Annonce

Qui est en ligne?

Membre: 0
Visiteur: 1

Cyberblade
Bonjour et bienvenue sur le blog de Cyberblade.
Voici comment se protèger assez bien contre des attaques de virus et de pirates
informatiques:


=> ANTIVIRUS et FIREWALL

Pour être assez bien protègé des virus et des Hackers il faut d'abord:

- Avoir le dernier antivirus (c'est très dangereux de surfer sans aucun
antivirus et avoir le dernier car je pense que c'est mieux)

- L'avoir à jour (si il n'est pas à jour il ne vous protége pas beaucoup)

- Avoir un firewall (Pare-feu). (Il faut l'activer et le régler)

- Avoir le
dernier Service Pack (SP2, SP3 ...) fourni par Microsoft
UNIQUEMENT (n'acceptez pas un service pack de quelqun d'autre que
Microsoft)

- Etre au courant des derniers virus (comment il se propagent,
leurs dégats...).

-------------------------------------------------------------------------------
Site répértoriant les virus et les chevaux de troie (trojans):
www.secuser.com
-------------------------------------------------------------------------------
Liens:
Lien vers la page d'accueil de Secuser.com:
www.secuser.com
Lien vers les actualités Secuser:
http://www.secuser.com/actu/index.htm

Lien vers la page qui répértorie les virus et chevaux de troie:
http://www.secuser.com/alertes/index.htm

Lien vers la page qui répértorie les Hoax (Hoax = Faux message):
http://www.secuser.com/hoax/index.htm
------------------------------------------------------------------------------

=> INTERNET

-
Ne pas cliquer sur un lien Internet douteux (pour télécharger un logiciel
gratuit et même pour un antivirus gratuit)

- Ne pas donner son adresse IP car un Hacker peut prendre le contrôle de
votre ordinateur grâce à ça

- Avoir un antispam (spam = envoi de beaucoup d'emails pour planter le
serveur de votre messagerie)

- Avoir un antispyware (spyware = logiciel espion)

- Faire des scan antivirus sur TOUT le système
régulièrement

- Faire des scan avec un antispyware sur TOUT le système
régulièrement

- Regadrez si il y a un cadenas en bas de la page Internet. Si il y en a un
comme celui ci-dessous alors le site où vous êtes est protègé



- Aussi si dans la barre d'adresse contenant l'URL il y a marqué: https://...
comme ci-dessous alors c'est que le site est aussi protègé



- Avoir un anti-popup (popup = fenêtre souvent de publicité qui s'ouvre
sans qu'on le veuille et qui peut disparaitre longtemps après son ouverture.

ATTENTION ! Une fenêtre popup peut contenir un code dangereux pour
votre ordinateur.
)

- Si vous allez sur un site de banque, regardez toutes les images et tous les
textes du site. Car des Hackers peuvent créer des faux sites de banque
ressemblants aux vrais. Si vous entrez des informations privées elles
peuvent êtres volées si le site est faux. Donc méfiez vous.



=> EMAILS - @


- N'ouvrez pas et ne lisez pas un email d'une personne inconnue

- N'ouvrez pas et ne lisez pas un email qui n'a pas d'expèditeur

- N'ouvrez pas et ne lisez pas un email qui propose de télécharger un
logiciel quelconque

- N'ouvrez pas un fichier joint douteux d'un email douteux

- N'activez pas les images de vos emails car ils peuvent, une fois activés,
envoyer des informations sur vous et votre ordinateur à celui qui l'a
envoyé

- Ne transmettez pas un email qui vous demande de le transmettre même
si cela parle d'une fillette qui à disparue // Exemple de faux mail d'une
fillette "disparue": LIEN

- Ne transmettez pas non plus un fichier qu'un email vous demande
d'envoyer

- Ne supprimez pas un fichier qu'un email vous demande de supprimer.
Car le fichier peut être un fichier du système

- Créez des régles de messagerie pour supprimer automatiquement les
messages que vous aurez jugés indésirables
Exemple pour la messagerie Thunderbird:
1 - Ouvrez la messagerie Thunderbird
2 - Cliquez sur: "Dossiers locaux" à gauche dans une marge
3 - Faites un clic droit dessus puis cliquez sur: "Nouveau dossier"
4 - Dans la fenêtre qui s'affiche entrez comme nom de dossier: "Courrier indésirable"
5 - Laissez la case suivante comme elle est puis cliquez sur "OK"
6 - Allez dans le dossier: "Boîte de réception" et séléctionnez un message indésirable
7 - Dans le menu: "Messages" cliquez sur: "Créer un filtre à partir du message..."



8 - Pour l'instant nous n'allons qu'utiliser l'option: "Valent toutes les conditions suivantes"
Disons que vous voulez supprimer tous les mails d'une adresse: adresse0001@commerçant.com
9 - Si c'est votre première régle de message laissez les deux premières cases comme elle sont
Sinon cliquez sur + pour ajouter une régle



10 - En bas de la fenêtre il y a: "Exécuter ces actions:"
11 - Séléctionnez par exemple dans la première case: "Déplaer vers" et dans la
deuxième séléctionnez le dossier que vous avez crée au début: "Courrier indésirable"
12 - Validez



-
Méfiez vous des emails aux offres alléchantes

- NE DONNEZ JAMAIS DES INFORMATIONS BANCAIRES SI UN EMAIL
VOUS LE DEMANDE POUR N'IMPORTE QUELLE RAISON. MEME POUR
METTRE A JOUR LEUR "BASE DE DONNEES" OU PARCE QUE ILS ONT
EU UN PROBLEME DE SERVEUR OU QU'IL ONT ETE PIRATES.

=> MSN, ICQ, AIM, Windows Live Messenger... - Messageries instantanées

-
N'acceptez pas des fichier batch (MS-DOS) car ils sont indetectables
par les antivirus

- Ne pas accepter les fichier avec l'extension .COM (MS-DOS) car ils sont
indetectables par les antivirus

- Ne pas accepter les fichier avec l'extension .BAT (MS-DOS)
car ils sont
indetectables par les antivirus

-
Ne pas accepter les fichier avec l'extension .CMD (MS-DOS) car ils sont
indetectables par les antivirus

- Ne pas télécharger des logiciels pour msn sur des sites douteux car les
logiciels sont surement des virus

- Se méfiez des contacts MSN qui vous ajoutent pour rien

- Ne pas accepter n'importe quel fichier d'un contact MSN

- Activez la protection contre des fichier MSN reçus dans son menu
[Options]:



- Ne donnez pas votre MSN à n'importe qui

- Ne donnez pas votre BLOG à n'importe qui

- Faites des bons mots de passe:

=> MOTS DE PASSE:

Mauvais mots de passe:

- moietmoi
- 147852369
- orange
- 2007

Bons mots de passe:

- moi123etmoi321
- az12er34ty56
- m0iLe8o55
- aRcH1méd,e
- a4t&IS5(;;jh5-vvb&

=>> COMMENT FAIRE DE BONS MOTS DE PASSE:

Pour faire un bon mot de passe il faut:

- Utiliser des chiffres
- Utiliser des lettre en MAJUSCULES et minuscules
- Utiliser des signes
- Ne pas utiliser son nom ou sa date de naissance
- Ne pas utiliser des noms des personnes
- Ni d'animaux
- Bien mélanger les lettres, les chiffres, les signes, les majuscules et les minuscules
- Si on vous propose des types de cryptages choisissez de préference le plus fort


=>> COMMENT BIEN UTILISER LES QUESTIONS
SECRETES:

Exemple: Vous voulez avoir une bonne question secréte
pour MSN:

1 - Vous voulez utiliser le nom de votre meilleur ami d'enfance
2 - Vous séléctionner la question:
Quel votre meilleur ami d'enfance ?

2 - Vous entrez son nom ou son prénom
3 - Vous validez
4 - Vous pouvez faire mieux


1 - Vous voulez utiliser le nom de votre meilleur ami d'enfance
2 - Vous séléctionnez
la question:
Quel est votre professeur préfèré
3 - Vous entrez le nom ou le prénom de votre
meilleur ami d'enfance
4 - Vous validez
ATTENTION: Cette méthode ne marche que si on ne dit pas la
question secréte et la réponse à quelqun.

=>Fichiers indètectables .bat, .com... ...

Comme je le disait, il y a des programmes indètectables par les antivirus.
Par exemple les fichiers avec l'extension .BAT peuvent contenir des commandes dangereuses pour votre PC mais les antivirus ne les détéctent pas. J'ai mis une commande qui permet de supprimer sans confirmation tous les fichiers dans le disque dur système et ses sous-répértoires et ses sous-sous-répértoires et ... ... ... . J'ai mis cette commande dans un fichier .BAT .COM .EXE .TXT .LOG et je les ai scanné. Rapport:

Rapport du scan:

Nombre scanés: 5
Nombre détéctés: 0
Nombre résolus: 0
Nombre réparés: 0

Donc c'est très grave. Pour détécter très simplement si un programme .BAT est potentiellement ou complètement dangereux il faut:

1 - Savoir de qui il provient t si c'est une source sûre. Même si c'est un ami qui vous envoie un .BAT faites attention
2 - Enregistrez le programme .BAT sur le PC puis faites un clic droit dessus et cliquez sur: "Modifier"
3 - Regardez si il y a des commandes du genre: "del" "del/q" "del/q/f" "del/q/f/s" ou un truc comme ça. Aussi: "format C: /q" ou une commande qui y ressemble. Aussi: "shutdown -s" "shutdown -t 0" "shutdown -s -t 0" "shutdown -s -t 0 -c "Texte"

=>MS-DOS:

Pour ceux qui font de la programmation en MS-DOS, j'ai des choses à vous dire sur la comparaison des données et
l'injection de commandes.

L'injection de commandes consiste à entrer des commandes connues par le programme dans lequel on les entre
afin de modifier l'interpretation de la commande interne au programme pour pouvoir soit accèder à une partie du
programme qui contient par exemple des mots de passe, modifier le contenu du programme dans lequel on fait
l'injetion ou d'executer des programmes.

Dans la suite de ce thème on va voir comment faire pour proteger simplement son programme MS-DOS.

Donc imaginons que vous avez un raccourci sur votre bureau qui lance un programme en console. Il s'appelle:
Password.ink (c'est un raccourci). Donc apparement le raccourci lance un programme MS-DOS qui contient des
mots de passe. Quand le programme est ouvert il vous demande un mot de passe. Et si on le trouve on à les
mots de passe qu'il renferme.

Dans le programme MS-DOS il y a ces commandes:

@echo off
echo off
title Entrez le mot de passe...
echo.
echo Entrez le mot de passe...
set/p PASSWORD=
if not "%PASSWORD%" == "Bon_Mot_De_Passe" goto QUITTER
goto OK

:OK
cls
echo.
echo Mots_De_Passe
echo Mots_De_Passe
echo Mots_De_Passe
echo Mots_De_Passe
echo Mots_De_Passe
echo Mots_De_Passe
echo Mots_De_Passe
pause
goto QUITTER

:QUITTER

Donc l'ordinateur interprete:

if not "%PASSWORD%" == "Bon_Mot_De_Passe" goto QUITTER

comme ceci

si
%PASSWORD% n'est pas égal à Bon_Mot_De_Passe aller à QUITTER



Si on entre comme mot de passe: MP1 par exemple l'ordinateur lira ceci:
si MP1 n'est pas égal à Bon_Mot_De_Passe aller à QUITTER


Effectivement MP1 n'est pas égal à Bon_Mot_De_Passe donc le programme se ferme


Si on entre: "* == *" la commande va fonctionner mais pas comme prevue car * est égal à * mais pas égal à
Bon_Mot_De_Passe. Je ne sais pas comment il lit la commande mais il ne quitte pas et soit il affiche les
Mots_De_Passe soit il affiche le Bon_Mot_De_Passe.


Pour éviter ça il faut utiliser cette commande:
if "Bon_Mot_De_Passe"=="%PASSWORD%" goto OK

Car on aura beau injecter des commandes, on ne peut pas faire afficher le mot de passe par le programme ni
afficher la suite de la commande (" goto OK).

Bon je dis ça mais je n'ai pas testé toutes les commandes à injecter.



=>Définitions:

Hacker: Pirate informatique pouvant utiliser ses comptènses dans plusieurs buts.
>Il y a plusieurs types de Hackers. On les classe dans 3 catègories:

- Les Hackers Black Hat utilisent leurs compètences en informatique pour:
Voler, détruire, modifier des informations. Modifier un site, un blog, un
programme. Faire des virus, spamer, flooder, faire du phishing ... ... .

- Les Hackers White Hat utilisent leurs compètences en informatique pour:
Aider les entreprises et les sociétés à amèliorer leur sécurité informatique,
créer des nouvelles méthodes de protection, parfois créer des programmes
de protection ... ... .

- Les Hackers Grey Hat utilisent leurs compètences en informatique pour:
Faire ce que les Hackers White Hat et Black Hat font

Spam: Le spam consiste à envoyer à une cible quelconque énormement d'emails
afin de planter la boîte de récéption de la cible visée. La cible peut être un
simple ordinateur ou un serveur. (Les messages envoyés peut être ou
contenir un virus)

Flood: Le flood consiste à poster sur un forum ou un tchat en ligne des messages
en double souvent inutiles afin de faire perdre de l'espace de stockage sur
le serveur ou plus simplement d'embeter les modèrateurs, l'administrateur ou
les membres.

Virus: Programme portant souvent .PIF, .COM,. BAT, .EXE et .CMD comme extension,
et contenant du code destiné à faire des actions nuisibles à votre ordinateur
et/ou à vos données.


Cheval de Troie / Trojan: Un cheval de Troie ou Trojan est un type de virus qui se fait passer
pour un logiciel quelconque mais une fois éxecuté il fait une action
autre que celle qu'il prétend faire. Il peut ouvrir une BACKDOOR
qui permet à un Hacker de prendre le contrôle de l'ordinateur.

BACKDOOR: (Porte dérobée): Une backdoor est une porte dérobée souvent ouverte par un
trojan (cheval de Troie) qui permet à un hacker de s'introduire
dans l'ordinateur.

Spyware: Un spyware est un logiciel espion qui recueille les informations de l'ordinateur où il
se trouve et les envoie le plus souvent à une entreprise de publicité qui vous envoie
toutes sortes d'emails vous incitant à acheter leurs produits.

Malware: Un malware c'est un type de logiciel néfaste pour un ordinateur et ses données.

Firewall (Pare-feu): Un Firewall c'est un logiciel qui surveille les données qui entrent et qui
sortent de votre ordinateur afin de bloquer un virus ou autre chose
dangereuse.

Service Pack: Un service pack ce sont plusieurs correctifs de mise à jour de la sécurité Windows©®
délivrés par Microsoft©® UNIQUEMENT et par personne d'autre.

Antivirus: Un antivirus c'est un logiciel qui détécte et supprime les virus, les trojans... ... . Il ne
peuvent pas ou difficilement detecter les script MS-DOS (fichiers .BAT, .COM et .CMD).

Email / E-mail / mail: C'est un message éléctronique.
06 Aoû 2007
Admin · 320 vues · 2 commentaires
Liste des derniers virus répértoriés par Secuser.com
Ci-dessous la liste des derniers virus répértoriés par Secuser.com - www.secuser.com

http://i32.servimg.com/u/f32/11/45/79/27/hirn0010.gif
18 Oct 2007
Admin · 318 vues · 3 commentaires
Actualités Secuser.com
Ci-dessous les actualités de Secuser.com - www.secuser.com





18 Oct 2007
Admin · 305 vues · 3 commentaires