Publicité
Dernier test
Le SP1 de Windows Vista tient-il ses promesses ?

Le SP1 de Windows Vista tient-il ses promesses ? Le Service Pack 1 de Windows Vista sera bientôt disponible. Très attendu par une majorité d'utilisateurs, il est censé améliorer les performances et la stabilité de ce système d'exploitation si critiqué. Mais est-ce vraiment le cas ? Lire la suite

Voir tous les tests et comparatifs Systèmes d'exploitation

Un virus qui infecte Windows et Linux

Lundi 10 avril 2006 à 11:55 par David Civera
Source: Computer World – Mots-clés : Autres
86 commentaires


Un « proof-of-concept » vient de démontrer la possibilité de programmer un virus en assembleur, pouvant infecter tant Windows que Linux. Jusqu'à aujourd’hui, nous avions droit à des fichiers polluants soit l’un, soit l’autre. Ce n'est pas néanmoins le premier. Winux, un virus similaire, avait fait son apparition en 2001.

Un virus bénin

Si en pratique, le virus découvert par Kaspersky et nommé Virus.Linux.Bi.a/Virus.Win32.Bi.a, est particulièrement simple et d’un impact mineur sur la santé du système, il est le témoin d’une nouvelle tendance qui consiste à attaquer plusieurs systèmes d’exploitation à la fois. Le problème est que l’auteur est limité dans ses choix puisqu’il est obligé de passer par des moyens qui sont communs aux plateformes qu’il vise et qu’il est souvent nécessaire d’avoir un mot de passe pour toucher aux systèmes Linux.

Un antivirus malin

Bref, s’il n’y a vraiment pas de quoi paniquer, la présence d’un antivirus, quel que soit son système d’exploitation, reste incontournable.


Réagissez ! Retour à la liste des news
Publicité
Commentaires

David Civera 10/04/2006 12:10
Masquer
-0+
David Civera
Nous inaugurons le principe du résumé en début d'article : en gras et en quelques lignes, nous résumons l'actualité. Dites nous ce que vous pensez de cette idée: à garder, à jeter ? Merci d'avance
blackestmajor 10/04/2006 12:16
Masquer
-0+
blackestmajor
Je trouve l'idée interessante :)

Sinon pour l'impact de ce virus, ok c'est bénin mais il fait quoi au juste ? comment se transmet-il ?
pydon 10/04/2006 12:17
Masquer
-0+
pydon
Il y a seulement 2-3 virus de ce type et on parle déjà de "nouvelle tendance", faut peut être pas exagérer hein. Ca fait des années qu'on nous annonce l'arrivée en masse de virus sur Linux ou MacOS, pour le moment c'est encore le calme plat.
awikatchikaen 10/04/2006 12:26
Masquer
-0+
awikatchikaen
pfff ..... http://www.generation-nt.com/actua [...] dows-linux

je cite : Baptisé Virus.Linux.Bi.a/Virus.Win32.Bi.a, ce code malicieux n'existe pour l'instant que dans les laboratoires de recherche de la firme russe
SpiKKo 10/04/2006 13:00
Masquer
-0+
SpiKKo
Acheter notre antivirus qu'il est bon qu'il est bon!!! devraient crier les gens de kapersky au lieu d'essayer de mettre les jetons aux pauvres pinpins que nous sommes avec des déclarations pareilles, au moins ce sera moins hypocrite de leur part :kaola:

De plus, la presse Pc deviendrait-elle de plus en plus raccoleuse?
Je n'ai pas fait la comparaison avec les journaux people (feuilles de choux) même si cela m'est passé par la trogne ... :pt1cable:
Caabale 10/04/2006 13:25
Masquer
-0+
Caabale
Je vois pas bien ce qu'il y a de racoleur dans cette news :heink:
cyrano 10/04/2006 13:40
Masquer
-0+
cyrano
Caabale> ça -> "la présence d’un antivirus, quel que soit son système d’exploitation, reste incontournable."

C'est même super drôle. J'utilise clamav pour trier mes mails, il peut aussi servir pour nettoyer des serveurs de fichiers pour machine windows. Mais à part ça...
SpiKKo 10/04/2006 13:40
Masquer
-0+
SpiKKo
Virus Linux tout simplement :D
Coucouf 10/04/2006 13:41
Masquer
-0+
Coucouf
Citation :Kapersky parle de l'existence de Virus.Linux.Bi.a/Virus.Win32.Bi.a (...)

Le nom de la PME en question, c'est Kaspersky et non pas Kapersky ;)
http://www.kaspersky.com/
Caabale 10/04/2006 13:42
Masquer
-0+
Caabale
a écrit :

Caabale> ça -> "la présence d’un antivirus, quel que soit son système d’exploitation, reste incontournable."

C'est même super drôle. J'utilise clamav pour trier mes mails, il peut aussi servir pour nettoyer des serveurs de fichiers pour machine windows. Mais à part ça...




Heu, ca, c'est pas ce que j'appelle de la racole... Au pire de la pub deguise...
big_mac 10/04/2006 14:13
Masquer
-0+
big_mac
un troll ?
David Civera 10/04/2006 14:35
Masquer
-0+
David Civera
Ben vu qu'on touche rien sur les antivirus je vois mal comment cela pourrait être de la pub! Vous avez vu ne serait-ce qu'un lien vers une logitech ou un site externe?
Caabale 10/04/2006 14:39
Masquer
-0+
Caabale
Nan mais tu parles de kaspersky (qui edite des antivirus) et tu dis que les antivirus sont necessaires, donc c'est pour ca que je disais qu'au pire c'etait de la pub deguisee et que je voyais pas ou etait la racole...
Caabale 10/04/2006 14:40
Masquer
-0+
Caabale
Et quel rapport avec logitech ? [:matleflou]
The RedBurn 10/04/2006 16:53
Masquer
-0+
The RedBurn
De toute façon, un antivirus n'égalera jamais un utilisateur prudent.
Il suffit d'avoir un simple pare feu en entrée (de préférence matériel), de ne pas ouvrir n'importe quelle pièce jointe et de ne pas surfer sur des sites peu recommandables avec un navigateur présentant des failles non corrigées (je n'approfondirai pas ce point) pour être à l'abris des virus.
En ce qui concerne le système d'exploitation, l'utilisation d'un antivirus sur un OS Apple,*nix ou BSD est loin d'être nécessaire à l'heure actuelle.
Mais un utilisateur prudent (avec quand-même un pare feu) ne court aucun risque, quelque soit son OS, son navigateur et son client mail (à l'exception des anciennes versions d'Outlook Express qui permettent l'exécution automatique des pièces jointes).
yan55 10/04/2006 17:35
Masquer
-0+
yan55
kaspersky vends un antivirus pour linux et comme par hazard voila un virus pour linux
ce que je trouve etonnant c'est qu'ils sont les premiers a mettre a jour leur antivirus contre les nouveaux virus
perso je trouve qu'ils font fort meme un peut trop
d'ou une certaine reflexion
ma2trigk 10/04/2006 18:43
Masquer
-0+
ma2trigk
edit : et kaspersky n'est pas russe pour les incultes de Génération-NT

bon, bah je fermerais ma gueule la prochaine fois
slayerff 10/04/2006 19:52
Masquer
-0+
slayerff
pourtant selon les termes de leur site y'a pas photo :heink:

Contact information

If you have any questions or comments, please contact us:

10, Geroev Panfilovtsev str,
Moscow 125363
Russian Federation

Telephone: +7 (095) 797-8700
ma2trigk 10/04/2006 20:20
Masquer
-0+
ma2trigk
Effectivement, j'ai été vérifié. D'ailleurs le fondateur Eugene Kaspersky est russe. Mais pourtant, je jurerais que j'avais vu il y a quelques temps que cette boîte venait de République Tchèque.
Y a-t-il eu un rachat à un moment donné, un truc que j'oublie ? Si quelqu'un peut me rafraichir la mémoire, merci d'avance. (ça date d'il y a facile 8-12 ans)
ricky02 10/04/2006 21:12
Masquer
-0+
ricky02
a écrit :

Il y a seulement 2-3 virus de ce type et on parle déjà de "nouvelle tendance", faut peut être pas exagérer hein. Ca fait des années qu'on nous annonce l'arrivée en masse de virus sur Linux ou MacOS, pour le moment c'est encore le calme plat.




C'est donc bien une nouvelle tendance...
blackestmajor 11/04/2006 01:21
Masquer
-0+
blackestmajor
Donc si j'ai bien compris ce virus n'est qu'un produit des "laboratoires" d'un éditeur d'antivirus... A moins que la légende (ou le fait, selon les avis) qui veut que les fabricants d'antivirus soient les principaux propagateurs des dits virus soit vraie, je ne vois pas en quoi ce virus présente un danger voire une nouvelle tendance de prolifération de virus indépendants des OS...
Ca aurait été: "Kaspersky a attrapé un nouveau virus propagé sur le net, qui s'attaque aussi bien à Linux qu'à Windows", je ne dis pas, mais là on nous parle juste de l'avancée des travaux de Kaspersky, rien de plus :heink:
dsant2 11/04/2006 05:08
Masquer
-0+
dsant2
Citation :il est obligé de passer par des moyens qui sont communs aux plateformes qu’il vise
ces "moyens communs" aux 2 systemes d'exploitations sont souvent non-libre : Java, Flash...
pour celles qui sont communes ET open-source (QT, à part ça :??: ), des correctifs sont proposés dans les jours qui suivent, à comparer aux delais d'un OS connu :D
ricky02 11/04/2006 14:14
Masquer
-0+
ricky02
Ca sent le troll...
Doc_Bio 18/04/2006 16:22
Masquer
-0+
Doc_Bio
Moi j'aime bien les mecs qui se sentent super secure sous Minux et qu'ils se sentent invulnerables...et apres ils pleurent parce qu'ils ont un rootkit de la mort avec backdoor....les attaques Minux sont plus nombreuses que sous zindows mais personne n'en parle, fo pas critiquer les jeunes dans leurs garages qui te mettent des backdoors et que des grandes institutions utilisent....les virus sous linux d'accord, mais les exploits, les failles les vers et autres prises de main a distance...a tel point que que meme Squid, Apache Sendmail et Postfix sont les plus attaques....bizarre on n'en parle pas de ca....personne se mouillerait a dire des choses contre la communaute du libre..... mais, les gars, continuez de faire l'autruche....mais matter vos log de parefeu et systeme avec beaucoup d'attention......mais comme les rootkit sous linux sont des process caches.....GOOD LUCK.......
Caabale 18/04/2006 16:46
Masquer
-0+
Caabale
Brakstar, c'est toi :heink:
Doc_Bio 18/04/2006 17:12
Masquer
-0+
Doc_Bio
Et mon pauvre Cyrano, qui utilise un clamav qui est une passoire et ne detecte que les 3000 virus qui trainent dans la nature...et en plus, je rigole quand au nettoyage...depuis quand ClamAV nettoye les registres ou les dll qui sont prelaodes avec le bureau de zindows...oua ca doit etre un vivier de virus ton reso ma poule ;-) clamav a mis a jour la faille WMF le 2 janvier, alors que les autres AV l'avaient dans leurs bases de detections ET eradications le 28 decembre....Remarque le mec de clamav etait en vacances ... il fetait deja le jour de l'an.... bienvenue dans le monde du libre....Il n'y a pas de securite avec des produits gratuits..... un antivirus tout comme un parefeu doit etre un produit commercial....comme cela qd il y a un pb...on peut les attaquer en justice...qu'est ce que tu vas attaquer dans le monde libre....Internet ?

Les POCs sont a l'informatique ce que le parachute est des voltigeurs.
Il est bon de les dumper afin d'etudier les methodes pour mieux se proteger....
Ce n'est pas quand on est attaque qu'il faut se proteger....il faut etre proactif. Moi le cote kaspersky sur cette anonce me donne une bonne raison de revoir ma securite de mon reseau.
Ce n'est pas qd on a fait popo dans son pantalon qu'il faut le retirer
Aplus
cyrano 18/04/2006 18:46
Masquer
-0+
cyrano
:lol: Quelqu'un prendrait le temps d'attaquer en justice un éditeur d'anti virus pour n'être pas aller assez vite !?

Pour info, tu bosses pour quel éditeur ?
cyrano 18/04/2006 18:55
Masquer
-0+
cyrano
a écrit :


Ce n'est pas quand on est attaque qu'il faut se proteger....il faut etre proactif. Moi le cote kaspersky sur cette anonce me donne une bonne raison de revoir ma securite de mon reseau.





ça c'est clair. Pour éviter 95% des virus et nouveau virus, il suffit de virer IE et outlook...
Doc_Bio 19/04/2006 10:18
Masquer
-0+
Doc_Bio
Moi je ne bosse pas chez un editeur, mais ds une boite de secu, mais Cyrano, pour repondre a ton fil sur les attaques en justice, bien sur, tu peux le faire en prouvant ta contamination car les assurances te le demanderont. Lorsque tu perds des datas, ton boss peut souscrire a une assurance sur les datas si elles sont capitales pour ta boite. Dans ce cas, des experts viendront et analyseront les contaminations par rapport a tes protections. C'est le jobs des assurances...la elles se mettront en relation avec les editeurs AV/FW.
Il y a des organismes ou les boss des boites doivent portes plaintes : BCRCI et le SEFTI.
Ce sont 2 organisations qui sont 'les polices du net', et les mecs sont super pro....
Voila, par contre pour le libre, tu ne peux rien faire, et ton boss aura souscrit a une assurance super cher pour rien....
M'enfin, c'est le pb de ton boss....pas du tout juridiquement, si tu est le DI, DSI ou autre responsable de ton reseau, tu devras prouver que tu as tout mis en oeuvre aupres de ton boss pour lui installer et gerer la meilleure des protections...Lui, ton boss, se retournera contre toi, et la tu perds ton job.... Assurances obliges, lois obliges....il faut tjs un coupable...maintenant si tu lui envoies un mail en forme en lui demandant un bubget...et qu'il te reponde NO BUDGET....gardes sous le coude ce mail tres tres preceieusement en lui indiquant les risques sur ce mail, of course, et la tu gagneras.....sinon, juridiquement, tu auras le droit de de payer le meilleur avocat...et il n'y en a pas bocoup en france je crois 5 sur Paris....c'est deja ca...
cyrano 19/04/2006 14:18
Masquer
-0+
cyrano
Je crois surtout que tu mélanges tout. On parle des garanties qu'offre les éditeurs de logiciels et toi tu me parles d'assurances !

Lis les EULA de tes logiciels préférés, si ils ne garantissent autre chose que rien du tout, cela ne dépasse pas 5$ de dommage.

Le problème sera exactement le même. Ensuite, que les services marketing des boites en question arrivent à faire croire à l'assurance que tu payes qu'ils sont les meilleurs, c'est autre chose.
Doc_Bio 20/04/2006 14:19
Masquer
-0+
Doc_Bio
holala !!! Bizarre l'histoire du virus sous linux exploitait une faille sous Linux !!!!!!! je croyais que c'etait un systeme secure sans virus)))))

http://www.generation-nt.com/actua [...] irus-bogue


Le créateur de Linux remet sa copie à jour, et remercie au passage l'auteur du premier virus apte à s'attaquer à son logiciel...

Linus Torvalds, "inventeur" du système d'exploitation open-source Linux, vient d'annoncer une mise à jour du noyau de son application, et ajoute que grâce à une agression (ou tentative d') dont Linux a été victime récemment, il lui a été possible de résoudre un
bogue qui affectait la compilation de son système. Les occasions de remercier les pirates sont rares, alors ne boudons pas notre plaisir...

Noyau dur
Le futur noyau 2.6.17, qui devrait faire rapidement son apparition, change en effet de stratégie lorsqu'il s'agit de compiler son code
source, et renonce à la méthode "regparm", installée par défaut jusqu'ici sans que Torvalds, de son propre aveu, ne sache très bien pourquoi. Ce choix aura cependant eu des retombées positives en terme de sécurité, puisque le premier virus multi-plateforme de l'histoire
informatique, Virus.Linux.Bi.a/Virus.Win32.Bi.a, s'est retrouvé neutralisé par cette fonctionnalité...

On pourrait dès lors penser qu'en choisissant de fixer ce bogue, Torvalds ouvre la porte aux pirates, mais notre homme s'en défend :
"Supprimer un bogue", dit-il, "ne peut nuire à la sécurité. C'est même l'inverse, car en résolvant un problème potentiel aujourd'hui, nous empêchons d'autres soucis possible demain. Ceux qui
prétendront le contraire sont des incompétents."
En sursis
Voilà que ne manque pas de conviction, mais ne supprime pas pour autant le danger des virus multi-plateformes, qui seront, selon Kaspersky, monnaie courante très bientôt.

A savoir Vous allez poster en tant qu'utilisateur anonyme.



Publicité