Aller au contenu


Xvid Le Rootkit Connu?


  • Vous ne pouvez pas répondre à ce sujet
9 replies to this topic

#1 manzai

manzai

    Manzailleur

  • Zimien
  • PipPipPipPipPipPipPipPipPip
  • 2 521 Messages :
  • Gender:Male
  • Location:Molsheim (Alsace)

Posté 01 juin 2011 - 16:54

Bonjour a tous,

Une copie du rootkit Xvid circule sur un des site de virus frais que je connais. En voyent ça,je le fais analyser sur VirusTotal
Le rapport est hallucinant!
Je vous laisse le voir!

Scan des logiciel qui scan les URL : http://www.virustota...9fd9-1306856751
Scan du fichier par 42 antivirus (Avast,VIPRE,Kaspersky ...) : http://www.virustota...20a9-1306863954

C'est hallucinant le nombre d'antivirus qui là détecté!

Ce message a été modifié par manzai - 01 juin 2011 - 16:55 .

J'ai : Un PC, un navigateur, un av et un fai, ça te va ?!

#2 vigen

vigen

    Hardcore Papa

  • Tonton Flingueur
  • PipPipPipPipPipPipPipPipPip
  • 6 545 Messages :
  • Gender:Male
  • Location:Normandie

Posté 01 juin 2011 - 17:34

Je tiens a préciser que Xvid n'est pas un rootkit : Un peu de lecture Le rootkit a était implanté par des personnes "malveillantes", voulant ce servir de la popularité du logiciel, pour augmenter leurs chances d'infecté des machines.

#3 manzai

manzai

    Manzailleur

  • Zimien
  • PipPipPipPipPipPipPipPipPip
  • 2 521 Messages :
  • Gender:Male
  • Location:Molsheim (Alsace)

Posté 01 juin 2011 - 17:40

alors ton rootkit de fou que tu testais ne s'appelle pas Xvid?
J'ai : Un PC, un navigateur, un av et un fai, ça te va ?!

#4 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 01 juin 2011 - 17:41

Bonjour a tous,

Une copie du rootkit Xvid circule sur un des site de virus frais que je connais. En voyent ça,je le fais analyser sur VirusTotal
Le rapport est hallucinant!
Je vous laisse le voir!

Scan des logiciel qui scan les URL : http://www.virustota...9fd9-1306856751
Scan du fichier par 42 antivirus (Avast,VIPRE,Kaspersky ...) : http://www.virustota...20a9-1306863954

C'est hallucinant le nombre d'antivirus qui là détecté!


Backdoor: Win32/Atadommoc.B

http://www.microsoft...2%2fAtadommoc.B

Il est normal qu'un malware inactif (virus trojan adware rootkit etc..) soit facilement détecté, mais une fois actif (exécuté) sur un système d'exploitation, c'est une autre histoire surtout un rootkit.
C'est d'ailleurs l'un des critère pour savoir si tel ou tel antivirus est bon et c'est ce qui fait la force de Malwarebytes : détection, suppression et désinfection.



"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#5 manzai

manzai

    Manzailleur

  • Zimien
  • PipPipPipPipPipPipPipPipPip
  • 2 521 Messages :
  • Gender:Male
  • Location:Molsheim (Alsace)

Posté 01 juin 2011 - 17:42

Avast le connais c'est déjà ça! Win32 FakeAlert-ALO [Trj]

Ce message a été modifié par manzai - 01 juin 2011 - 17:45 .

J'ai : Un PC, un navigateur, un av et un fai, ça te va ?!

#6 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 01 juin 2011 - 17:55

alors ton rootkit de fou que tu testais ne s'appelle pas Xvid?


:francais:

Je ne sais pas pour le rootkit à Vigen, mais celui-là est plutôt un trojan "backdoor" ! ;)


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#7 manzai

manzai

    Manzailleur

  • Zimien
  • PipPipPipPipPipPipPipPipPip
  • 2 521 Messages :
  • Gender:Male
  • Location:Molsheim (Alsace)

Posté 01 juin 2011 - 17:58

ou le Rootkit TDSS/Alureon!
J'ai : Un PC, un navigateur, un av et un fai, ça te va ?!

#8 vigen

vigen

    Hardcore Papa

  • Tonton Flingueur
  • PipPipPipPipPipPipPipPipPip
  • 6 545 Messages :
  • Gender:Male
  • Location:Normandie

Posté 01 juin 2011 - 17:59

alors ton rootkit de fou que tu testais ne s'appelle pas Xvid?




Il faut que tu comprennes que Xvid et un rootkit sont deux choses distinctes.


Xvid, un codec, et un rootkit, une menaces informatique, que l'on pourrais je pense, qualifié de sévère !!!

Donc, des personnes malveillantes, ont implémenté un rootkit, dans le fichier que je test, et qui se "fais passer" pour le codec Xvid.

Mais le terme Xvid en sois ne représente pas une menace.

#9 Xplode

Xplode

    Voyageur de l'espace

  • Eminence Verte
  • PipPip
  • 28 Messages :
  • Gender:Male
  • Location:France

Posté 01 juin 2011 - 20:52

Bonsoir,

Comme cela a été dis, ce n'est pas un "rootkit xvid" , c'est juste un exécutable bidon portant le nom "Xvid" qui droppe une cochonnerie. D'ailleurs vu la détection VT ça doit pas être tout récent..

On peut également remarquer que le dropper possède des tricks anti-VM ( au vu de l'analyse du code ASM effectué par un des membre de VT ). Bref c'est rien de plus qu'un banal malware, rien de bien inquiétant, il y a pire :transpi:

Et puis c'est pas rare que les auteurs de malware s'inspirent de la popularité d'un logiciel pour transmettre des fichiers infectieux. Généralement en tête du classement on retrouve Flash Player et les codecs vidéo ;)

#10 manzai

manzai

    Manzailleur

  • Zimien
  • PipPipPipPipPipPipPipPipPip
  • 2 521 Messages :
  • Gender:Male
  • Location:Molsheim (Alsace)

Posté 04 juin 2011 - 22:07

ces faux logiciels on en connais comme les fausse MAJ du flash,faux codec vidéo ...
J'ai : Un PC, un navigateur, un av et un fai, ça te va ?!



0 utilisateur(s) en train de lire ce sujet

0 membre(s), 0 invité(s), 0 utilisateur(s) anonyme(s)