Virus sous Linux
Date de sortie: 2009-05articles
-
Virus sous Linux
Windows est un environnement où la majorité de virus ont choisi le domicile. Trouver une documentation relative à la création des virus pour ce système ne doit poser aucun problème. Linux en revanche apparaît très rarement dans ce contexte et ses utilisateurs ont décidément moins de problèmes avec des logiciels malveillants.
-
Les secrets des flux NTFS
Les Alternate Data Streams (ADS) sont une une fonctionnalité méconnue du système de fichier NTFS. Leur manipulation est simple et permet de facilement dissimuler des données sur le disque dur. Peu de programmes exploitent les ADS. Le danger vient essentiellement des malwares qui peuvent se dissimuler et s’exécuter dans des fichiers sensibles du système.
-
Analyse après l'attaque
Après avoir découvert une activité indésirable sur l’ordinateur, notre objectif consiste le plus souvent à détecter les traces d’une activité d’un utilisateur non autorisé et à apprendre que s’est réellement passé sur notre ordinateur. C’est le but de l’analyse après l’attaque.
-
Injection de liens malicieux: une nouvelle attaque nommée Gumblar
Entre mars et mai 2009, une tempête d’attaques s’est abattue sur l’Internet. Baptisées Gumblar, ces attaques ont infiltré des milliers d’ordinateurs en exploitant les vulnérabilités d’Adobe Acrobat Reader et Macromedia Flash.
Faisons le tour de ces attaques qui persistent encore à l’heure où nous écrivons cet article.
-
Cryptage des données avec EncFS
Les données d’une entreprise sont réellement la clef de voute de celle-ci, il est absolument nécessaire de les protéger de toutes menaces. Nous allons donc nous rapprocher d’un moyen de chiffrement/déchiffrement des données sur un système d’exploitation de type GNU/Linux. EncFS peut s’utiliser tout aussi bien sur un serveur d’entreprise que sur un poste utilisateur, il convient donc quasiment à l’ensemble des utilisateurs.
-
Fuite d'informations dans une société. Enquête électronique
L’informatique légale est un domaine relativement neuf sur le marché. Les personnes qui connaissent ce terme ne sont pas complètement conscientes des possibilités qu’elle offre. Et la fuite d’informations importantes est actuellement la plus grande menace pour les affaires. Lorsque nous évoquons le terme « fuite », nous pensons en général à une attaque du réseau ou à une menace populaire ce dernier temps, appelé malware (logiciel malveillant). Nous oublions souvent que plus de 75 % d’informations qui ont été volées en 2007 dans les sociétés, l’ont été par des employés déloyaux. L’informatique légale est chargée de ce type des problèmes et des solutions y dédiées.
-
Mise en place d’un « pot de miel » avec Honeyd
Un honeypot (en français pot de miel) est un ordinateur ou un programme volontairement vulnérable mis en place afin d’attirer et piéger les pirates informatiques ou les logiciels malveillants.
-
Simulation d'un faux point d'accès Wi-fi avec Karmetasploit
Cet article présente une technique utilisée pour pouvoir générer un faux point d’accès Wi-fi a partir de l’application Karmetasploit présente dans la distribution Backtrack Linux afin de pouvoir subtiliser des mots de passe et autres cookies d’un client s’y connectant. Il a pour but de sensibiliser les personnes des risques encourus lorsqu’ils se connectent a un Hotspot Wifi non sécurisé. Il décrit aussi d’éventuels précautions a prendre pour se protéger.
-
Sécuriser les accès distants au système d'information
L’article présente d’une manière générale les moyens techniques à mettre en œuvre pour sécuriser les accès distants au système d’information. Cette sécurisation passe par la mise en place d’une passerelle VPN SSL afin de contrôler les accès externes aux ressources de l’entreprise. Dans cet article, des exemples utilisant la technologie VPN SSL de Juniper seront abordés .
-
Rootkit HackerDefender - Un Rootkit "grand public".
Tous les mois, les derniers exploits 0-Day sont publiés et font le bonheur des hackers du monde entier. Les professionnels de la sécurité des quatre coins du monde se précipitent sur les sites Web qui publient les derniers exploits afin de les étudier et comprendre leur méthodologie d’accès aux ordinateurs distants.
-
hakin9 05/2009 (39) en pdf à télécharger !
Nous vous invitons à télécharger gratuitement le numéro hakin9 05/2009 (39) en pdf de notre magazine.




















fouzi
mick