site échantillons malveillants pour test
Accueil › Forums › Vos trucs et astuces › site échantillons malveillants pour test
- Ce sujet contient 16 réponses, 5 participants et a été mis à jour pour la dernière fois par AZAMOS, le il y a 7 années et 8 mois.
-
CréateurSujet
-
30 mars 2017 à 18 h 25 min #17912Non abonnéParticipant
bonjour , pour ceux ou celles qui aiment tester des suites de sécurité il y a un site qui me parait pas mal pour avoir des échantillons relativement frais:
malwr.com ,il suffit de s'inscrire
les fichiers sont en bin pour pouvoir les utiliser et les rendre exécutable ,il suffit de le renommer en exe et voila le tour est joué
A UTILISER en milieu confiné (virtualisation) pour éviter une infection sur la machine hôte , voila c'était ma petite paranthèse
-
CréateurSujet
-
AuteurRéponses
-
31 mars 2017 à 9 h 29 min #17923AZAMOSModérateur
Haaaa !!! Super !!!!
J'avais oublié ce site, et il me sera bien utile pour faire quelques tests.
Merci !
31 mars 2017 à 10 h 33 min #17926Non abonnéParticipantbonjour AZAMO ,oui je l'utilise et il est mis à jour régulièrement mais j'utilise seulement sandboxie et parfois quelques exécutables crachent sans doute ils n'arrivent pas à telecharger certains pilotes du au fait de la configuration de sandboxie tropbien
31 mars 2017 à 10 h 36 min #17927Non abonnéParticipanten tout cas depuis que je fais mes tests avec ,j'avoue que cette sandbox est infranchissable(ou très difficilement) depuis perso aucun problème ,j'ai essayé tout type de malware jamais ma machine physique n'a été infecté
31 mars 2017 à 10 h 54 min #17928AZAMOSModérateurPerso je l'utiliserai directement sur un OS cloné et ré installable en quelques clics : ça me permet d'avoir un vrai cas réel sans le filtre d'une machine virtuelle
Bien entendu je l'isole du réseau et le disque dur subit un formatage bas niveau : on est jamais trop prudent
31 mars 2017 à 14 h 03 min #17929Config @33ModérateurMerci du lien, j'irais y faire un tour :)
Ceux qui veulent des viruses j'ai aussi XD
@AZAMOS, est ce que tu a eu des retours pour la prochaine vidéo AIDE débat ?
Cordialement config@33
Ingénieur - Expert en cybersécurité
31 mars 2017 à 14 h 23 min #17930D a r k s k yParticipantAttention qu'avec les sandbox (ou autres systèmes similaires des antivirus), certains malwares se "bloquent".
Dès qu'il détectent un environnement VM, ou sandboxé (ce qui inclus aussi les sandbox des AV), ils ne vont pas plus loin, pour ne pas permettre aux logiciels de protection de les détecter et surtout de les analyser.
Une dernières variante de Cerber (le ransomware) a été dotée de cette fonction. Quand elle détecte certains AV (pour l'heure, AVG, Kaspersky, Bitdefender, Norton ou Trend Micro), ainsi qu'un environnement VM, elle s'arrête. Elle reste pour le moment basique, mais elle inquiète les éditeurs car ils redoutent des améliorations futures qui ferait qu'ils auraient beaucoup beaucoup de mal à étudier/détecter la menace.
Il est pour le moment réservé aux abonnés, mais d'ici un mois l'article qui en parle vous sera accessible: https://www.nextinpact.com/news/103864-cerber-ransomware-capable-detecter-machines-virtuelles.htm
31 mars 2017 à 14 h 53 min #17932Config @33ModérateurHa cerber, que de bons souvenirs :)
Ingénieur - Expert en cybersécurité
31 mars 2017 à 16 h 25 min #17934VulcainParticipantBonjour
Je suis de ton avis Darksky, les infections évolues plus vite que les protections, ce qui est normal. Les infections vont tellement analyser votre système que les premiers symptômes se déclencheront un mois après et cela sous forme de programme, actions légitimes pour passer à travers votre protection, capable d'adaptation au système sur lequel elle se trouve et porter l'estocade suivant le système où elle se trouve.
Config@33
J'ai réalisé pas de mal de testes avec ce type de sites, attention au excès de confiance pour certain, parfois les infections sont hard à retirer sans connaissance, pas trop sur ce type de site mais quand même. Réaliser les testes avec une protection poussée et pas par défaut, ce sont les paramètres pour les gents sérieux. Bien souvent sur le Net nous voyons des vidéos trop Basic, installation et derrière le teste, si vous avez une protection ou vous avez une option à cocher Rootkit et que le teste comporte une infection Rootkit ou amenant celui ci, nous nous sommes compris.
Il faut noter aussi le temps de réactivité de l'éditeur, si une infection date de 5 jours et qui passe, refaire le teste au bout de 8 jours etc...
Internautes :
Vous voulez des infections, réaliser du P2P, crack, visite de sites, clic sur toutes Pub et téléchargement Softonic, chercher du payant gratuit etc.. avec ça, il y a du boulot.
de règle, il est important de connaître le soft que l'on teste et tout les rouages de sa configue pour une analyse objective.
Très cordialement,
Vulcain
-------------------------------------------------------------
Quand un Antivirus est gratuit, je ne cherche surtout pas à savoir ce que ça va me coûter, sinon je n' en voudrais pas !31 mars 2017 à 18 h 35 min #17939Non abonnéParticipanthttps://www.neowin.net/news/cerber-ransomware-can-now-detect-virtual-machines-to-prevent-analysis
donc voila d'après certains articles que j'ai pu voir, certains éditeurs d'antivirus mettent en avant leur av new generation comme ils disent (produit s'appuiant sur l'apprentissage de la machine exclusivement par exemple CYLANCE ) pour moi c'est une grosse erreur tout av qui se respecte doit avoir plusieurs couches de protection .
cette dénomination de new generation pure pratique de marketing
1 avril 2017 à 0 h 12 min #17942Config @33Modérateur@Vulcain, la mairie de mon village c'était fait infecté par Cerber, l'infection était partie d'une pièce jointe.
je vous apprendrez milles une technique pour "chier" sur les rançongiciels
Cordialement config@33
Ingénieur - Expert en cybersécurité
1 avril 2017 à 19 h 09 min #17947AZAMOSModérateur@azamos, est ce que tu a eu des retours pour la prochaine vidéo AIDE débat ?
La vidéo vient juste d'être finit : bonne humeur et grosses rigolades !!! Mais je n'en dis pas plus, il faudra patienter jusqu'à vendredi prochain à la diffusion de A.I.D.E n°14
1 avril 2017 à 20 h 00 min #17951D a r k s k yParticipantComplément d'infos concernant la nouvelle variante de Cerber et ce qu'elle cherche comme logiciels / utilitaires présent sur la machine:
Analysis Tools
- Msconfig
- Sandboxes
- Regedit
- Task Manager
- Virtual Machines
- Wireshark
Security vendors
- 360
- AVG
- Bitdefender
- Dr. Web
- Kaspersky
- Norton
- Trend Micro
3 avril 2017 à 16 h 58 min #17989VulcainParticipantBonjour
si la mairie c'est fait avoir par Ceber c'est que la sécurité est zéro. Et pour information, je ne vois pas ce que tu pourrais m'apprendre sur la technique de Ceber et à 99% de ce type d'infection est la faute de l'utilisateur. Je n'ai rien contre les testes que tu fais mais plutôt contre les sites qui diffusent les infections que je trouve aberrant et ma phrase intitulé internaute et pour signaler que le Net à assez d'infection accessible sans s'aventurer sur ces sites qui les diffusent.
La phrase : je vous apprendrez milles une technique pour « chier » sur les rançongiciels et pour info la première infection que j'ai supprimé chez un client est Tiquela et cela date de 1989. Enfin bon.
Je suis fatigué des réactions des gents, je passe mon temps à venir en aide depuis plus de dix ans, tant en utilisation, infection, programmation. une critique doit être objective, constructive, bonne ou mauvaise.
bye..
Très cordialement,
Vulcain
-------------------------------------------------------------
Quand un Antivirus est gratuit, je ne cherche surtout pas à savoir ce que ça va me coûter, sinon je n' en voudrais pas !3 avril 2017 à 17 h 52 min #17991D a r k s k yParticipant@Vulcain: ahhh Tequila... ^^ En 2007, ils ont "ressorti" une version actualisée. Un virus, au premier sens du terme! Un truc qu'on ne voit pratiquement plus maintenant
Le salopiau était polymorphique et s'exécutait en 2 temps: en premier lieu, il infectait le mbr, et ensuite, au redémarrage suivant, il se chargeait en mémoire pour infecter tout les .exe
J'ai presque envie de dire que ça "manque" ces bestioles là... (nan je déconne ^^)
3 avril 2017 à 18 h 28 min #17994VulcainParticipantSalut Darksky
Oui les dégâts que ça faisait, la première version TEQUILA que j'ai connu était sous Dos, sur les PC 386 .
Très cordialement,
Vulcain
-------------------------------------------------------------
Quand un Antivirus est gratuit, je ne cherche surtout pas à savoir ce que ça va me coûter, sinon je n' en voudrais pas ! -
AuteurRéponses
- Vous devez être connecté pour répondre à ce sujet.