Téléchargez l'application
Tom's Hardware sur l'App Store
Toute l'actu informatique de référence sur votre iPhone
Oui Non

Un autre rootkit Sony pour remplacer le premier

par - source: Presence PC

Cher amis, nous nous retrouvons une nouvelle fois pour partager un moment de folles aventures avec notre série de l’hiver: «Le rootkit de Sony BGM». Pas plus tard que jeudi dernier, nous vous annoncions la sortie du premier virus utilisant ce rootkit, un logiciel de bas niveau que Sony a voulu patcher alors qu’il vous permettait de tricher sous WoW.

L’épisode d’aujourd’hui est encore plus palpitant parce qu’il annonce l'arrivée d'un nouveau personnage. Mais avant, une page de publicité pour vous annoncer que des CD Sony sont en vente un peu partout dans le monde et qu’il est conseillé d’en acheter en grande quantité afin de devenir acteur de cette série fantastique qui fait le tour du monde.

Quand on aime on ne compte pas

Il est un classique qui ne mourra jamais dans les séries à l’eau de rose, c’est l’apparition du frère jumeau démoniaque dont personne ne connaissait l’existence, parce qu’il avait été séparé de son frère à la naissance par une infirmière peu scrupuleuse.

Nous avons, dans cette épisode, le privilège de vous présenter MediaMax DRM, le frère du rootkit de Sony qui fut éclipsé par son ainé, mais qui compte bien prendre sa revanche, puisqu’il est tombé amoureux de votre PC.

Fonctionnant de façon similaire à un virus, dès qu’un CD contenant MediaMax DRM est inséré dans un ordinateur, Windows invoque le fichier «PlayDisc.exe». Que vous refusiez de l’installer ou que vous acceptiez, cela ne change rien, les fichiers seront tout de même transférés sur votre disque dur. Néanmoins si vous acceptez, MediaMax DRM se lancera automatiquement au démarrage de Windows. Certains CD permettent une désinstallation facile, mais qui laisse tout même les fichiers les plus importants du nouveau rootkit sur la machine.

Ce frère jumeau est encore plus méchant, parce qu’il infecte aussi les systèmes Mac et empêche les logiciels tels que iTunes, de pouvoir accéder aux fichiers protégés par MediaMax. Enfin, le nouveau rootkit enverrait via Internet, les titres des CD que vous jouez sur votre ordinateur ainsi que votre adresse IP.

La mère renie son premier fils

Alors que ce nouveau venu est encore peu médiatisé, on apprend que Sony vient de renier son premier enfant et affirmer qu’il allait suspendre pendant quelques temps, la production du rootkit premier du nom, le XCP. Avec un remplaçant digne de ce nom, on comprend pourquoi. Le problème est que suspendre ne veut pas dire mettre fin. Sony n’a pas garanti qu’il ne reprendrait pas la production du XCP et on attend un geste de la part du géant nippon afin qu’il apporte une solution concrète pour les PC déjà infectés.

Partager:
23
Commentaires
Lire plus
X
Valider

Commentaires
Ajouter un commentaire
CaiRve 14/11/2005 16:06
Masquer
-0+

mais ou va-t-on !!

on dirait un vrai spy, la...

bref, vive la touche shift !!!! (ou vive la desactivation du démarrage automatique des cds :D)

Country 14/11/2005 16:17
Masquer
-0+

En fait il vaut mieu télécharger sa musique sur la mule, on a moins de chance de se chopper des virus ;)

cyrano 14/11/2005 16:32
Masquer
-0+

Et au moins on est sur que le titre fonctionnera partout.

filouxee 14/11/2005 16:44
Masquer
-0+

vraiment... ils méritent des picotins sony. bah c'est net que mon pc verra jamais
l'ombre de leur cd. peuvent toujours se brosser...(le bec, les dents, bref ce qu'ils veulent)
incitation au piratage. pff

LVM 14/11/2005 16:45
Masquer
-0+

Sur Mac ? Mais bien sûr !
Déjà faudrait qu'on ait l'autorun, et qu'ensuite l'appli gentiment exécutée arrive à se passer de mot de passe administrateur pour s'installer et faire sa vile besogne.

Donc soit l'auteur de l'article ne sait pas trop de quoi il parle (d'ailleurs j'ai jamais vu d'appli se lancer tout de seule depuis un cd sous OS X !), soit il y a une jolie faille dans l'OS, qu'Apple se fera un plaisir de corriger (surtout quand on connaît les relations tendues entre Apple et Sony en matière de musique).

De toute façon que ça soit sous win ou Mac ou autre, si une protection exploite une faille pour fonctionner, faut imaginer que c'est la porte d'entrée rêvée pour tout virus qui se respecte.
Aucun concepteur d'OS ne laissera faire Sony !

FRandon 14/11/2005 16:50
Masquer
-0+

C'est quoi un ROOTKIT SVP ? :(

CaiRve 14/11/2005 16:51
Masquer
-0+

tu etais au fin fond du cantal depuis la semaine dernière ? si oui, fait une recherche

cyrano 14/11/2005 17:04
Masquer
-0+

frandon> D'origine, c'est un programme qui se planque en attendant qu'un attaquant vienne prendre le controle de la machine à distance.

C'est avec la téchnique des rootkits, que l'on fait des pc zombies.

magellan 14/11/2005 17:11
Masquer
-0+

[...]un logiciel de bas niveau que Sony a voulu patcher alors qu’il vous permettait de tricher sous WoW.

[...] pour vous annoncer que des CD Sony sont en ventes

voilou comme remarques.

VxD_problem 14/11/2005 17:11
Masquer
-0+

cyrano> ... aaaaaaahhhhhhhhhhhhhhhhhhhhhhhhh

[:darkrage] :D

j'aime bien cette histoire... c'est plein de suspens et de rebondissement mais le scenar est un peu trop classique a mon gout...

Quand est-ce que l'ex. oublie de tous entre en jeu ?

[:conrad de marbourg]


EDIT : magellan> .......... en vente... j'ai jamais vu ca prendre de s et je pense que le "en" y est gramaticalement pour quelque chose... alors la ramene pas avec les fautes d'ortho.

magellan 14/11/2005 17:18
Masquer
-0+

Citation :

cyrano> ... aaaaaaahhhhhhhhhhhhhhhhhhhhhhhhh

[:darkrage] :D

j'aime bien cette histoire... c'est plein de suspens et de rebondissement mais le scenar est un peu trop classique a mon gout...

Quand est-ce que l'ex. oublie de tous entre en jeu ?

[:conrad de marbourg]


EDIT : magellan> .......... en vente... j'ai jamais vu ca prendre de s et je pense que le "en" y est gramaticalement pour quelque chose... alors la ramene pas avec les fautes d'ortho.



Heuuu je voulais souligner la faute dans le texte :/ j'aurais du mettre rayé ... désolé :jap: et ce n'était pas pour emmerder le monde mais pour que la news soit nickel, il suffit de regarder le nombre de râleurs que tu as sur "remarques et suggestions sur ce point"

EDIT: D'ailleurs c'est édité ;)

David Civera 14/11/2005 17:21
Masquer
-0+

Exact Magellan : Il est vrai qu'en vente ne prend pas de "s" et je vous remercie de participer au perfectionnement de la news... j'y vois + très clair .... [:grut] ...

aTv_hegemony 14/11/2005 17:39
Masquer
-0+

J'hallucine quoi... ça veut dire qu'on a le droit de pirater la musique SONY, non ? !

magellan 14/11/2005 17:43
Masquer
-0+

Non, ça veut simplement dire que le système de protection mis en place par Sony n'a rien d'élégant, est plutôt pernicieux et se fait à l'encontre des décisions du propriétaire du support. Globalement c'est l'équivalent d'un virus sans en avoir les effets destructeurs (quoique, rien nous prouve qu'il ne contient rien qui soit dangereux ou susceptibles d'être utilisé CONTRE le poste infecté).

onde2choc 14/11/2005 17:58
Masquer
-0+

C'est marrant, le rootkit refuse desesperement de s'installer sur mon windows 3.11 :??:

help me je sais plus koi faire ^^

David Civera 14/11/2005 18:02
Masquer
-0+

Citation :

Sur Mac ? Mais bien sûr !
Déjà faudrait qu'on ait l'autorun, et qu'ensuite l'appli gentiment exécutée arrive à se passer de mot de passe administrateur pour s'installer et faire sa vile besogne.

Donc soit l'auteur de l'article ne sait pas trop de quoi il parle (d'ailleurs j'ai jamais vu d'appli se lancer tout de seule depuis un cd sous OS X !), soit il y a une jolie faille dans l'OS, qu'Apple se fera un plaisir de corriger (surtout quand on connaît les relations tendues entre Apple et Sony en matière de musique).

De toute façon que ça soit sous win ou Mac ou autre, si une protection exploite une faille pour fonctionner, faut imaginer que c'est la porte d'entrée rêvée pour tout virus qui se respecte.
Aucun concepteur d'OS ne laissera faire Sony !




Bon alors merci mais je sais de quoi je parle ;)
Selon plusieurs sites (cf référence à la fin du texte), le rootkit demande, pour être installer, que l'utilisateur lance manuellement le programme concerné (contrairement à Windows où ca se fait tout seul)

Enfin le CD a une structure bizarre, mais c vrai que les utilisateurs mac sont qd même un chouilla mieux loti que les windowsiens ;)

http://www.security.ithub.com/arti [...] 201_1.aspx
http://www.freedom-to-tinker.com/?p=925
http://www.macintouch.com/#tip.2005.11.10.sony

Magic-Sim 14/11/2005 18:08
Masquer
-0+

Pourquoi ça ne m'étonne pas ?

LVM 14/11/2005 19:16
Masquer
-0+

Citation :Bon alors merci mais je sais de quoi je parle ;)
Selon plusieurs sites (cf référence à la fin du texte), le rootkit demande, pour être installer, que l'utilisateur lance manuellement le programme concerné (contrairement à Windows où ca se fait tout seul)

Enfin le CD a une structure bizarre, mais c vrai que les utilisateurs mac sont qd même un chouilla mieux loti que les windowsiens ;)

http://www.security.ithub.com/arti [...] 201_1.aspx
http://www.freedom-to-tinker.com/?p=925
http://www.macintouch.com/#tip.2005.11.10.sony


Ah oui c'est bien ce que j'avais lu par ailleurs: il se lance pas tout seul. :jap:

Il y a 2 partitions sur le CD, une avec la musique (non protégée à mon avis, sinon une platine la lira jamais), l'autre avec le soft. Et faut être assez atteint pour le lancer soi-même et mettre son mot de passe... :lol:

Sylvain37 14/11/2005 20:28
Masquer
-0+

Mairdeuuuuuh !!! Et dire que Sony s'est allié avec IBM et Philips pour former la Linux Alliance, c'est pas un peu craignosse ? Voir des rootkit arriver sur nunux ? [:simplix] [:schuit001]

Sage_Samourai 14/11/2005 23:33
Masquer
-0+

Bonne nouvelle pour le p2p ... au moins avec les mp3 de mule, vous etes tranquilles coté virus Sony & portabilité :D

Vive la mule...

Ca peut jouer dans un procès ça de dire qu'on a eu peur d'avoir un virus Sony :D

biniou 14/11/2005 23:45
Masquer
-0+

le truc le plus marrant là dedans, c'est que manifestement, ce rootkit, il n'a aucun pouvoir sans l'autorun.... c'est trop drôle... moi qui désactive tjs cette merde infame qu'est l'autorun :sarcastic:

dsant2 15/11/2005 05:09
Masquer
-0+

Citation :

Il y a 2 partitions sur le CD, une avec la musique (non protégée à mon avis, sinon une platine la lira jamais), l'autre avec le soft. Et faut être assez atteint pour le lancer soi-même et mettre son mot de passe... :lol:




non, non, moi jusqu'à cette histoire si ça vient d'une grande société connue j'avais confiance. D'ailleurs quand je telecharge un programme sur le site d'un editeur, pourtant moins connu que Sony (AVG, Opera...), il faut bien que je passe en administrateur pour l'installer...

Boycotons Sony !

ultrabill 15/11/2005 12:03
Masquer
-0+

C'est Sony BMG, pas Sony BGM ...
... à chaque news sur le sujet, la même faute reviens.

Le copier-coller c'est mal :o

Publicité

Les offres du moment

Newsletters


OK