Actualités

Inscrivez-vous flux rss

imprimerenvoyerrecevoir

Le MZ masqué s’étend dangereusement


Edition du 26/10/2005 - par Marc Olanié

Dans une alerte publiée au tout début de ce mois dans les colonnes de CSO, nous attirions l'attention de nos lecteurs sur une publication du Secubox Lab, lequel nous enseignait que les principaux anti-virus devenaient aveugle lorsque le header d'un fichier prenait des formes « officiellement bénignes ». Voici que Andrey Bayora, du Securityelf, publie à son tour un article plus complet sur ces en-têtes de fichiers magiques. Le papier explique combien il est simple de faire prendre une vessie de BAT pour une lanterne au couleurs d'EXE, une page Web ou un fichier eml pour un autre exécutable, voir même un fichier texte pour quelque chose de totalement indéfini mais considéré comme inoffensif. Le document s'achève même par un programme de création de fichier à triple en-tête. Une seconde page montre, captures d'écran à l'appui, comment réagissent les principaux anti-virus face à une signature virale effective masquée par un tel hack. Il ne serait pas impossible que d'autres programmes ou processus de filtrage se montrent aussi incapables de bloquer un exécutable ou ne daignent pas réagir sur la seule bonne apparence des 100 premiers octets d'un fichier

Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
Les logiciels malveillants ont augmenté de moitié, selon G Data

Le nombre de logiciels malveillants circulant sur la Toile a augmenté de moitié au (...)

Augmentation du nombre de logiciels malveillants de moitié sur le premier semestre

Le nombre de logiciels malveillants circulant sur la Toile a augmenté de moitié au (...)

IBM publie X-force, son palmares des vulnérabilités en ligne

Désigné plus mauvais ''patcheur de vulnérabilités'', Google conteste la méthode de (...)

Cisco crée un correctif pour le bug qui a planté 1% du web

Cisco a corrigé un bug dans son logiciel d'exploitation pour routeur, IOS (Internetwork (...)

Le site de e-commerce 2xmoinscher sécurise ses transactions en ligne

2xmoinscher.com est un site spécialisé dans le commerce entre particuliers. Il  a (...)

Hadopi : tentatives de phishing via de faux mails d'avertissement

Au moment où Hadopi promet l'envoi des premiers mails d'avertissement, de faux courriers (...)

Tentatives de phishing autour du paiement des impôts

En cette période d'avis d'imposition, certains contribuables reçoivent un courrier (...)

Recherche

Sondage flash
La principale faiblesse du Cloud Computing, c'est

Conférences
21/09/2010
DECISIONNEL
De 8h30 à 14h00 au Pavillon Dauphine - Paris 16e
Agenda
Du lundi 13 septembre 2010 au mercredi 15 septembre 2010
Université d'été : « Les fondamentaux pour réussir les projets stratégiques à Dominante SI »
Jardins de Bagatelle (Paris, Bois de Boulogne)