[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [HS] Panne informatique mondiale



Je ne comprends pas : tu as toi même cité un article parlant d'un virus pour Linux, particulièrement bien conçu. Effectivement tu n'y crois pas trop, tu l'as dit. Il ne me semble pas que ZDNet soit un site rempli de fausses infos.

Ici on parle d'une croissance des malwares ciblant linux (donc a cette date, on ne partait pas de zéro).
https://www.csoonline.com/article/572861/linux-malware-is-on-the-rise-6-types-of-attacks-to-look-for.html

Ici on a un bestiaire (faites très attention en allant sur ce dépôt !)
https://github.com/MalwareSamples/Linux-Malware-Samples

Ici on apprend  qu'on a découvert 1.7 millions de nouveaux variants de malwares pour Linux (ça sous entend qu'il y a une généalogie qui en relie un bon nombre entre eux)
https://www.comparitech.com/blog/vpn-privacy/linux-malware-stats-and-facts/

Et ce ne sont que les premiers résultats de la 1ere page de ma recherche.

Un bref aperçu d'un malware décrit ici
https://arstechnica.com/security/2024/03/never-before-seen-linux-malware-gets-installed-using-1-day-exploits/

Rétro ingénierie de Symbiote :
https://cybergeeks.tech/how-to-analyze-linux-malware-a-case-study-of-symbiote/

Découverte d'un malware windows porté pour Linux (dans les résultats de mes recherches, ce n'est pas le premier portage que je trouve)
https://www.broadcom.com/support/security-center/protection-bulletin/tgrat-malware-returns-with-a-linux-variant

Il y a clairement une littérature très abondante sur les malwares pour Linux. Ça m'étonnerait qu'on écrive tant à leur sujet si cela n'existe pas. Les cas de rétro ingénierie sont normalement vérifiables. Si tu as un doute, tu as dans l'article sur Symbiote des données de signature pour retrouver la bête, et reproduire l'analyse. 

Cela montre bien qu'il est nécessaire de prendre des précautions. Entres autres, peut être, mettre un outil de surveillance permanente ou récurrente. C'est mon avis. Chacun fait comme il veut. Mais la réalité est bien là, les virus pour Linux existent. Ça au moins, il y a de la littérature qui le démontre. 

Le sam. 3 août 2024 à 13:15, ajh-valmer <ajh.valmer@free.fr> a écrit :
On Saturday 03 August 2024 07:20:08 Dethegeek wrote:
> [...] Avec tout cela en tête, je pense les antivirus ont de plus en
> plus leur place dans un système Linux :

Pourquoi ???
Je n'ai jamais connu un virus sous Linux, ils peuvent rentrer
dans la mémoire mais ils ne s'expriment pas => /dev/null.
Lassé de déclencher des anti-virus, clamav, rootkit, sophos...
pour vérifier, ça fait longtemps que j'ai arrêté. Test toujours négatif.
Les contrôles viraux, c'était au temps très lointain de windows.
Finie cette époque numérique windosienne maudite.

> Parmi les antivirus, je ne connais que clamav .... Ce produit est
> malheureusement inefficace :
Il est évidemment inefficace car il n'y a pas de virus.
Un gardien ne sert à rien, si on ne peut entrer dans un local :-)

> J'ai toujours considéré Kaspersky comme l'un des meilleurs antivirus
> (depuis l'époque de Windows 9x) :
Ça c'est le langage Windows.
Cela fait près de 25 ans que je n'utilise plus du tout ce système,
d'ailleurs, je ne pourrais même plus.

Ajh Valmer


Reply to: