Malware multi plateforme

yayou Messages postés 1402 Date d'inscription   Statut Membre Dernière intervention   -  
dyllan Messages postés 5577 Statut Contributeur sécurité -
Bonjour, les amis

Je me demande s'il existe des Malware multi plateforme, c'est à dire des virus qui puissent infecter un Mac puis un Pc et aussi un Pc sous Linux et un autre Pc mais sous windows Xp. Bien sure, je me doute qu'il doit y avoir des malware ayant diverses versions destinées chacune à divers Système d'exploitation mais je pense au cas d'une même version d'un malware passant de systèmes en systèmes. Par exemple, quelqu'un surf sur un Pc sous Linux, formate une clé Usb dessus. Si cette machine sous Linux est infecté et que un ou des malware vont dans cette clé, est ce que le fait de brancher la même clé sous Windows Xp infecterait l'ordi sous Xp? En fait je me dit que non parce qu'un malware ne peut fonctionner que sous un système de fichier bien déterminé. Si sous Linux on a mis du Ext c'est impossible. Je me pose aussi la même question mais dans le cas de type d'ordinateur différents (Pc et Mac).
Même si je pense que cela n'est pas possible, je me dit qu'on ne sait jamais et je me tourne vers vous. Merci d'avance.

A voir également:

4 réponses

dyllan Messages postés 5577 Statut Contributeur sécurité 909
 
Bonjour,
c'est très rare mais ça existe (W32.Winux, ou encore le ver sadmind/ISS). Ce genre de virus s'attaquent non pas au système mais aux applications multiplateformes, exemple : Firefox.
Ensuite les virus Linux/Unix/Mac sont sensiblement les mêmes puisque Mas tourne sur un noyau BSD.

Dans tous les cas attention !

dyllan
0
yayou Messages postés 1402 Date d'inscription   Statut Membre Dernière intervention   56
 
oh zut et voila mes attentes brisées. Mais les applications ne sont t-elles pas chacune réecrites pour les divers systèmes sur lesquels elles vont être installées? Firefox Linux est il le même que firefox Xp?
0
dyllan Messages postés 5577 Statut Contributeur sécurité 909
 
Oui c'est le même navigateur. La procédure d'installe est différente mais le navigateur reste le même. Un malware peut provoquer sur les différents systèmes un ralentissement important de la recherche ou l'enregistrement (un keylog) de toutes saisies, ou autre.... tout dépend dans quel but est développé le virus.

dyllan
0
yayou Messages postés 1402 Date d'inscription   Statut Membre Dernière intervention   56
 
Le navigateur n'a t-il pas besoin d'être réécrit notamment pour pouvoir interagir avec le système de fichier? De plus, Les virus utilisent des failles de sécurité dans les logiciels pour infecter les ordi; les failles sont elles les mêmes quelque soit le système d'exploitation. Les failles de firefox sur Xp sont elles les mêmes que sous Linux?
0
dyllan Messages postés 5577 Statut Contributeur sécurité 909
 
pour pouvoir interagir avec le système de fichier? Le navigateur te permet comme sont nom l'indique de naviguer sur le net. Et non à naviguer sur ton poste....

Je ne connais pas toutes les failles par coeur et la plupart sont corrigées. Quotidiennement de nouvelles failles sont référencées et étudiées. Le navigateur étant commun aux différents OS, les failles sont similaires voir identiques et donc exploitables de la même manière.

dyllan
0
yayou Messages postés 1402 Date d'inscription   Statut Membre Dernière intervention   56
 
Mais au niveau des systèmes de fichiers? NTFS est très différent de Ext2 ou Reiser. J'ai du mal à me figurer que les logiciel soit pareilles alors qu'ils doivent chacun interagir avec des systèmes très différents.
0
dyllan Messages postés 5577 Statut Contributeur sécurité 909
 
En remontant tes posts, oui tu as raison, c'est logique même... ils interagissent avec le système pour leur installation et configuration (les profils, les fichiers, et leur lieu sont différent entre Win, Linux, Mac). Mais au delà c'est de la navigation sur le web donc aucune interaction avec ton système de fichier !!!
Après vérification -https://www.mag-securs.com/spip.php?article12983- ce type de virus multiplateforme reste très rare ! Donc peut de souci à ce faire car les correctifs sont là pour corriger les failles potentielles.

dyllan
0