Petite question idiote...

Résolu
kand06 -  
 kand06 -
Bonjour,

Voila.
Pour ceux qui m'ont lu vendredi, je résume.
J'ai malencontreusement trouvé (comme mes collègues) un KGB KEYLOGGER sur mon ordi du boulot... Et coïncidence, l'informaticien qui s'occupe de la boite, nous signale, le lendemain, une attaque de spam généralisée nécessitant le reformatage de tous les ordis de la boite...
Bref, ma question est la suivante : comment un logiciel comme KGB KEYLOGGER est-il arrivé sur les ordis de la boite ? Faut-il obligatoirement les avoir mis physiquement ou a-t-il pu être installé à distance via un mail commun ou un cookie (l'informaticien nous dis que les trojans se plaquent aux cookies) ?
Merci d'avance pour vos réponses.

2 réponses

Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Bonjour,

Je t'ai déjà répondu ici : https://forums.commentcamarche.net/forum/affich-18255915-probleme-kgb-keylogger

Non les trojans ne se "plaquent" pas aux cookies, les cookies sont des fichiers texte, c'est pas dangereux en soit.
Il l'a installé physiquement, par mail c'est impossible avec un bon antivirus et un serveur mail interne qui scanne les pièces jointes (comme pratiqué en entreprise)

Ton informaticien te mène en bateau
0
Neliel Messages postés 6146 Date d'inscription   Statut Contributeur Dernière intervention   1 693
 
Bonjour,

La question est loin d'être idiote.
Les Keylogger peuvent s'installer aussi bien directement depuis le poste qu'à distance depuis Internet.

Tiens, voici une explication de ce qu'est un Keylogger, d'où ils viennent et comment s'en débarrasser:

https://www.commentcamarche.net/contents/1226-keylogger

"Trotti Trotta, Monsieur P, il y a des anges qui veulent un bisou..."
"Même les joujou de Monsieur P ont besoin de joujou"
0
kand06
 
Merci pour vos réponses.
J'avais vu le dossier mais c'était surtout "l'arrivée" du logiciel sur nos ordis qui me posait problème.

Vous pensez bien que mes collègues et moi, sommes légèrement perturbés par cette découverte (surtout que nous travaillons dans une toute petite boite) et c'était vraiment le truc auquel je ne m'attendais pas...
Maintenant y a t il moyen de retrouver vers quel(s) ordi(s) les données avaient été envoyées ? j'ai désinstallé KGB mais j'ai fais une image des 2 dd.
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Tu veux savoir quand il a été installé?
0
kand06
 
Ben maintenant je l'ai désintégré (enfin j'espère) par contre, il reste pas des traces d'activités ? et si oui comment les récupérer...
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Tu veux dire les infos enregistrées? Je pense que tout a été supprimé avec.
0
kand06
 
Merdum...
Donc je pourrai jamais savoir vers quel ordi c parti...
Doooomaaaaaaaaaaaaaaaaaaaaaaaage... M'enfin...
Merci en tout cas pour vos réponses, c'est vraiment un super forum.
0