Hop un peu de lecture :
http://www.lesnouvelles.net/articles/vi ... ets-web-20
http://www.lesnouvelles.net/articles/at ... es-botnets
http://www.lesnouvelles.net/articles/vi ... -ajax-bots
et
http://www.silicon.fr/fr/news/2008/07/2 ... ploitation
et pour les curieux :
http://www.caughq.org/exploits/CAU-EX-2008-0002.txt
Kraken, Botnet web 2.0, outil pour faille DNS
Re: Kraken, Botnet web 2.0, outil pour faille DNS
Salut,
Je lis seulement le poste.
Pour information il parle de Rustock (= Shadow).
Infections MSN
Ce bot a était démantelé voir : http://forum.malekal.com/viewtopic.php?f=12&t=13469
Je lis seulement le poste.
Pour information il parle de Rustock (= Shadow).
Infections MSN
Ce bot a était démantelé voir : http://forum.malekal.com/viewtopic.php?f=12&t=13469
- Messages : 114775
- Inscription : 10 sept. 2005 13:57
Re: Kraken, Botnet web 2.0, outil pour faille DNS
Non.
Rustock et Shadow, ce sont deux choses différents.
Rustock est un rootkit kernel-mode spammer.
Shadow, c'est une infection MSN propre.
Rustock et Shadow, ce sont deux choses différents.
Rustock est un rootkit kernel-mode spammer.
Shadow, c'est une infection MSN propre.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Evaluer le site malekal.com
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Evaluer le site malekal.com
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Re: Kraken, Botnet web 2.0, outil pour faille DNS
Re,
Donc si je comprend bien, Rustock est le rootkit qui masque l'infection MSN Shadow.
Donc si je comprend bien, Rustock est le rootkit qui masque l'infection MSN Shadow.
- Messages : 114775
- Inscription : 10 sept. 2005 13:57
Re: Kraken, Botnet web 2.0, outil pour faille DNS
Pas du tout, ce sont deux entités différentes.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Evaluer le site malekal.com
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Evaluer le site malekal.com
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Re: Kraken, Botnet web 2.0, outil pour faille DNS
Re,
Dans 1 des liens que vous aviez envoyé pour le bot Shadow.
voir:
http://forum.malekal.com/viewtopic.php?f=12&t=13469
http://forum.malekal.com/viewtopic.php?f=3&t=9396
Il y avait marquer :
Dans 1 des liens que vous aviez envoyé pour le bot Shadow.
voir:
http://forum.malekal.com/viewtopic.php?f=12&t=13469
http://forum.malekal.com/viewtopic.php?f=3&t=9396
Il y avait marquer :
Et plus loin il y avait un scan Virustotal où les antivirus détecté le fichier en Rustock.Malekal_morte a écrit :Ca pue celui en gras... possible dropper Rustock... OK ... C:\WINDOWS\system32\brxdoy.exe
.. OK ... C:\ypvrinp.exe
Faudrait voir du côté des rootkits.
Au passage, le fichier doit être dans la quarantaine de MSNFix, je veux bien le récup svp : http://upload.malekal.com
- Messages : 114775
- Inscription : 10 sept. 2005 13:57
Re: Kraken, Botnet web 2.0, outil pour faille DNS
C'est pas parce qu'il y avait Rustock sur la machine, qu'il y a forcément Rustock à chaque fois ou que Rustock est une composante de cette infection.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Evaluer le site malekal.com
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Evaluer le site malekal.com
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
-
- Sujets similaires
- Réponses
- Vues
- Dernier message
-
- 1 Réponses
- 27 Vues
-
Dernier message par Parisien_entraide
-
-
BAO Remover - Un outil pour désinstaller silencieusement
par PaysanBarbare » » dans Programmes utiles - 2 Réponses
- 62 Vues
-
Dernier message par PaysanBarbare
-
-
- 18 Réponses
- 564 Vues
-
Dernier message par Bunnny
-
- 10 Réponses
- 359 Vues
-
Dernier message par Parisien_entraide
-
- 3 Réponses
- 89 Vues
-
Dernier message par Parisien_entraide