ALERTE SECURITÉ : Débrideur Free.fr

sebsauvage Messages postés 32893 Date d'inscription   Statut Modérateur Dernière intervention   -  
 potazer -
Un utilisateur (potchi06) a proposé plusieurs fois sur ce forum un soit-disant "'débrideur" pour télécharger sur free.fr à pleine vitesse.

Ce programme est un cheval de Troie - détectable par aucun antivirus/antispyware - qui vous volera de nombreuses choses (compte Steam, mot de passe FTP FileZilla, cookies de session, mot de passe TeamSpeak, mots de passe enregistrés dans Firefox...)

Si vous avez utilisé ce logiciel, changez immédiatement tous vos mots de passe, ce qui inclue tous les mots de passe des site web pour lequels Firefox avait mémorisé les mots de passe, ainsi que tous les serveurs FTP dont FileZilla avait mémorisé les mots de passe.
Changez également immédiatement vos mots de passe Steam et TeamSpeak.

Et supprimez également C:\WINDOWS\readfile.exe s'il est présent (c'est probablement un cheval de Troie aussi)
A voir également:

39 réponses

sebsauvage Messages postés 32893 Date d'inscription   Statut Modérateur Dernière intervention   15 662
 
Accessoirement si ça peut mettre du plomb dans la tête de certains:

- Ne jamais télécharger n'importe quoi.

- Ne jamais faire confiance à un logiciel pour mémoriser vos mots de passe (même Firefox).

- Configurez votre navigateur pour purger automatiquement tous les cookies à la fermeture du navigateur.
31
sebsauvage Messages postés 32893 Date d'inscription   Statut Modérateur Dernière intervention   15 662
 
On a bien noté son IP, et je pense que son hébergeur - ainsi que son université - recevront un petit email.
11
Sandriine Messages postés 1255 Date d'inscription   Statut Membre Dernière intervention   283
 
sympa le site d'entraide :p
3
sebsauvage Messages postés 32893 Date d'inscription   Statut Modérateur Dernière intervention   15 662
 
potchi est peut-etre simplement un gars qui l'a trouvé sur cette board et l'a mis ici en croyant bien faire, ne lui jettez pas directement de pierre.

Je n'y crois pas une seule seconde.
Il s'est inscrit sur CCM juste pour poster ces 2 messages avec le lien infecté, rien d'autre.
3

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut Sebsauvage,

Merci pour l'info.
Tu peux me communiquer un lien en MP de ce fameux débrideur?
Il n'installe que cet .exe?

Merci :)

A+
1
sebsauvage Messages postés 32893 Date d'inscription   Statut Modérateur Dernière intervention   15 662
 
Je te l'ai envoyé par MP.

Il n'installe que cet .exe?

C'est un fichier RAR qui contient un EXE et une DLL.
0
Frappe Misere Messages postés 2678 Date d'inscription   Statut Membre Dernière intervention   568
 
ne travailler que par courrier avec un bon vieux timbre à lechouiller, c'est bien aussi.
1
jpcedx Messages postés 12 Date d'inscription   Statut Membre Dernière intervention   1
 
"Ce programme est un cheval de Troie - détectable par aucun antivirus/antispyware".

Comment tu t'en es rendu compte ?
1
sebsauvage Messages postés 32893 Date d'inscription   Statut Modérateur Dernière intervention   15 662
 
Parceque j'ai le nez fin et que je suis méfiant :-)
0
jpcedx Messages postés 12 Date d'inscription   Statut Membre Dernière intervention   1 > sebsauvage Messages postés 32893 Date d'inscription   Statut Modérateur Dernière intervention  
 
Mais tu l'as décortiqué, désassemblé,... ?
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
En espérant que cela aille plus loin qu'un simple email d'avertissement.
1
Fugitif
 
Quelqu'un a garder se fichier ? Si oui peut il me l'envoyer ?
Remplacer AT par arobase dans la partie email
1
Frappe Misere Messages postés 2678 Date d'inscription   Statut Membre Dernière intervention   568
 
surement son firewall qui l a avertit d une tentative de connexion.
0
sebsauvage Messages postés 32893 Date d'inscription   Statut Modérateur Dernière intervention   15 662
 
Non en fait je ne l'ai même pas lancé (Pas fou !)
0
Utilisateur anonyme > sebsauvage Messages postés 32893 Date d'inscription   Statut Modérateur Dernière intervention  
 
Salut
Et sinon que devient potchi06?
J'imagine que vous l'avez blacklisté?
0
Frappe Misere Messages postés 2678 Date d'inscription   Statut Membre Dernière intervention   568
 
moi si :) mais bloqué et nettoyé.
0
teebo Messages postés 33491 Date d'inscription   Statut Modérateur Dernière intervention   1 793
 
De l'avantage des firewalls :o)
0
sebsauvage Messages postés 32893 Date d'inscription   Statut Modérateur Dernière intervention   15 662
 
C'est sûr !

Quand on répète que les firewall c'est pas inutile: la preuve !
0
teebo Messages postés 33491 Date d'inscription   Statut Modérateur Dernière intervention   1 793
 
Y'a moyen de prendre des sanctions pénales?
0
sebsauvage Messages postés 32893 Date d'inscription   Statut Modérateur Dernière intervention   15 662
 
Je ne sais pas.
mmm... qui déposerait plainte ? Qui se porterait parti civile ?
0
Zempachi Messages postés 7472 Date d'inscription   Statut Contributeur Dernière intervention   906 > sebsauvage Messages postés 32893 Date d'inscription   Statut Modérateur Dernière intervention  
 
Salut,
on peut toujours alerter les instances compétentes (<= c'est beau la langue de bois des fois, hein?! ^^)
Il n'est pas nécessaire d'avoir des parties civiles pour engager une plainte.
Dans ce cas c'est le procureur de la république qui représente la société qui "porte la plainte".
La partie civile n'est pas une condition nécessaire à toute plainte ou jugement.
0
Frappe Misere Messages postés 2678 Date d'inscription   Statut Membre Dernière intervention   568
 
domage que je ne sois pas assez doué pour décortiquer son truc... :(
0
Frappe Misere Messages postés 2678 Date d'inscription   Statut Membre Dernière intervention   568
 
faut pas rever...
0
green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 163
 
Oulala, il va se faire "allumer" ...
0
teutates Messages postés 19624 Date d'inscription   Statut Modérateur Dernière intervention   3 587
 
On ne va pas le plaindre : il l'a bien cherché sa raclée !
0
green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 163 > teutates Messages postés 19624 Date d'inscription   Statut Modérateur Dernière intervention  
 
J'ai pas dis le contraire ! :-))


0
Arkid Messages postés 518 Date d'inscription   Statut Contributeur Dernière intervention   164
 
Il y a des mecs comme ça, qu'on a envie de rencontrer juste 5 min dans la rue...

Pfff c'est nul, utiliser ses compétences pour faire ce genre de trucs, y a mieux a faire, vraiment...
0
Utilisateur anonyme
 
Oui comme jouer de la grat'! (d'après ta photo)
;-))
0
Arkid Messages postés 518 Date d'inscription   Statut Contributeur Dernière intervention   164
 
C'est une bonne alternative.

Mais je parlais dans le domaine de l'informatique. Ce gars là aurait contribuer à des projets, etc...
Bref, il tourne mal...
0
Beton_de_Bariz Messages postés 2 Date d'inscription   Statut Membre Dernière intervention   1 > Arkid Messages postés 518 Date d'inscription   Statut Contributeur Dernière intervention  
 
salut tous le monde s' et pas dit qu il ne fasse pas des chose bien avec son savoir meme si s et un peit con pour avoir fait sa
0
Frappe Misere Messages postés 2678 Date d'inscription   Statut Membre Dernière intervention   568
 
bof, c 'est surement un script kiddie, aucun interet.
0
teebo Messages postés 33491 Date d'inscription   Statut Modérateur Dernière intervention   1 793
 
Kiddie kiddie, il est un peu vieux pour ça ...
0
Frappe Misere Messages postés 2678 Date d'inscription   Statut Membre Dernière intervention   568
 
il n y a pas d age pour etre un mouton, idiot de surcroit.
0
teebo Messages postés 33491 Date d'inscription   Statut Modérateur Dernière intervention   1 793
 
Certes, mais pour être un enfant si :o)
0
manu84 Messages postés 66 Date d'inscription   Statut Membre Dernière intervention   11
 
bonjour à tous
merci pour l'info
c'est sympa de votre part
0
kiki67100 Messages postés 313 Date d'inscription   Statut Membre Dernière intervention   19
 
Salut ,

est se soit-disant "'débrideur" il fonctionné au moins :p

Nan mais franchement c'est pas simpa je pense qu'il dois y avoir des information dans l'executable .il a du transporter c'est information dans un protocol smtp ,ftp,http,irc ou autre (Un petit pare-feu est un sniffer fait l'affaire :) )

es qu'il a u des victimes ? car dans le navigateur il peut y avoir beaucoup d'information (mot de passe FAI , compte paypal , ect..)


Voilà @++

Kevin
0