Un virus qui vise Windows et Linux

Zempachi Messages postés 7472 Date d'inscription   Statut Contributeur Dernière intervention   -  
Zempachi Messages postés 7472 Date d'inscription   Statut Contributeur Dernière intervention   -
Et bien fallait que ca arrive un jour:
https://www.clubic.com/actualite-33665-un-virus-qui-vise-windows-et-linux.html
http://www.pcinpact.com/actu/news/27941-Bia-un-proofofconcept-pour-Windows-et-Lin...

Ce n’est pas une vraie menace à proprement parler, car il s’agit « simplement » d’un proof-of-concept, c’est-à-dire une preuve que la possibilité existe.. mais bon, de là à etre exploitable par un virus il y a une marge...
A voir également:

10 réponses

kilian Messages postés 8732 Date d'inscription   Statut Modérateur Dernière intervention   1 526
 
Ce virus (celui du début) n'est qu'une preuve de concept.
C'est à dire quelque chose qui prouve que ce genre de virus peut exister.
A priori ce virus n'a pas été laché et n'est pas dangeureux.
1
sebsauvage Messages postés 32893 Date d'inscription   Statut Modérateur Dernière intervention   15 662
 
mmm... effectivement, il fallait bien que ça arrive.

Et maintenant que le Mac a également un processeur Intel, c'est bon !

On pourrait probablement faire un virus qui fonctionnera sous Windows/Linux/MacOSX.
0
kilian Messages postés 8732 Date d'inscription   Statut Modérateur Dernière intervention   1 526
 
J'ai du mal à comprendre le système.
Les deux os auraient un format d'executables communs?
0
sebsauvage Messages postés 32893 Date d'inscription   Statut Modérateur Dernière intervention   15 662
 
Les deux os auraient un format d'executables communs?

Non, mais le virus pourrait contenir les deux formats, et selectionner le bon format en s'introduisant (je présume).
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sebsauvage Messages postés 32893 Date d'inscription   Statut Modérateur Dernière intervention   15 662
 
D'ailleurs la news sur clubic contient une erreur.

ELF c'est pour Linux, PE pour Windows.
0
kilian Messages postés 8732 Date d'inscription   Statut Modérateur Dernière intervention   1 526
 
ELF c'est pour Linux, PE pour Windows.

Ah me disais bien...
C'est quand même étrange, pour selectionner le bon format il faut bien qu'il s'execute de toutes façons...
Ou alors à distance...
0
sebsauvage Messages postés 32893 Date d'inscription   Statut Modérateur Dernière intervention   15 662
 
Ou alors à distance...

A priori pour s'introduire il doit utiliser une faille spécifique à chaque OS.
Il lui suffit d'essayer chacune des failles et d'envoyer le code correspondant.

Ou même faire un fingerprint TCP pour déterminer quel OS il y a en face.


On arrive bien à déterminer l'OS avec du simple Javascript...
0
kilian Messages postés 8732 Date d'inscription   Statut Modérateur Dernière intervention   1 526
 
Ah oui en effet. En ce cas il lui suffit de contenir sa réplique en différents formats.
0
sebsauvage Messages postés 32893 Date d'inscription   Statut Modérateur Dernière intervention   15 662
 
D'autant que étant donné que le processeur est le même, c'est le même langage machine. Il a juste à changer l'entête de l'exécutable, ainsi que les appels système.

Toute la logique du programme peut rester la même.
0
kilian Messages postés 8732 Date d'inscription   Statut Modérateur Dernière intervention   1 526
 
Ah oui, comme ça il n'a pas besoin de contenir sa réplique, ça le rend moins volumineux.
0
Zempachi Messages postés 7472 Date d'inscription   Statut Contributeur Dernière intervention   906
 
Apparemment il y aurait dejà un precedent (Mai 2001):
http://www.sophos.fr/virusinfo/analyses/w32lindose.html
0
Arno59 Messages postés 4600 Date d'inscription   Statut Contributeur Dernière intervention   487
 
Bonsoir,

Est-ce que ClamAV et le pare-feu intégré dans Mandriva suffisent ?
0
Zempachi Messages postés 7472 Date d'inscription   Statut Contributeur Dernière intervention   906
 
Il ne s'agit pas d'un vrai virus mais d'un essai réalisé pour tester la possibilité de créer un virus pour les deux plateformes.
Donc il n'y a pas de dangers pour le moment.

Pour etre menacé sous linux, il faudrait d'une part qu'on crée un vrai virus sur la base de cet essai et d'autre part que ce virus puisse exploité une faille du systeme.
Or Windows et linux ayant une achitecture différente, les failles sont différentes. De plus, étant donné qu'il y a pas mal de distrib qui présentent toutes des config différentes, là aussi les failles peuvent etre différentes (il se peut une faille sous ubuntu soit absente sous mandriva par exemple).
Donc dans la pratique c'est une autre histoire, d'autant qu'on peut conpter sur la réastivité de la communauté pour regler les pbs de failles rapidement.

Pour conclure, pas de quoi s'alarmer, un antivirus et un firewall sous linux sont amplement suffisant pour se proteger, tout en mettant à jour regulierement son systeme.
0