"Flame"
|
29-05-2012, 20h42
Message : #1
|
|
LR-6
![]() Membre actif ![]() Messages : 100 Sujets : 3 Points: 10 Inscription : Mar 2012 |
"Flame"
Kapersky vient de découvrir un nouveau malware (cyberarme?) nommée Flame. Il s'attaquerait (encore) à l'Iran et au Moyen-Orient et pèserait aux alentours de 20 Mb (visiblement il contiendrait de nombreuses bibliothèques (sqlite, zip) et une VM lua). Il serait d'origine gouvernementale.
Sources: http://www.01net.com/editorial/567055/fl...yberarmes/ http://www.wired.com/threatlevel/2012/05/flame/ Vous en pensez quoi? |
|
29-05-2012, 22h14
Message : #2
|
|
supersnail
![]() Éleveur d'ornithorynques ![]() ![]() ![]() ![]() ![]() ![]() ![]() Messages : 1,616 Sujets : 73 Points: 466 Inscription : Jan 2012 |
RE: "Flame"
Au point de vue technique, y'a des infos sur les 0days/failles exploits mis en oeuvre par le malware? (à part les mêmes exploits que stuxnet)
Niveau philosophico-politique, j'ai pas grand chose à rajouter ![]()
Mon blog
Code : push esp ; dec eax ; inc ebp ; and [edi+0x41],al ; dec ebp ; inc ebp "VIM est merveilleux" © supersnail |
|
10-06-2012, 14h23
Message : #3
|
|
ThibauT
![]() Keyboard not found, press F1 to resume. ![]() Messages : 348 Sujets : 6 Points: 69 Inscription : Jun 2012 |
RE: "Flame"
Pour en savoir plus : http://www.pcinpact.com/news/71536-flame...nt-md5.htm
Oui, il s’avèrerait que certains États auraient participé a sa création ![]() Martin Golding a écrit :"Always code as if the guy who ends up maintaining your code will be a violent psychopath who knows where you live." Gnomino a écrit :et quand je suis payé je fais ce qu'on me demande :B |
|
14-06-2012, 17h17
Message : #4
|
|
LR-6
![]() Membre actif ![]() Messages : 100 Sujets : 3 Points: 10 Inscription : Mar 2012 |
RE: "Flame" |
|
15-06-2012, 12h24
Message : #5
|
|
Swissky
![]() Bon membre ![]() Messages : 523 Sujets : 32 Points: 96 Inscription : Apr 2012 |
RE: "Flame"
D'apres ce que j'en ai lu, il aurait des bases de Flame dans stuxNet ce qui signifierai qu'ils ont été créé par des équipes se connaissant.
UN plugin de flame etait intégré dans la version 1 ou 2 de StuxNet puis au fur et a mesure de la propagation les 0day se sont renouvellé et les 2 virus ne se ressemblaient plus. |
|
29-06-2012, 19h46
Message : #6
|
|
hydegollam
![]() Newbie ![]() Messages : 16 Sujets : 1 Points: 0 Inscription : Jun 2012 |
RE: "Flame"
Ce qui est dingue, c'est qu'apparemment la propagation ne s'est pas faite de façon virale , mais seulement par des mails directs ou des clés USB. Imaginez un peu l'envergure qu'il aurait pu prendre entre les mains de personnes indépendantes, avec un bon système de contamination, et pour un usage " civil "...
|
|
« Sujet précédent | Sujet suivant »
|
Utilisateur(s) parcourant ce sujet : 1 visiteur(s)