Shaare your links...
32712 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 1 / 7
127 results for tags malware x
  • malware sécurité
    This printer company served you malware for months and dismissed it as false positives - Neowin
    Ah ben bravo !
    2025-05-19 19:11:01
    https://www.neowin.net/news/this-printer-company-served-you-malware-for-months-and-dismissed-it-as-false-positives/
  • malware
    New "Bring Your Own Installer" EDR bypass used in ransomware attack
    Les logiciels - pour pouvoir être mis à jour - doivent être arrêtés (du moins sous Windows). Donc logiquement les logiciels d'installation arrêtent les logiciels, mettent à jour puis relancent le logiciel.
    Il se trouve que l'EDR [Logiciel de protection contre les attaques informatique] SentinelOne peut être désactivé... via son installeur, laissant la machine sans protection.
    2025-05-05 22:42:59
    https://www.bleepingcomputer.com/news/security/new-bring-your-own-installer-edr-bypass-used-in-ransomware-attack/
  • arnaques malware
    “Can you try a game I made?” Fake game sites lead to information stealers | Malwarebytes
    Nouvelle arnaque : vous êtes contacté⋅e sur les réseaux sociaux et un développeur vous demande de tester un jeu qu'il vient (soit-disant) de créer. Bien évidemment, c'est un malware.
    2025-01-04 14:34:44
    https://www.malwarebytes.com/blog/news/2025/01/can-you-try-a-game-i-made-fake-game-sites-lead-to-information-stealers
  • malware sécurité
    Why you should power off your phone at least once a week - according to the NSA | ZDNET
    Pourquoi redémarrer son téléphone régulièrement ?
    Parce qu'il y a toute une classe d'attaque où le logiciel malveillant survit en mémoire seulement (et pas sur "disque"/sd). Rebooter le "tue" donc.
    (Les malwares qui subistent uniquement en mémoire passent souvent sous le radar des antivirus puisque aucun fichier n'est modifié sur disque. Et les antivirus se concentrent souvent sur les fichiers.)
    Et il se trouve qu'un paquet de failles de sécurité font que certains téléphones exécutent du code malveillant sans la moindre intervention de votre part (Pegasus, etc.)
    2024-10-22 16:55:13
    https://www.zdnet.com/article/why-you-should-power-off-your-phone-at-least-once-a-week-according-to-the-nsa/
  • Linux malware
    Linux malware “perfctl” behind years-long cryptomining campaign
    Jolie saloperie.
    2024-10-03 17:04:03
    https://www.bleepingcomputer.com/news/security/linux-malware-perfctl-behind-years-long-cryptomining-campaign/
  • malware
    Malicious VSCode extensions with millions of installs discovered
    Dans les repos de l'éditeur de code VSCode il y a aussi des malwares. Un faux thème "Dracula" (un thème sombre assez populaire) contenait une backdoor. Et ce thème a été installé dans une bonne centaine d'organisations.
    Les données sont exfiltrées via une API retool.com (un site qui a de fortes chances de ne pas être filtrée). Il faut ajouter à cela que le code maveillant tourne dans VSCode, un outils de développement, et il se trouve que les outils de sécurité tels que les EDR sont plus laxistes avec ces outils puisqu'ils servent à développer et tester.
    BleepingComputer s'est amusé à explorer un peu les dépôts VSCode, et ont trouvé assez rapidement 1283 extensions malveillantes, avec un total de 229 millions d'installations.

    Les pirates cherchent de plus en plus à s'attaquer aux développeurs. Car s'ils y parviennent, le logiciel une fois déployé pourra atteindre encore plus de machines.
    2024-06-09 18:48:07
    https://www.bleepingcomputer.com/news/security/malicious-visual-studio-code-extensions-with-millions-of-installs-discovered/
  • malware sécurité
    Malware botnet bricked 600,000 routers in mysterious 2023 attack
    Un logiciel malveillant avait infecté près de 600 000 routeurs, aussi bien dans les entreprises que chez des fournisseurs d'accès américain. En 2023, le malware a "brické" (rendu inopérant) ces 600 000 routeurs d'un coup. 😮
    2024-05-31 07:51:44
    https://www.bleepingcomputer.com/news/security/malware-botnet-bricked-600-000-routers-in-mysterious-2023-attack/
  • malware
    Yet more ransomware uses BitLocker to encrypt victims' files • The Register
    C'est beau : Ce ransomware chiffre le disque local avec le système de chiffrement de disque intégré à Windows (BitLocker), envoie la clé aux escrocs, puis efface la clé locale.
    2024-05-24 09:00:45
    https://www.theregister.com/2024/05/23/ransomware_abuses_microsoft_bitlocker/
  • malware
    LockBit, the world's worst ransomware, is down | Malwarebytes
    LockBit, l'un des plus prolifiques gangs de ransomware, est désormais arrêté.
    Il est à noter qu'à l'ère des services en ligne, LockBit était un "ransomware-as-a-service", il vendait ses services à des criminels.
    2024-02-20 07:33:00
    https://www.malwarebytes.com/blog/news/2024/02/lockbit-the-worlds-worst-ransomware-is-down
  • Android malware
    Désinstallez ces 12 applications Android qui enregistrent vos conversations
    2024-02-04 10:04:50
    https://www.01net.com/actualites/desinstallez-ces-12-applications-android-qui-enregistrent-vos-conversations.html
  • Android antivirus malware sécurité
    Lookout - AntiVirus & Sécurité – Applications sur Google Play
    Si *vraiment* vous avez besoin d'un anti-malware pour Android parce que vous téléchargez des apk de sources un peu douteuses (vous prenez des risques !), l'un des moins pires que j'ai trouvé est LookOut Mobile.
    L'appli gratuite n'est pas pénible (elle ne passe pas son temps à vous proposer la version payante), elle détecte en temps réel, et elle voit des malwares spécifiques à Android que d'autres n'ont même pas vus.

    (PS: Test empirique de ma part: Je me suis "amusé" à récupérer divers malwares Android d'une base en ligne et les balancer à différents antimalwares Android. Ça a été effrayant: Certains antimalwares (pourtant réputés sur PC) n'ont carrément rien vu. Lookout me les a tous repérés.)
    PS: Non je ne touche rien de LookOut Mobile.

    PS: Je parle ici de la partie "antimalware" de Lookout Mobile, qui surveille gratuitement les fichiers et applications installées. Je n'ai absolument pas activé ni testé les options payantes (protection contre les sites malveillants, VPN, etc.)
    2024-01-31 10:56:32
    https://play.google.com/store/apps/details?id=com.lookout
  • malware
    StripedFly malware framework infects 1 million Windows, Linux hosts
    La sophistication de ces malwares force l'admiration.
    2023-10-26 16:59:25
    https://www.bleepingcomputer.com/news/security/stripedfly-malware-framework-infects-1-million-windows-linux-hosts/
  • Linux malware
    Free Download Manager site redirected Linux users to malware for years
    Tiens un malware destiné à Linux. C'est pas très courant.
    2023-09-13 09:31:10
    https://www.bleepingcomputer.com/news/security/free-download-manager-site-redirected-linux-users-to-malware-for-years/
  • malware
    Uninstall the Nightowl App, now.
    NightOwl était une application pour Mac qui réduit la quantité de bleu à l'écran pour soulager la vue. C'était un bon logiciel qui existait depuis 2018. Il a été racheté par la société TPE.FYI LLC qui a utilisé le système de mise à jour automatique du logiciel pour déployer une nouvelle version qui enrôle votre ordinateur dans un botnet.

    C'est un avertissement : N'importe que logiciel peu mal tourner, et c'est déjà arrivé de multiples fois par le passé : uTorrent, CCleaner, Avast et certaines extensions pour navigateur. Restez vigilant⋅e et tenez-vous au courant.
    2023-08-09 08:00:01
    https://robins.one/notes/uninstall-the-nightowl-app-now.html
  • malware
    Can you trust ChatGPT’s package recommendations?
    Quand ChatGPT (ou une autre LLM) n'a pas une information, elle invente. Donc quand vous lui demandez de résoudre un problème informatique et qu'elle ne sait pas faire, au lieu de vous répondre qu'elle ne sait pas elle invente quand même une réponse... avec des choses qui n'existent pas. Y compris des packages (bibliothèques de fonctions) qui n'existent pas.

    Et là, des personnes malveillantes peuvent créer, dans les dépôts publiques, ces packages fictifs. Il n'y a plus qu'à attendre tranquillement que ChatGPT suggère leur installation aux utilisateurs.
    C'est ce qu'a montré cet auteur : ChatGPT a inventé une réponse proposant d'installer le packages arangodb... qui n'existe pas. Il a donc créé ce package et l'a déposé dans les dépôts publiques npm.
    2023-06-15 08:26:32
    https://vulcan.io/blog/ai-hallucinations-package-risk
  • malware
    Cybercriminals Using Powerful BatCloak Engine to Make Malware Fully Undetectable
    Il existe un outil spécialisé qui rend les malwares indétectables aux antivirus: BatCloak. Ainsi, sur 784 malwares testé, 79.6% deviennent indétectables de tous les antivirus du marché.
    L'auteur commercialise sa solution.
    2023-06-12 13:22:40
    https://thehackernews.com/2023/06/cybercriminals-using-powerful-batcloak.html
  • Android malware
    Android Minecraft clones with 35M downloads infect users with adware
    Des clones de Minecraft sur Android infectent les téléphones avec des adwares.
    Et des clones de Minecraft, il y en a. Beaucoup trop : https://sebsauvage.net/galerie/photos/Bordel/clones-minecraft.jpg
    2023-04-28 07:41:04
    https://www.bleepingcomputer.com/news/security/android-minecraft-clones-with-35m-downloads-infect-users-with-adware/
  • Android malware
    Samsung, LG, Mediatek certificates compromised to sign Android malware
    Les spécialistes ont trouvé des logiciels maveillants signés avec les clés de Samsung, LG et Mediatek, ce qui donne aux applications le droit maximal sur le téléphone (accès complet aux données, installation/déinstallation de packages, gérer les appels...).
    On ignore pour le moment s'il s'agit de clés volées ou s'ils ont réussi à faire signer ces malwares par Samsung/LG/Mediatek par ingénierie sociale ou piratage interne.
    2022-12-02 15:04:53
    https://www.bleepingcomputer.com/news/security/samsung-lg-mediatek-certificates-compromised-to-sign-android-malware/
  • Android malware ViePrivée
    A technical analysis of Pegasus for Android – Part 1 – CYBER GEEKS
    Sous le coude : Une analyse technique du spyware Pegasus.
    Partie 2 : https://cybergeeks.tech/a-technical-analysis-of-pegasus-for-android-part-2/
    Partie 3 : https://cybergeeks.tech/a-technical-analysis-of-pegasus-for-android-part-3/
    2022-11-23 16:07:57
    https://cybergeeks.tech/a-technical-analysis-of-pegasus-for-android-part-1/
  • dns malware
    Akamai finds 13 million malicious newly observed domains a month | SC Media
    Akamai n'est pas très connu du grand public, mais possède l'un des plus gros parc de serveurs au monde. Par exemple ce sont eux qui distribuent les mises à jour WindowUpdate.
    Ils ont fait une analyse, et d'après eux il se créé chaque mois 13 millions de domaines malveillants (!). Un nom de domaine créé sur cinq est malveillant.
    2022-11-23 12:38:06
    https://www.scmagazine.com/analysis/malware/akamai-finds-13-million-malicious-newly-observed-domains-a-month
Links per page: 20 50 100
◄Older
page 1 / 7
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe