Les faiblesses des scripts Koobface peuvent taper sur le .sys

Mercredi, 24 mars 2010
Voilà maintenant de très nombreux mois que j'attendais une opportunité permettant d'introduire quelques remarques en relation avec Koobface. Un message du SANS - ".sys" Directories Delivering Driveby Downloads complété par un billet du ScanSafe STAT Blog - A peu près tous les chercheurs ont exploités les faiblesses et maladresses du gang Ali baba & 40 , les auteurs de Koobface. C'est par messages dissimulés qu'ils communiquent leurs humeurs. Par exemple: "We express our high gratitude to Dancho Danchev for the help in bug fixing, researches and documentation for our software." et encore bien d'autres comme FireEye, Gary Warner, ...

Lire l'article "Les faiblesses des scripts Koobface peuvent taper sur le .sys"

0-DAY SMBv2: BSoD & Remote Exploit - Windows Vista, Server 2008 & 7

Mardi, 8 septembre 2009
SMB2 NEGOTIATE EXPLOIT, STRANGE...

Lire l'article "0-DAY SMBv2: BSoD & Remote Exploit - Windows Vista, Server 2008 & 7"

TR/Pisux.A - Loading video...if this takes a long time

Vendredi, 28 août 2009

Encore un nom de domaine qui revient de l'outre tombe. Expiré au mois de juin, ré-enregistré le 26 août et déjà au travail.

   DNS: HI5PHOTOS.NET (98.136.92.79 - p6p.geo.vip.ac4.yahoo.com)
   Name Server: YNS1.YAHOO.COM
   Name Server: YNS2.YAHOO.COM
   Registrar: MELBOURNE IT, LTD. D/B/A INTERNET NAMES WORLDWIDE
   Creation: 26-aug-2009
   Updated: 26-aug-2009
   Expiration: 26-aug-2010

L'index de "hi5photos.net" contient:

Loading video...if this takes a long time try:<br>
To download a new version <a href=adobe_flash_player.exe border=0>Here</a><br>
Or download the full video <a href=bar_rafaeli.wmv.exe border=0>here</a>
<META HTTP-EQUIV="Refresh" CONTENT="3; URL=dl.php">

Malicious JavaScript

Lire l'article "TR/Pisux.A - Loading video...if this takes a long time"

Le logiciel de filtrage pornographique du gouvernement chinois est vulnérable

Vendredi, 12 juin 2009

La France avec ses ~65 millions d'habitants compte ~33 millions d'internautes. Dernièrement, la loi aux multiples noms HADOPI, LCI, OLIVENNES... a été sérieusement perturbée par la décision (n° 2009-580)  du Conseil Constitutionnel ; les sages s'alignent sur l'avis du Parlement Européen à savoir qu'Internet est une composante de la liberté d'expression, considérée comme un droit fondamental auquel seul un juge peut porter atteinte. Rappel: HADOPI prévoit de vendre aux internautes soucieux de leur sécurité un programme espion certifié qui va permettre de filtrer et contrôler les données entrantes et sortantes des communications électroniques.

Maintenant, passons à la Chine, ~1 milliard 350 millions d'habitants dont 250 millions d'internautes, c'est un des pays qui contrôle le plus strictement l'espace Internet au monde. Il y a quelques jours, le ministère chinois de l'Industrie et de la Technologie de l'information a annoncé que tous les fabricants d'ordinateurs seront tenus d'installer préalablement un logiciel de filtrage qui vise à filtrer et bloquer des contenus malsains, dont la pornographie (interdite) et la violence. "Green Dam", c'est son nom, devra être implanté sur toutes les machines vendues dans le pays à compter du 1er juillet 2009, y compris les machines importées et les fabricants devront fournir des comptes au gouvernement.


Lire l'article "Le logiciel de filtrage pornographique du gouvernement chinois est vulnérable"

Bonne nouvelle - L' infâme 3FN enfin épinglé par FTC

Vendredi, 5 juin 2009
FTC

Lire l'article "Bonne nouvelle - L' infâme 3FN enfin épinglé par FTC"

Google Code - Rogue Repository

Mardi, 24 mars 2009
Insolite - La plateforme Google Code destinée aux développeurs est utilisée pour stocker et/ou diffuser de faux logiciels de sécurité, "Rogue Repository".

Lire l'article "Google Code - Rogue Repository"

Le botnet de la BBC attise les débats

Vendredi, 13 mars 2009

CartonRouge / RedCardLa société de médias britannique BBC (British Broadcasting Corporation) décide dans le cadre de son émission nommée " Click " d'acheter à des cybercriminels un botnet composé d'environ 22 000 machines zombies afin de mener des ... expériences.


Lire l'article "Le botnet de la BBC attise les débats"

Malware - Watch TV Episodes/Series Online

Lundi, 2 mars 2009

Le phénomène n'est pas nouveau et il a tendance à s'accentuer: les services proposés par les acteurs du Web 2.0 sont de plus en plus détournés et/ou utilisés à d'autres fins que ceux prévus initialement. On observe des hébergeurs d'images tels que TinyPic ou ImageShack, des hébergeurs de contenus comme les services Blogger ou 110MB, des services de redirections tel que TinyURL, des services liés aux réseaux sociaux en passant par la blogosphère et ses microblogues tel  que Twitter ou encore les services de Social Bookmarking comme Digg, services de syndications, etc... Les comptes Blogspot identifiés par Dancho ( Fake Celebrity Video Sites Serving Malware - Part Three ) utilisaient des noms de stars, de célébrités. Dans les cas ci-dessous, on reste dans l'univers du showbiz avec des thématiques sur des épisodes de séries TV qui connaissent un bon succès mais aussi avec des évènements sportifs fortement médiatisés comme les matchs rediffusés du soccer. Ces méthodes présentent de nombreux avantages: simple et rapide à créer ainsi qu'à gérer et en plus c'est gratuit... Reste à cibler les tendances du moment puis empoisonner les contenus légitimes pour que les internautes confondent le vrai du faux dans la masse d'informations renvoyées par les moteurs de recherche. En France, nous avons une expression: "Noyer le poisson".


Lire l'article "Malware - Watch TV Episodes/Series Online"

facebook-online.com - Hameçonnage Facebook, la France est visée.

Jeudi, 5 février 2009

Une tentative d'hameçonnage visant les utilisateurs de Facebook France vient d'être détectée par PandaLabs.
Le nom de domaine est: "facebook-online.com

Le kit de phishing déployé est particulièrement bien soigné et le moment bien choisi: 5ème anniversaire de Facebook.


Lire l'article "facebook-online.com - Hameçonnage Facebook, la France est visée."

Google SafeBrowsing Pwned ? StopBadware.org Unavailable

Samedi, 31 janvier 2009

Avertissement- Attention, l'accès à ce site risque d'endommager votre ordinateur.

 Suggestions :
Accédez à la page précédente et sélectionnez un autre résultat.
Modifiez votre recherche pour trouver ce que vous cherchez

Google safebrowsing est devenu fou, tous les sites sont blacklistés !


Lire l'article "Google SafeBrowsing Pwned ? StopBadware.org Unavailable"

Rogue Security Program - New DNS: XPBooster, Cleaner2009,...

Vendredi, 23 janvier 2009

Nouveaux noms de domaine pour "XPBooster", "RegistryDoctor2008", "VirusRemover2008",
"SecureExpertCleaner", PCPrivacyCleaner", "Cleaner2009".

Lire l'article "Rogue Security Program - New DNS: XPBooster, Cleaner2009,..."

Conférence Clusif 2009 - Panorama de la Cybercriminalité 2008

Mercredi, 14 janvier 2009

CLUSIF - Club de la Sécurité de l'Information Français Demain de 16h à 18h au Cercle National des Armées à Paris, le Club de la Sécurité de l'Information Français va dresser le bilan 2008 sur la cybercriminalité.


Lire l'article "Conférence Clusif 2009 - Panorama de la Cybercriminalité 2008"

Lancement de la plateforme française de lutte contre les escroqueries

Jeudi, 8 janvier 2009

Le plan d'action contre la cybercriminalité ébauché l'année dernière est en marche. La France se dote d'un moyen d'action face aux escroqueries sur Internet, comme le spam, le phishing, le scam nigérien ou encore les arnaques à la loterie.


Lire l'article "Lancement de la plateforme française de lutte contre les escroqueries"

Projet OpenSource - Zero Wine

Mercredi, 7 janvier 2009

Projet OpenSource - Zero WineZero Wine - Malware Analysis Tool



Lire l'article "Projet OpenSource - Zero Wine"