IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Pandemiya : l'aternative à Zeus et ses dérivés


Sujet :

Sécurité

  1. #1
    Chroniqueur Actualités

    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Mars 2013
    Messages
    8 431
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Mars 2013
    Messages : 8 431
    Points : 197 304
    Points
    197 304
    Par défaut Pandemiya : l'aternative à Zeus et ses dérivés
    Pandemiya : un cheval de Troie entièrement écrit de zéro ,
    se présente comme une alternative sérieuse à Zeus et ses dérivés

    Eli Marcus, un chercheur de RSA, entreprise spécialiste de la sécurité, affirme que son équipe a trouvé un nouveau cheval de Troie qu’il a baptisé Pandemiya. Il se distingue des autres Trojan récents à l’instar de Citadel/Ice IX parce qu’il n’est une variante d’aucun cheval de Troie connu : « pendant nos recherches, nous avons trouvé que l’auteur de Pandemiya a passé près d’un an à développer l’application et elle est constituée de plus de 25 000 lignes de code en C » précise-t-il.

    Le Trojan est actuellement vendu au marché noir contre 1500 dollars pour l’obtention de la version de base et jusqu’à 2 000 dollars s’il faut inclure des plugins additionnels. Parmi les fonctionnalités de Pandemiya figurent :

    • le vol secret de données, identifiants et fichiers ;
    • les captures de l'écran de l'ordinateur infecté ;
    • l’injection de fausses pages dans le navigateur pour tenter de voler d'autres informations sensibles ;
    • le chiffrement des communications depuis le panneau d'administration ;
    • la protection des fichiers du botnet contre d'éventuels intrus tiers.


    RSA précise qu’il est relativement simple d’y ajouter des fonctionnalités comme le montrent les plugins déjà publiés : reverse proxy, vol de données FTP, agent propageant sur Facebook, etc.


    exemple de panneau d’administration de Pandemiya

    Pandemiya se distingue également par la possibilité de masquer l’extension de son fichier d’installation *.EXE sous une autre extension. Notons qu’il est également possible de le distribuer via une page web corrompue par exemple.

    En revanche un point positif c’est la relative simplicité du processus de désinstallation qui demande du peaufinage de clé de registre et une action en ligne de commande.

    Source : blog RSA
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Membre éprouvé Avatar de Shuty
    Homme Profil pro
    Ingénieur en développement
    Inscrit en
    Octobre 2012
    Messages
    630
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur en développement
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Octobre 2012
    Messages : 630
    Points : 1 174
    Points
    1 174
    Par défaut
    Ca m'a tout l'air d'être une jolie perle ce trojan. J'ai toujours été très admiratif de ces bestiaux.

    Personne ne saurait d'ailleurs où peut-on trouver des sources code d'ancien trojan / virus. Je suis curieux de voir comment ca tourne en profondeur!
    Agence web Dim'Solution, créateur de solutions numériques
    Sites internet, ecommerce, logiciels, applications mobiles, référencement (SEO), plugin Prestashop, Magento, WordPress, Joomla!...

    Cours de trading gratuit | Envoyer des sms gratuitement | Envoyer des fax gratuitement | Plateforme de Fax à l'international

  3. #3
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par Shuty Voir le message
    Personne ne saurait d'ailleurs où peut-on trouver des sources code d'ancien trojan / virus.
    Il existe un livre en français : http://securite.developpez.com/livre...al#L2287981993
    mais c'est vrai que l'on ne trouve rien sur le codage de virus/trojan sur developpez.com http://securite.developpez.com/cours

  4. #4
    Membre averti
    Profil pro
    Inscrit en
    Octobre 2010
    Messages
    184
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2010
    Messages : 184
    Points : 409
    Points
    409
    Par défaut
    Citation Envoyé par Shuty Voir le message
    Ca m'a tout l'air d'être une jolie perle ce trojan. J'ai toujours été très admiratif de ces bestiaux.

    Personne ne saurait d'ailleurs où peut-on trouver des sources code d'ancien trojan / virus. Je suis curieux de voir comment ca tourne en profondeur!
    Je doute que le code source de celui-ci soit publique, mais celui de Zeus l'est depuis 2011, voici un petit github, les commentaires ont même été traduits du Russe vers L'anglais: https://github.com/Visgean/Zeus

  5. #5
    Membre actif
    Homme Profil pro
    Développeur Java
    Inscrit en
    Janvier 2007
    Messages
    256
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 33
    Localisation : Belgique

    Informations professionnelles :
    Activité : Développeur Java
    Secteur : Communication - Médias

    Informations forums :
    Inscription : Janvier 2007
    Messages : 256
    Points : 290
    Points
    290
    Par défaut
    Citation Envoyé par Shuty Voir le message
    Ca m'a tout l'air d'être une jolie perle ce trojan. J'ai toujours été très admiratif de ces bestiaux.

    Personne ne saurait d'ailleurs où peut-on trouver des sources code d'ancien trojan / virus. Je suis curieux de voir comment ca tourne en profondeur!
    Sur ce site il y a plein de code source de trojan/morceau de code source

Discussions similaires

  1. Réponses: 0
    Dernier message: 10/05/2012, 22h33
  2. Réponses: 0
    Dernier message: 10/05/2012, 22h07
  3. Utilisation du module TK::Chart et ses dérivés
    Par Krys006 dans le forum Interfaces Graphiques
    Réponses: 10
    Dernier message: 04/02/2011, 19h47
  4. Réponses: 0
    Dernier message: 25/04/2010, 18h57
  5. Réponses: 0
    Dernier message: 19/04/2010, 07h21

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo