[Linux] virus....

François Bottin fbottin@::1
Sam 25 Oct 11:35:53 CEST 2014


On 10/25/2014 08:26 AM, Philippe STOCKER wrote:
> Bonjour à tous
>
> Y aurait-il qq de censé qu'on entendrait, j'ai beau prévenir tout le
> monde que ce site contient un troyen susceptible de prendre les données
> ( numéro de cb etc ) de gens fragiles, rien n'y fait.
>
> C'est ici
>
> http://www.r-n-a.org/
>
> quand on clique sur "l'essentiel" le pdf....est vérolé voir vidéo
> ci-dessous en donwlaod
>
> http://www.netphil.net/rnanouvellealsace.mp4

Bonjour Philippe, tous,

A priori il n'y a aucun soucis à se faire... Si tu télécharges le 
fichier et que tu regardes son contenu, il s'agit d'un source PHP ! Un 
utilisateur « fragile » n'aura pas d'interpréteur PHP sur son poste et 
ne risque donc rien.

Par contre, en regardant de plus près, on se rend compte que le code est 
effectivement malfaisant :
- il y a des chaînes du style « 0wned by... »
- il est fait référence à k1r4 qui retourne des trucs pas nets quand on 
fait une recherche.

C'est donc surtout le site qu'il faut prévenir : ils ont été piratés, et 
devraient s'inquiéter de leur propre sécurité.

Viralement,
	François.


Plus d'informations sur la liste de diffusion linux