Alerte : Logiciel infecté en téléchargement [Résolu]

Signaler
Messages postés
35362
Date d'inscription
dimanche 7 novembre 2010
Statut
Contributeur
Dernière intervention
12 août 2020
-
Messages postés
35362
Date d'inscription
dimanche 7 novembre 2010
Statut
Contributeur
Dernière intervention
12 août 2020
-
Salut @ tou(te)s,

En référence à article sur Korben.info il semblerait que le logiciel Orbit Downloader présentement en libre service sur CCM soit une belle derme bien pourrie jusqu'à la moelle ;-((

Des chercheurs en sécurité de ESET ont examiné le code du logiciel et il s'avère que depuis janvier de cette année, un module permettant de lancer des attaques Ddos a été ajouté dans Orbit Downloader.

En gros, ce module contacte le serveur Orbitdownloader.com et y récupère une DLL portable Win32 ainsi qu'un fichier de config contenant une liste d'URL et d'adresses IP à attaquer.

Orbit peut alors lancer 2 types d'attaques... Si WinPcap est présent sur la machine, Orbit envoie des paquets TCP SYN forgés spécialement pour l'occasion sur le port 80 des machines cibles et masque la source de l'attaque avec une adresse IP aléatoire. Si WinPcap n'est pas présent, Orbit balance une grosse quantité de connexions HTTP sur les ports 80 (en TCP) et 53 (en UDP) des cibles.

Merci de faire remonter l'info à qui de droit.

5 réponses

Messages postés
4740
Date d'inscription
vendredi 26 septembre 2008
Statut
Contributeur
Dernière intervention
25 septembre 2014
726
lut.
désolé pour le doublon :http://www.commentcamarche.net/forum/affich-28586987-vu-chez-korben#p28586987
s'en fallait de peu :)

edit: http://www.commentcamarche.net/forum/affich-28586507-orbit-downloader-client-botnet-cache
en fait ont est tout les deux un peu a la ramasse ^^
Messages postés
40667
Date d'inscription
jeudi 1 novembre 2007
Statut
Modérateur
Dernière intervention
2 décembre 2019
4 472
J'ai fait remonter et j'ai ajouter un message de prévention en attendant la suppression.

"Bleue pour la route, verte pour la piste et rouge pour le tout terrain.
1,2,3 le compte est bon !!!!!"
Messages postés
35362
Date d'inscription
dimanche 7 novembre 2010
Statut
Contributeur
Dernière intervention
12 août 2020
5 332
Merci.
Messages postés
4740
Date d'inscription
vendredi 26 septembre 2008
Statut
Contributeur
Dernière intervention
25 septembre 2014
726
peut être pas plus mal que ça soit placardé un peu partout remarque. le modo fera le ménage une fois le problème réglé .
Messages postés
30600
Date d'inscription
samedi 12 mai 2007
Statut
Webmaster
Dernière intervention
11 août 2020
2 664
Bonjour,

Il est supprimé sur tous les sites.
Merci pour la vigilance et même si au final c'est un triplon :D

____________________________________________
L'humour est la clé de voûte de la conscience.
Messages postés
35362
Date d'inscription
dimanche 7 novembre 2010
Statut
Contributeur
Dernière intervention
12 août 2020
5 332
Salut,

Merci et haro sur les doublonneurs qui ont triploté ;-))