Question sécurité.

Jean. -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour.

Je pense que le meilleur endroit pour poser ma question est ici et non sur le forum "Facebook".

Pensez vous qu'une personne puisse vous pirater en vous ajoutant dans ces amis ?.

Il y à beaucoup d'arnaques sur Facebook avec le poker sur Zynga.

Des pirates poste des liens infectieux qui dirige vers des logiciels piégés qui infecte les gens.

Il faut aimer avant de pouvoir télécharger la fameuse application pour (tricher), ensuite une notification apparait sur le mur en disant que notre compte est compromis et demande de cliquez sur un lien pour corriger le problème, j'imagine qu'ils vole les compte Facebook des joueurs aussi.

Je ne possède plus de machine virtuel pour testé sur un compte Facebook de test.

j'ai télécharger leurs fameuses applications qui donne 900.000.000 de jetons et l'aie analyser sur VirusTotal et elle est belle et bien infecter.

Je poste le résultats VT sur leur page Facebook ainsi que sur la page officiel de Zynga, dès qu'ils postent leurs arnaques je réplique, pour que les gens ce méfie, on peut dire que je ne lache pas le morceau.

Aujourd'hui j'ai recu une demande d'amis d'une personne des pays de l'est, première fois que je reçois une demande pour le poker.

Pensez vous que le fait d'être dans les amis puissent aider à pirater ?.

Merci d'avance pour vos réponses.

PS: si vous voulez les liens et fichier infecter je suis à votre disposition.

6 réponses

juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Salut,

Tu peux envoyer les malwares sur http://upload.malekal.com stp ?
Pour la demande d'ami, n'accepte pas, et tu réponds à facebook que NON, tu ne le connais pas en dehors de facebook, il sera bloqué pour 30 jours ainsi ^^

0
Johnny.
 
Bonjour Juju666.

Merci de ta réponse.

Envoie exécuter :).

L'upload a réussi !

Je ne sais pas si ce sera d'une grande aide à Malekal, mais si ça peut servir et moi ça m'arrange.

J'en aie mare de voir autant de pigeon qui crois tout, déjà 2.500 j'aime, donc 2.500 infecter et peut être avec un compte Facebook pirater en plus !!!.

Dans les commentaires certain ce plaigne que eux ce sont fait voler 200.000.000 de jetons en installant le fameux logiciel et en faisant ce qui était demander pour eux arnaquer Zynga, la gourmandise ^^.

200.000.000 chez Zynga c'est 116 euros (réel) sans les taxes,

====================
J'ai refuser l'invitation, et dit que non je ne connaissait pas, je l'ai bloquer ensuite, pour pas être ennuyer, on ne sais jamais, j'ai lu que certain essaie plusieurs mot de passe sur le même compte Facebook tout en sachant que ce ne sera pas les bons, ensuite par sécurité Facebook suspend le compte qu'ont tente de pirater, mais il faut ensuite donner une photocopie de la carte d'identité, et des tas d'infos pour prouver qui ont est et attendre, sans être presser.

Merci encore Juju666, bonne journée :).
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
En tout cas ça sera envoyé aux éditeurs antivirus, et ptetre que malekal va blogguer dessus, je lui envoie ce fil en MP.

Pour info il s'appelle comment le fichier envoyé ?
0
Johnny.
 
Voila sont nom.

Zynga Poker V.6 2013.rar
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 692
 
Ton .exe installe un malware qui vole les mots de passe (donc accès à ton compte Facebook).

Il est relativement bien détecté :

https://www.virustotal.com/gui/file/3ee17fec9ebcf0f718be86c6347d8c06522398ac36887119f8885914d6afda37

SHA256: 3ee17fec9ebcf0f718be86c6347d8c06522398ac36887119f8885914d6afda37
Nom du fichier : chrome.exe
Ratio de détection : 29 / 46
Date d'analyse : 2013-05-02 09:23:05 UTC (il y a 0 minute)


~

Bref ton .rar ça sent le truc téléchargé n'importe où qui te fait croire n'importe quoi pour que tu le lances et que ça installe le malware.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Johnny.
 
Bonjour Malekal_morte.

Pour tout ceci:


Il est relativement bien détecté :


Bref ton .rar ça sent le truc téléchargé n'importe où qui te fait croire n'importe quoi pour que tu le lances et que ça installe le malware.

Je répondrais que malheureusement ils ce jettent tous dessus et visiblement ils ne trouvent rien de bisarre :).

Je signale le danger aux gens et la page à Facebook tout les jours mais rien à faire.

Les gens aiment et télécharge, Facebook ne bouge pas.

La page est la =>> https://www.facebook.com/pages/Texas-Holdem-Poker-900000000-Chips/401119959996046?fref=ts

Il faut télécharger sur un nom de domaine .tk

Merci de ton analyse :).
0
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 692
 
bha vi y a plein de pigeons :)
0