IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Linux Discussion :

Virus CIA Outlaw country Linux


Sujet :

Linux

  1. #1
    Membre du Club
    Homme Profil pro
    Apprentis
    Inscrit en
    Avril 2017
    Messages
    73
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Aube (Champagne Ardenne)

    Informations professionnelles :
    Activité : Apprentis

    Informations forums :
    Inscription : Avril 2017
    Messages : 73
    Points : 63
    Points
    63
    Par défaut Virus CIA Outlaw country Linux
    Bonjour, je viens récemment d'apprendre par WikiLeaks que la CIA à développer un virus nommé Outlow Country qui leur permet de rediriger le trafic web de linux vers une destination choisie via des proxy, apparemment cela touche les kernel linux 2.6. Vous verrez depuis la source le lien vers le pdf WikiLeaks concernant le virus

    Source : http://www.appy-geek.com/Web/Article...3&source=drive

    Ma question aurait été de savoir comment savoir si notre distribution a été toucher et si oui comment le supprimé ?

  2. #2
    Expert éminent sénior Avatar de frp31
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2006
    Messages
    5 196
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juillet 2006
    Messages : 5 196
    Points : 12 264
    Points
    12 264
    Par défaut
    déjà il faudrait regarder si une CVE est sortie sur le sujet
    mais je pense qu'une partie des testeurs de rootkits ou nessus ou openvas ou autres outils de sécurisation et controle des hardennings peuvent remonter les infos surtout si c'est un peu vieux ... ne serait ce que via un docker ou une VM si on veut pas installer l'outils sur sa machine

    mais j'avoue j'ai pas encore cherché ...

  3. #3
    Membre du Club
    Homme Profil pro
    Apprentis
    Inscrit en
    Avril 2017
    Messages
    73
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Aube (Champagne Ardenne)

    Informations professionnelles :
    Activité : Apprentis

    Informations forums :
    Inscription : Avril 2017
    Messages : 73
    Points : 63
    Points
    63
    Par défaut
    Merci pour la réponse. Le virus est vieux mais le sujet vient d'apparaître récemment si je ne me trompe pas, d'après toi le virus serais t'il déjà hors d'état de nuire ?
    Sinon comment faire pour le supprimé ou même savoir s'il y a déjà eu un correctif de sécurité pour régler le problème ?

  4. #4
    Expert éminent sénior Avatar de frp31
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2006
    Messages
    5 196
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juillet 2006
    Messages : 5 196
    Points : 12 264
    Points
    12 264
    Par défaut
    le mieux c'est vraiment les CVE officiels nationnaux et les publications de sécurité du responsable de la distribution concernée
    c'est vraiment le plus fiable de tout.

  5. #5
    Membre du Club
    Homme Profil pro
    Apprentis
    Inscrit en
    Avril 2017
    Messages
    73
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Aube (Champagne Ardenne)

    Informations professionnelles :
    Activité : Apprentis

    Informations forums :
    Inscription : Avril 2017
    Messages : 73
    Points : 63
    Points
    63
    Par défaut
    Merci pour la réponse

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Supprimer un virus d'un serveur Linux (ssh ?)
    Par lifecraft dans le forum Sécurité
    Réponses: 1
    Dernier message: 04/04/2012, 14h37
  2. Réponses: 4
    Dernier message: 01/02/2011, 14h12
  3. Linux et virus autorun.inf
    Par Linu6 dans le forum Sécurité
    Réponses: 7
    Dernier message: 26/02/2009, 15h44
  4. Réponses: 4
    Dernier message: 18/11/2007, 15h38
  5. Réponses: 9
    Dernier message: 05/11/2006, 00h33

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo