Malware 'rat' indettectable

Utilisateur anonyme -  
fabul Messages postés 41661 Date d'inscription   Statut Modérateur Dernière intervention   -

Bonjour, j'ai un malware 'remote access malware' indetectable et qui marche sur les platforme 'android, windows et linux' , je crois que je me suis infecter par le wifi 'je fait hotspot avec mon telephone et je connecte mes ordinateurs et un telephone' , le moyen d'infection utiliser est des smartphones utiliser par des jeunes qui l'utilisent pour se connecter a n'importe quelle wifi pour faire de l'internet gratuitement au moyen d'un logiciel pirate, je crois qu'il m'ont infecter avec un malware car il se vente de leur piratage, les systemes des appareils marche normallement sans signe d'infection, j'ai utiliser tous les antivirus et antimalware gratuit connu meme karspersky en live cd qui n'ont rien trouver, j'ai déjà poser une question ici et vous m'avez dit de scanner avec 'frst' mais vous avez dit qu'il n'a rien trouver, j'ai formater les ordinateurs les telephones meme mes cles usb et sd card que j'utilise pour changer les fichiers parmi ces appareils, mais ça n'a rien changer, car les jeunne se ventent de leur piratage, donc se qui montre qu'il suivent se que je fait sur internet, merci de m'aider pour eradiquer se malware 'rat' , et de me dire comment acceder a mon wifi hotspot sans etre infecter de nouveau.

Cordialement.
A voir également:

2 réponses

luckydu43 Messages postés 4492 Date d'inscription   Statut Membre Dernière intervention   1 132
 

Bonjour

On parle d'un système scanné par Kaspersky et FRST où aucun des 2 n'a montré trace d'infection. 

Aussi, une infection à partir d'un partage WiFi est à écarter venant de "jeunes" qui n'ont pas le budget ni les ressources d'un piratage MAIS qui ont les ressources pour falsifier, inventer des preuves. Faire croire à des accès qu'ils n'ont jamais eu.

Là est plutôt mon avis.

Pour sûr un RAT (outil d'accès à distance) se fait cramer par un antivirus sérieux. Il doit communiquer avec un serveur distant. Les RAT les plus sévères, les vrais indétectables ciblent pour un gain puisque leur accès est payant et la réalisation complexe.

  • Repartez de la base. Déjà, hotspot avec un vrai mot de passe, masqué du réseau (impose une saisie manuelle pour chaque ajout), actif que si besoin, au plus haut niveau de sécurité compatible avec les appareils (WPA2/3, 5Ghz etc)
  • Modifiez les mots de passe des comptes qui semblent compromis.
  • Ne prenez aucune "preuve" précédant ces actions comme valide. Attendez les suivantes ;-)

Pour ce qui est d'Android, son mécanisme natif de cloisonnement d'applications rend tout piratage très complexe. Il y a évidemment des malwares qui le ciblent mais cf début du post.


0
Utilisateur anonyme
 

Bonjour, merci de ta reponse, s'il y a vraiment un malware comme je crois qui infecte les autres appareils au moyen de clé usb et carte sd et que les antivirus ne trouvent pas, est ce qu'il n y a pas moyen de le trouver sur et dans la clé usb avec un logiciel spécial pour trouver comment l'eradiquer, j'ai déjà poser la question dans 'IA' que j'ai suivi les étapes quelle m'a donner (scanne avec antivirus, réinsialisation téléphone, réinstallation systémes windows et linux, et la derniére option c'est de se faire aider par des experts d'où ma question ici) , j'ai déjà chercher sur internet et j'ai lu qu'il y a des malware difficile à trouver et qui ne consomme pas beaucoup de ressourse.

Cordialemment.

0
luckydu43 Messages postés 4492 Date d'inscription   Statut Membre Dernière intervention   1 132 > Utilisateur anonyme
 

"se faire aider par des experts d'où ma question ici"

Ce sont les contributeurs sécurité qui n'iront "pas plus loin" qu'une analyse du scan FRST. Cf votre premier post : "j'ai déjà posé une question ici et vous m'avez dit de scanner avec FRST mais il n'a rien trouvé"

Les malwares "difficiles à trouver et qui ne consomment pas beaucoup de ressources" sont justement ceux produits par des hackers ou groupe de hackers compétents qui ont pour but d'en faire un business, soit par la vente soit par l'exploitation. Gratuit ou pas cher c'est dur à trouver et certainement pas la bonne piste à retenir.

Aussi, ça ne résiste pas à une réinstallation système. Certains légers malwares y arrivent (ceux qui tiennent dans l'espace dédié au firmware), ça demande un profond ciblage de la cible (connaissance EXACTE du matériel) et de profondes connaissances matérielles. Encore moins à retenir.

S'il n'y a pas de trace, ne forcez pas, appliquez les fondamentaux de la sécurité. On n'a pas parlé des personnes qui utilisent les "preuves" mais faites-leur peur. Le piratage ou l'intrusion dans des systèmes est puni, ça vaut des sanctions disciplinaires (tournez-vous sans attendre vers la hiérarchie éducative des jeunes concernés) si ce n'est pénales (si vous portez plainte).

Je pose ça là pour vous donner une idée des répercussions possibles quand bien même ça s'avère faux puisqu'il y a à minima de la diffamation (que la source soit légitime ou fausse : elle concerne toute atteinte à la dignité).

0
brucine Messages postés 23320 Date d'inscription   Statut Membre Dernière intervention   3 848 > luckydu43 Messages postés 4492 Date d'inscription   Statut Membre Dernière intervention  
 

Bonjour,

Un Hotspot, c'est un accès Wifi en principe séparé de l'accès principal et où chacun est étanche avec son propre mot de passe; il ne doit pas être confondu avec un accès non sécurisé, et de toute façon aucun des deux n'est "utile" pour partager ses appareils sur le réseau, ce qui passe normalement par une connexion sécurisée à laquelle les tiers n'ont pas accès si on ne leur a pas communiqué le mot de passe.

Même sécurisé, le piratage d'un réseau Wifi ne peut être formellement exclu mais plus volontiers en interceptant les données transportées qu'en installant un malware; non seulement cette dernière éventualité n'est pas à la portée de tout le monde, mais quand bien même serait-ce le cas qu'en dehors d'outils puissants surtout étatiques elle se traduira par des manifestations sur les appareils (ralentissements, connexions incongrues...).

Le virus à tout faire qui serait capable à la fois de s'installer sous android, Windows et Linux et de là se propager en réseau local sur des appareils connectés fonctionnant sous des plateformes diverses me paraît une galéjade.

Il n'y a souvent pas grande difficulté pour des tiers à rapporter au moins partie de ce que l'on fait parce qu'ils l'auront tiré de conversations ou de ce qu'on se sera répandu sur des forums, réseaux sociaux...

Ces "jeunes" vantards seraient-ils scolarisés qu'on ne voit pas quelle sanction disciplinaire peut être appliquée pour des faits survenant hors établissement scolaire et n'en concernant pas un protagoniste.

Seule si une intrusion peut être démontrée, ce qui ici n'est pas le cas, une plainte peut être portée pour intrusion dans un système numérique, je ne lui donne pas grande chance d'être reçue et de prospérer.

La diffamation n'est pas le fait de porter atteinte à la dignité mais à l'honneur; si en espèce il y en a une, c'est de soutenir à tort pour autant qu'ils soient identifiés que ces jeunes se seraient livrés aux actions dont on les accuse.

0
brucine Messages postés 23320 Date d'inscription   Statut Membre Dernière intervention   3 848 > brucine Messages postés 23320 Date d'inscription   Statut Membre Dernière intervention  
 

Qui plus est et si bien sûr un virus peut infecter une clé USB, il y a longtemps qu'elles ne sont plus auto-exécutables précisément pour cette raison.

En admettant même que le virus soit "approprié" au système d'exploitation sur lequel cette clé sera connectée, il ne va pas s'y propager spontanément par l'opération de l'Esprit Saint.

0
luckydu43 Messages postés 4492 Date d'inscription   Statut Membre Dernière intervention   1 132 > brucine Messages postés 23320 Date d'inscription   Statut Membre Dernière intervention  
 

Salut @brucine StatutMembre

"pour des faits survenant hors établissement scolaire" on n'a pas de contexte donc j'ai préjugé que ça pouvait être ça. Si non, c'est effectivement pas (ou très difficilement) applicable.

"La diffamation n'est pas le fait de porter atteinte à la dignité mais à l'honneur" j'ai vu après mais je n'ai pas édité ; j'imaginais que si l'erreur était relevée le sujet allait rapidement dériver sur droit-finances :-D

Si les questions droit persistent ici je vais très vite te passer la main, ce n'est pas du tout dans mes compétences --'

P.S. dommage qu'on ne puisse plus supprimer ses propres doublons silencieusement -_-'

0
fabul Messages postés 41661 Date d'inscription   Statut Modérateur Dernière intervention   5 861
 

Bonjour,

Pour ce qui est des virus transmissibles par USB, il y a cet outil qui semble polyvalent (lemascusbrem_portable_v1.5.zip)

https://github.com/lemasc/lemascusbrem/releases

Pour ce qui est de Windows, je vous laisse vérifier et inspecter vous même si vous voulez en avoir le cœur net (Rassuré) je pourrais vous aider si vous prenez et partagez des captures, ou détails précis, des fois les malwares se cachent bien mais rien n'est indétectable.

https://forums.commentcamarche.net/forum/affich-38206831-alors-vous-voulez-supprimer-les-virus-vous-meme-comment

Les autres systèmes ne s'infectent pas de la même manière.

0