wrote:

Oui oui mais il ne s'est pas exprimé à ce sujet donc faut faire sans lui.
Il est pourtant facilement joignable vous savez. Un ptit mail ça mange

pas de pain.


Et pourquoi j'irais l'ennuyer avec ça? Si le sujet l'intéressait il se
serait déjà manifesté. Et s'il ne lit pas le forum actuellement, alors
il a sans doute ses raisons.

"Although the term "virus zoo" [...]


On parle de virus zoo et pas de zoo à virus. Et "virus zoo" en français
c'est pas pareil que "virus zoo" en anglais.
Lol vous recommencez avec vos traductions ! Et devinez qui est ridicule

là ?


C'est vous. "Virus zoo", en anglais, ça veut dire "zoo à virus". "Virus
zoo" se dit "zoo virus" en anglais. Mais comme vous êtes de langue
maternelle américaine © vous le savez sans aucun doute.

Mais là aussi il y a peut-être des experts © qui partagent votre vision
plutôt que la mienne? :-D



Avatar
LaDDL
JacK wrote:

sur les news:40d6013c$0$20397$
LaDDL signalait:
[...]
Je vous dis que j'accepte aussi le sens que veut donner Tegam. Mais je
relativise car je le mets en parallèle avec d'autres aspects &
critères des virus zoo. Autrement, en suivant un raisonnement
purement analytique et froid je vous dirai que ce qui est dit dans
leur communiqué est faux. Cela vous convient-il plus ?

En effet, d'autant plus que je reprends une de vos citations dans ce post :

"...it really refers to a place where you can
access a sample of *live functioning viruses...*"
[OT] ne pas confondre le contenant avec le contenu dans vos ref : un zoo à
virus n'est pas un virus de zoo ;)
C'est justement pour vous montrer que le sujet n'est pas cloisonné ou

limité.


[quote]Je ne vois pas ce qu'il y a de surprenant dans ce
communiqué. Ce qui y est expliqué/relaté est juste, réaliste. Pour
moi un virus zoo c'est un "virus concept" inoffensif. Après le
concept peut devenir un vrai programme malveillant, un outil
d'attaque.[/quote] Exactement l'inverse de ce que vous
reconnaissez maintenant....
Absolument pas car je considère qu'un virus zoo peut être considéré

ainsi.

Nouvelle pirouette sur quelques lignes, haute voltige pour être

d'accord en même temps sur le fait qu'il soit un concept inoffensif
tout en reconnaissant qq lignes plus haut : " Mais je ne considère
pas les virus zoo que comme des concepts inoffensifs !
La différence entre vous et moi : je prends en compte plusieurs

possibilités d'interprétation de virus zoo. ;)

C'est bien là que j'aimerais que vous nous citiez des sources autres que

Tegam ayant cette interprétation que
je n'ai pu trouver chez aucun Aver ou spécialiste de la chose virale.
Le sujet étant tellement underground que je ne pense pas que vous

puissiez trouver bcp de données à ce sujet pour comparer. C'est en
échangeant sur d'autres groupes, listes de diffusion avec les chercheurs
AV, VXers, etc comme on le fait ici que vous y verrez plus clair.


Un virus de zoo n'est pas un POC mais un PE malveillant. S'il a
été programmé convenablement, il n'est pas plus inoffensif que
n'importe quel virus ITW.
Je persiste et signe : vous confondez POC et virus in the zoo.
Il n'y a pas de confusion là où vous tenez absolument à en voir une

!


Relisez vous de grâce, plutôt que de vous contredire en l'espace de 2
paragraphes dans le même post :o)
La différence entre vous et moi : je prends en compte plusieurs

possibilités d'interprétation de virus zoo. ;)


bis : C'est bien là que j'aimerais que vous nous citiez des sources autres
que Tegam ayant cette interprétation que
je n'ai pu trouver chez aucun Aver ou spécialiste de la chose virale.
Le sujet étant tellement underground que je ne pense pas que vous

puissiez trouver bcp de données à ce sujet pour comparer. C'est en
échangeant sur d'autres groupes, listes de diffusion avec les chercheurs
AV, VXers, etc comme on le fait ici que vous y verrez plus clair.





Avatar
LaDDL
siostra Ani wrote:


Frederic Bonroy wrote:

LaDDL wrote:

Mais je ne
considère pas les virus zoo que comme des concepts inoffensifs !

[quote] [...] Pour moi un virus zoo c'est un
"virus concept" inoffensif. [...] [/quote]



Vous rigolez ou quoi?
Quand je vous dis de faire attention quand vous initiez un thread.

C'est vous et pas moi qui avez posté sur les virus zoo en prenant comme
référence le communiqué de Tegam. Et je vous ai déjà expliqué pourquoi,
comment je partageais la vision qu'il présentait.


Frédéric Bonroy vous demande juste de préciser avec qui vous la
partagez, cette vision (1).
Pourquoi devrai-je me justifier plus que je ne l'ai déjà fait ?



(1) A part Tegam.






Avatar
Frederic Bonroy
LaDDL wrote:

C'est bien là que j'aimerais que vous nous citiez des sources autres que
Tegam ayant cette interprétation que
je n'ai pu trouver chez aucun Aver ou spécialiste de la chose virale.
Le sujet étant tellement underground [...]



Les virus zoo, c'est "tellement underground"? Faut faire partie de la
scène © pour en parler?


Avatar
JacK
sur les news:40d60f77$0$2329$
LaDDL signalait:
Frederic Bonroy wrote:
[...]

Tout dépend de la manière dont on se pose devant ce communiqué.
Une lecture froide et analytique amène à dire qu'ils ont tort.
Une lecture objective qui tient compte des différents aspects que
recouvre virus zoo amène à relativiser leur vision incomplète exprimée
dans ce communiqué.


Une lecture objective consisterait à se baser sur la ou les définitions de
virus zoo, donc SVP où pourrais-je trouver une définition de virus zoo
conforme à celle que lui attribue Tegam, cad des concepts inaboutis
inoffensifs ?

In the wild et in the zoo sont loin d'être des sujets underground, faut pas
pousser quand même :o)
--
JacK

Avatar
LaDDL
Frederic Bonroy wrote:

LaDDL wrote:

Quand je vous dis de faire attention quand vous initiez un thread.


Ecoutez, ça suffit.
C'est vous qui êtes agacez maintenant ?! Que devrai-je dire ?



- Vous nous sortez deux phrases qui sont le contraire exact l'une de
l'autre.
Faux.



- Vous affirmez que votre vision/celle de Tegam est partagée par bon
nombre d'experts AV, or vous refusez catégoriquement de dire lesquels.
Faux.

J'ai dit qu'en partant de mes acquis/compétences/expérience en matière
de virus informatique je comprenais le point de vue exposé par Tegam.
Mais que je trouvais bien entendu qu'il n'exprimait qu'une vision
incomplète des virus zoo.
J'ai ajouté qu'une lecture analytique et froide de leur communiqué
amenait à dire qu'ils expriment une vision erronée des virus zoo.
Après cela vous vous positionnez comme vous voulez.


- Vous êtes soi-disant de langue maternelle américaine et paternelle
française et vous confondez virus zoo et zoo à virus.
C'est vous qui souhaitez entretenir une confusion. Pour ma part les

choses sont très claires. On ne peut évoquer les virus zoo sans les zoo.
Ni même les relations entre AVers et VXers !


Avouez que cela n'est pas très convaincant.
Vous n'êtes pas convaincu que voulez-vous que j'y fasse ?



Je ne vous connais pas. Je
n'ai aucune raison de vous croire sur parole car n'importe-qui peut
prétendre n'importe-quoi.
Vous êtes votre propre libre arbitre.



Si vous voulez persuader, alors montrez les
preuves.
Déjà fait mais vous n'êtes pas satisfait. Je n'y peux rien. Reprenez de

manière analytique et avec objectivité les points qui vous semblent
"flous" et on en rediscute. Pourquoi pas ?


Sinon vous n'êtes pas crédible.
Je n'ai rien à prouver simplement ce que j'exprime c'est mon point de

vue fondé sur mes acquis/compétences/expérience en matière d'attaques
par virus.


Il n'y a qu'une seule chose que je trouve encore plus amusante que de
ridiculiser les trolls: les trolls qui se ridiculisent eux-mêmes.
Lol.

RTFM : Computer virus history


Avatar
joke0
Salut,

LaDDL:
Les virus zoo ne concernent que les laboratoires
d'antivirus


Faux.


Originellement si. Désolé de te décevoir.


Toujours pas.

Certains n'ont même jamais vu un labo.


Tout dépend de ce que vous entendez par labo.


J'entends la même chose que toi, à savoir:

« Les virus zoo ne concernent que les laboratoires
d'antivirus »

<news:40d5b0a9$0$11726$

On peut classifier les laboratoires dans le cadre des virus
informatique de la manière suivante : [snip]


Faudrait savoir!!! Tu as combien de définitions par terme? Je
croyais que "les virus zoo ne concernent que les laboratoires
d'antivirus" ?

Je t'explique les AVers et les VXers collaborent/s'échangent
leur trouvailles via ce que l'on appelle des zoo.


Par mail. T'es encore à côté de la plaque.

Je ne confonds rien du tout. Je vous répète que vous ne
pouvez pas affirmer que tous les virus zoo fonctionnent !
Bien entendu la majorité d'entre eux sont fonctionnels.


Qu'est-ce que tu en sais?


Parce que mon expérience en ce domaine me permet d'affirmer
cela.


Ton expérience? Quelle expérience? Tu es zéro, on ne sait pas
qui tu es.

Moi je travaille depuis 15ans en SI/SSI sur tous les risques
opérationnels des SI dont les attaques par code
hostile/malveillant soit par exemple les virus. Je collabore
avec de nombreuses entités physique ou morale & privée ou
public dans la communauté "virale".


Prouve-le.

Mais tout ce que j'ai expliqué, présenté est largement
contrôlable.


Une petite note humouristique pour conclure. Mouarff! :)

--
joke0



Avatar
LaDDL
Frederic Bonroy wrote:

LaDDL wrote:

C'est bien là que j'aimerais que vous nous citiez des sources autres que
Tegam ayant cette interprétation que
je n'ai pu trouver chez aucun Aver ou spécialiste de la chose virale.
Le sujet étant tellement underground [...]



Les virus zoo, c'est "tellement underground"?
IMHO oui.



Faut faire partie de la
scène © pour en parler?
Non puisque nous en parlons ici depuis un moment.