SE for Kids: La bataille des Kevins.
Chinois, ukrainien, russe, américain, ... non aujourd'hui le menu sera français.
Voilà maintenant deux mois que la "Bataille des Kevins" a débutée ou plus communément nommée, "vacances scolaires".
Bien loin des plats sérieux du quotidien, je vous propose en entrée du SE sauce spéciale au beurre "Président".
Jolies fautes, n'est ce pas ? Vous l'aurez compris, je vous propose un instant de détente...
La notification provient du site communautaire français CCM.
L'utilisateur n'est pas tombé dans le piège, mieux, il a eu le réflexe de réaliser des captures d'écrans pour immortaliser la scène.
L'attaquant usurpe l'identité de MIKE dans le but d'établir une relation de confiance.
Lui demande de visiter un site qui contient la vidéo du président Nicolas Sarkozy se faisant gifler.
Un message indique que pour visualiser cette vidéo, il est nécessaire de télécharger la nouvelle version d'Adobe Flash Player: "Flash_Players.exe"
L'icône du programme représente une tête de mort, on ne peux pas dire que ça soit très astucieux.
En réalité, ce n'est pas la volonté de l'attaquant, c'est l'icône par défaut utilisé par l'outil, "Skull Crypter v2"
Caractéristiques:
- Runtime
- Cryptage RC4 , XOR & ASCII
- Password
- FUD!
Dans les jargons des terreurs des bacs à sable, "FUD" signifie "Fully UnDetectable".
Encore une fois, la célèbre technique de la languette Flamby fait des miracles.
Une fois démoulé, on observe que le programme est protégé par l'excellent logiciel commercial, "Themida".
Ce qui n'empêchera pas d'obtenir son bot initial et d'en extraire la configuration. (en rouge)

En dessert, réseau de zombies à la Frenchie.
Une histoire banale probablement orchestrée par des enfants ...
Les ingrédients de cette recette sont pourtant à retrouver dans le livre de cuisine de la "Cybercriminalité".
Face à des situations similaires, n'hésitez pas à signaler les faits ou à déposer des plaintes.



