Via BBC :
Déjà 16 commissariats de Londres sont équipés d’un système de type inforensique de téléphone mobile qui leur permet d’extraire et de conserver les données présentes sur les mobiles des suspects gardés en détention… que des charges soient finalement retenus contre eux ou pas.
Cette technologie pourrait bien s’étendre à toute l’Angleterre malgré l’avertissement de Privacy International concernant cette atteinte évidente à la vie privée.
Angleterre, Inforensique
Le membre de LulzSec derrière le pseudo Anarchaos ou sup-g plaide non coupable face aux accusations d’avoir pénétré le réseau de Starfor et volé les informations bancaires de leur clients.
Il est actuellement toujours en détention.
Lulzsec
C’est la conclusion de Symantec.
En effet le module permettant au gang derrière le virus FlashBack (qui exploitait les JRE non à jour sur Mac OS X) de gagner de l’argent via des pubs (ads) par pay-per-click n’a été mis en place que sur 2% des zombies du botnet…
Le gang aurait pu se faire des millions de dollars en un an. Au lieu de ça en trois semaines il sont repartis avec environ 14000 dollars…
Depuis la faille a été corrigée, le virus est détecté et le botnet fortement affaiblie par les actions des boites de sécu.
Les auteurs auraient mis trop de temps à passer en “prod” ? S’ils sont plus de 10 ça fait un salaire plus que moyen et sans toucher le chomdu
Malware
Via v3 :
En l’espace de 3 mois, au début de cette année, le nombre d’attaques informatiques en provenance de l’Angleterre a doublé…
Il faut croire que l’aventure LulzSec a créé des vocations.
Angleterre, Lulzsec
Vu chez Sectorix, HULK est un outil d’attaque DoS pour les serveurs web qui utilise différentes astuces pour éviter d’être bloqué (patterns non fixes) ainsi des des entêtes ou urls destinées à empêcher une mise en cache du contenu.
Bon, comme c’est pas un outil distribué, un filtre sur l’IP suffira pour bloquer le mécréant.
DDoS, Tools
Deux documents à lire via lepouvoirclapratique :
Le premier traite des méthodes et outils d’analyse inforensique.
L’article se concentre sur l’analyse d’un système Windows à l’aide majoritairement d’outils Windows.
Le second article explique comment interfacer Metasploit avec l’exploit-pack open-source ChePack (aussi connu sous le nom MetaPack)
Bonne lecture
Inforensique, Malware, Metasploit, White Paper, Windows
A suivre sur LinuxJournal : le premier article sur le sujet.
Un second doit être sont apparition prochainement.
Linux, passwords
Qu’un antivirus détecte à tort des exécutables comme étant nocifs ça arrive… Ce sont ce qu’on appelle couramment des faux-positifs.
En revanche quand ces exécutables sont des programmes nécessaires au système d’exploitation, ça fait grincer des dents les utilisateurs.
Pour le cas d’Avira ce n’est pas la première fois que ça arrive. Cela n’a pas empêché que sur leur dernière update de signatures les victimes sont des exécutables du nom explorer.exe, iexplorer.exe, rundll32.exe, regedit.exe ou encore taskeng.exe… Autant dire que les conséquences ne font pas rire les utilisateurs.
En revanche ce qui est drôle c’est que ce problème ne touche que la version payante de l’antivirus
antivirus, LOL / FAIL / PWNED
Estampillée 2012.1, cette distribution Linux Live est basée sur Gentoo et destinée à l’anonymat, la sécurité et la vie privée.
Les changements apportés à cette version sont significatifs et on ne peut qu’applaudir ce projet qui semble être une alternative de qualité au projet TAILS.
Bref, à tester
anonymat, Linux, Tools
A croire que l’on rentre dans les sites BitCoins comme dans un moulin…
Sans compter que les pirates repartent avec des sommes de plus en plus importantes…
Vendredi dernier (le 11 mai), le site Bitcoinica avoue avoir été la victime d’une intrusion informatique qui a permis au cyber-voleurs de repartir avec 18 547 BitCoins soit environ 87 000 dollars US !
Non content de se remplir le portefeuille, les voleurs se moquent ouvertement du site en dissimulant un message via les sommes d’argent transféré : les chiffres pris après la virgule sont composés uniquement de 1 et de 0s.
Si on les considère comme du code ascii binaire on peut retranscrire le message “expect mass leak soon”. On peut vraisemblablement penser que la base de données de Bitcoinica sera bientôt téléchargeable sur la toile…
Une nouvelle déconvenue pour les utilisateurs de cette cyber-monnaie.
Source : ArsTechnica
bitcoin, Cybercrim', vol