Un malware unix du groupe equation

Salam,

Après les premières études des données de piratage du groupe Equation, un nouveau malware Unix est découvert.

L’affaire a fait couler beaucoup d’encre il y a peu de temps. Le groupe Equation, proche de la NSA, se faisait pirater et voler des données par les pirates Shadow Brokers. Pour preuve, ce groupe a publié gratuitement 300 Mo de données dont quelques outils ainsi que des failles de sécurité. De nombreux chercheurs travaillent sur ces données. Parmi eux, Nick Beauschene, travaillant pour la société Vectra, a découvert un malware utilisant une technique nommée « post-exploitation shell ». NoPen était installé sur des systèmes afin d’y avoir un accès total.
Cet outil perfectionné permettait notamment des injections et des élévations de privilèges, en utilisant le protocole de chiffrement RC6. Il fonctionne sur de nombreuses architectures comme les i486, SPARC, x86_64 ou encore AMD64. Ce sont les systèmes Unix qui sont visés, dont Linux, FreeBSD, SunOS ou HP-UX. D’après le chercheur, il devrait être possible maintenant de le détecter.

Source: plus détaillé en anglais ici, http://blog.vectranetworks.com/blog/nopen-a-rat-with-benefits
 
A

AncienMembre

Non connecté
Ta pas une solution .... Mon iphone je galere a le connecter a un reseau wifi .... Ils apparaissent meme pas dailleurs
Surtout si je vais sur youtube ou sur une image on dirait la charge est trop lourde et du coup plus de reseau mais rien quedalle meme ceux des voisins
 
Ta pas une solution .... Mon iphone je galere a le connecter a un reseau wifi .... Ils apparaissent meme pas dailleurs
Surtout si je vais sur youtube ou sur une image on dirait la charge est trop lourde et du coup plus de reseau mais rien quedalle meme ceux des voisins

On dis salam berda (lol.)

Première question tu n'as pas un abo internet chez toi?

Ensuite si les réseaux wifi n'apparaissent pas c'est fort possible qu'ils soient masqués par les proprios (le mien est masqué également) même si mon réseau ne me sert pas à grand chose car je suis très rarement connecter dessus en faite mon abo je m'en sert plus pour la tv et le fixe.

Répond d'abord à mes questions et ensuite je verrais ce que je peut faire selon mon humeur (lol.)
 
A

AncienMembre

Non connecté
On dis salam berda (lol.)

Première question tu n'as pas un abo internet chez toi?

Ensuite si les réseaux wifi n'apparaissent pas c'est fort possible qu'ils soient masqués par les proprios (le mien est masqué également) même si mon réseau ne me sert pas à grand chose car je suis très rarement connecter dessus en faite mon abo je m'en sert plus pour la tv et le fixe.

Répond d'abord à mes questions et ensuite je verrais ce que je peut faire selon mon humeur (lol.)
Salam ou aalikoum wa rahmatoullah y wa barakatouh .., akhi les reseaux n'apparaissent pas , il ne sont pas cachés car je les voient sur mon pc portable/si je suis abonnés jai mon reseau wifi
Je le vois par intermittence sur mon phone qui bugg surement ...
La 3g fo ctionne parcontre
Barakallahoufik ( ca te vas la politesses?)
 
Salam ou aalikoum wa rahmatoullah y wa barakatouh .., akhi les reseaux n'apparaissent pas , il ne sont pas cachés car je les voient sur mon pc portable/si je suis abonnés jai mon reseau wifi
Je le vois par intermittence sur mon phone qui bugg surement ...
La 3g fo ctionne parcontre
Barakallahoufik ( ca te vas la politesses?)

Arlaykoum Salam,

Mziane la politesse dyalek mia fi mia...

Tout d'abord à tu essayé d'actualiser la liste des réseaux wifi?

Ensuite ton réseau est t'il détecter par ton tél de temps à autre ou jamais? (tu pourrais essayer de rentrer ton réseau wifi manuellement dans ton tél.)
 
A

AncienMembre

Non connecté
Arlaykoum Salam,

Mziane la politesse dyalek mia fi mia...

Tout d'abord à tu essayé d'actualiser la liste des réseaux wifi?

Ensuite ton réseau est t'il détecter par ton tél de temps à autre ou jamais? (tu pourrais essayer de rentrer ton réseau wifi manuellement dans ton tél.)
Si il est tout le temps detecté ainsi que le voisinage .... Mais la par moment ya rien ... Cest jamais arrivé
La derniere maj de ios est nulle jme demande si ça fait pas buger
 
Si il est tout le temps detecté ainsi que le voisinage .... Mais la par moment ya rien ... Cest jamais arrivé
La derniere maj de ios est nulle jme demande si ça fait pas buger

Justement en parlant de maj les as tu faites (je parle de ton ios?) et tu sure qu'il est à jour et as tu essayez de supprimer ton réseau et de le rentré manuellement?
 
A

AncienMembre

Non connecté
il est fort propable que cela vienne de la maj car tu ne la pas faite et pour infos sache que c'est l'inverse un tel ou pc non maj au quotidien encours des risques ton fait ta maj ensuite re boot ton tél et tiens moi au jus.
Mais si jai fais la maj .... Justement
 
A

AncienMembre

Non connecté
Merci quand meme en tout cas .. Je pense a une fatigue de mon phone il me quitte en douceur
 
A

AncienMembre

Non connecté
Ptdr faut si connaitre pour utiliser un phone jailbreaké car à quoi cela sert d'ouvrir les possibilités de son tél si ce n'es pour ne pas les exploiter au max?

Sacré toi et tu ti connais dans le domaine?
Pour mettre de supers appli ... Le probleme cest que mes applis utiles importantes non piratées commencaient a bugger ... Donc jai preferé l'utile au futil et jai supprimer le jailbreak
 
A

AncienMembre

Non connecté
Oui chez moi cest moi qui m'occupe de tous les appareils technologiques lol .... Pc ,etc en general cest plus les hommes cest vrai
 
Salam,

Après les premières études des données de piratage du groupe Equation, un nouveau malware Unix est découvert.

L’affaire a fait couler beaucoup d’encre il y a peu de temps. Le groupe Equation, proche de la NSA, se faisait pirater et voler des données par les pirates Shadow Brokers. Pour preuve, ce groupe a publié gratuitement 300 Mo de données dont quelques outils ainsi que des failles de sécurité. De nombreux chercheurs travaillent sur ces données. Parmi eux, Nick Beauschene, travaillant pour la société Vectra, a découvert un malware utilisant une technique nommée « post-exploitation shell ». NoPen était installé sur des systèmes afin d’y avoir un accès total.
Cet outil perfectionné permettait notamment des injections et des élévations de privilèges, en utilisant le protocole de chiffrement RC6. Il fonctionne sur de nombreuses architectures comme les i486, SPARC, x86_64 ou encore AMD64. Ce sont les systèmes Unix qui sont visés, dont Linux, FreeBSD, SunOS ou HP-UX. D’après le chercheur, il devrait être possible maintenant de le détecter.

Source: plus détaillé en anglais ici, http://blog.vectranetworks.com/blog/nopen-a-rat-with-benefits
Salam alaykoum jaurais besoin de tln conseil merci de repondre..... ;-)
 
Haut