F-Secure a posté un article instructif sur le fonctionnement du malware FlashBack qui modifie des paramètres du navigateur Safari pour faire charger ses librairies à la place des librairies du système (dans le même style qu’un LD_PRELOAD sous nux)

,
Trackback

4 comments untill now

  1. 10000$ par jour…
    C’est ce que aurait ramassé le FlashBack gang :
    http://www.zdnet.com/blog/security/mac-botnet-generated-10000-a-day-for-flashback-gang/11727

  2. j’en profite pour poster la aussi, le seul binaire que j’ai http://www10.zippyshare.com/v/90998851/file.html :/

  3. Merci Jehv
    Je vais finir par croire que le père noël existe finalement :p

    Réaction 2 : si tu reviens, j’annule tout :D

  4. Après 2jours de recherche, sur pediy on m’as filer le dropper http://www41.zippyshare.com/v/66540164/file.html, comme quoi fréquenter les chinois ça a du bon :)