<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Helloblog &#187; Maliciel</title>
	<atom:link href="http://www.helloblog.fr/index.php/tag/maliciel/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.helloblog.fr</link>
	<description>Internet n'est pas un parc d'attraction.</description>
	<lastBuildDate>Thu, 02 Feb 2012 13:31:21 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Méteo de l&#8217;internet : niveau de spam en baisse constante sur l&#8217;hexagone !</title>
		<link>http://www.helloblog.fr/index.php/meteo-de-linternet-niveau-de-spam-en-baisse-constante-sur-lhexagone/</link>
		<comments>http://www.helloblog.fr/index.php/meteo-de-linternet-niveau-de-spam-en-baisse-constante-sur-lhexagone/#comments</comments>
		<pubDate>Wed, 26 Oct 2011 16:19:27 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Chiffres]]></category>
		<category><![CDATA[Maliciel]]></category>
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=2113</guid>
		<description><![CDATA[Tous chauds sortis du dernier &#171;&#160;Symantec Intelligence Report&#171;&#160;, le niveau de spam et le pourcentage de maliciels par message, globalement en baisse, et conforme aux prévisions. Un poil supérieur à la moyenne mondiale quand même&#8230; Mais un bon cran en dessous ici : Si le coeur vous en dit, le rapport complet est là : [...]]]></description>
			<content:encoded><![CDATA[<p>Tous chauds sortis du dernier &laquo;&nbsp;<strong>Symantec Intelligence Report</strong>&laquo;&nbsp;, le <strong>niveau de</strong> <strong>spam</strong> et le pourcentage de <strong>maliciels par message</strong>, globalement <strong>en baisse</strong>, et conforme aux prévisions.</p>
<p>Un poil <strong>supérieur à la moyenne mondiale</strong> quand même&#8230;</p>
<p style="text-align: left;"><a href="http://www.helloblog.fr/wp-content/uploads/2011/10/Spamoct2011.jpg"><img class="size-full wp-image-2114 aligncenter" title="Spamoct2011" src="http://www.helloblog.fr/wp-content/uploads/2011/10/Spamoct2011.jpg" alt="" width="616" height="302" /></a>Mais un bon cran <strong>en dessous</strong> ici :</p>
<p style="text-align: center;"><a href="http://www.helloblog.fr/wp-content/uploads/2011/10/viroct2011.jpg"><img class="size-full wp-image-2115 aligncenter" title="viroct2011" src="http://www.helloblog.fr/wp-content/uploads/2011/10/viroct2011.jpg" alt="" width="615" height="301" /></a></p>
<p style="text-align: left;">Si le coeur vous en dit, le rapport complet est là :</p>
<p style="text-align: left;"><a href="http://www.symanteccloud.com/en/us/mlireport/SYMCINT_2011_10_October_FINAL-en.pdf">http://www.symanteccloud.com/en/us/mlireport/SYMCINT_2011_10_October_FINAL-en.pdf</a></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/meteo-de-linternet-niveau-de-spam-en-baisse-constante-sur-lhexagone/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>L&#8217;après Stuxnet, c&#8217;est maintenant&#8230;avec &#171;&#160;Duqu&#160;&#187; (prononcez dioukiou&#8230;)</title>
		<link>http://www.helloblog.fr/index.php/lapres-stuxnet-cest-maintenant-avec-duqu-prononcez-dioukiou/</link>
		<comments>http://www.helloblog.fr/index.php/lapres-stuxnet-cest-maintenant-avec-duqu-prononcez-dioukiou/#comments</comments>
		<pubDate>Wed, 19 Oct 2011 10:19:34 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Blogs]]></category>
		<category><![CDATA[Espionnage]]></category>
		<category><![CDATA[Maliciel]]></category>
		<category><![CDATA[Protection des données sensibles]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Stuxnet]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=2066</guid>
		<description><![CDATA[On l&#8217;avait dit et répété, il y a un &#171;&#160;avant&#160;&#187; et un &#171;&#160;après&#160;&#187; Stuxnet. La descendance s&#8217;annonce. Voici donc w32.duqu, dont la principale caractéristique de reprendre plus de 50% du code de &#171;&#160;Papa&#160;&#187;, comme tout bon fiston qui se respecte.En l’occurrence, il est certain que les auteurs ont eu accès au code source de Stuxnet, [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/w32_duqu_the_precursor_to_the_next_stuxnet.pdf"><img class="size-medium wp-image-2071 alignleft" title="duqu" src="http://www.helloblog.fr/wp-content/uploads/2011/10/duqu-230x300.jpg" alt="" width="184" height="240" /></a>On l&#8217;avait dit et répété, il y a un <strong>&laquo;&nbsp;avant&nbsp;&raquo;</strong> et un <strong>&laquo;&nbsp;après&nbsp;&raquo;</strong> <em>Stuxnet</em>.</p>
<p>La descendance s&#8217;annonce.</p>
<p>Voici donc <a href="http://www.symantec.com/security_response/writeup.jsp?docid=2011-101814-1119-99">w32.duqu</a>, dont la principale caractéristique de reprendre <strong>plus de 50% du code</strong> de &laquo;&nbsp;Papa&nbsp;&raquo;, comme tout bon fiston qui se respecte.En l’occurrence, il est certain que les auteurs <strong>ont eu accès au code source de Stuxnet</strong>, soit parce qu&#8217;il le possédait déjà (!), soit parce qu&#8217;ils ont pu se le procurer d&#8217;une manière ou d&#8217;une autre.</p>
<p>Cette fois, même si le type de<strong> cible ultime</strong> pourrait <strong>être assez proche</strong> (autour des systèmes de contrôles industriels), la fonction est <strong>bien différente</strong> puisque clairement orientée vers le <strong>vol d&#8217;informations confidentielles</strong></p>
<p><span style="text-decoration: underline;">En résumé :</span></p>
<ul>
<li><strong>Nous avons découvert des exécutables utilisant le code de <em>Stuxnet</em></strong>. Ils semblent avoir été développés après la dernière version de <em>Stuxnet</em>.</li>
<li>Ces programmes sont conçus pour <strong>capturer des frappes clavier ainsi que des informations systèmes ou de design.</strong></li>
<li>L&#8217;analyse actuelle ne montre <strong>pas de code directement lié à des vulnérabilités</strong> de systèmes de contrôles industriels.</li>
<li>Il ne se réplique pas.</li>
<li>Ces exécutables ont été identifiés dans un <strong>nombre limité d&#8217;organisations</strong>, incluant notamment la fourniture de systèmes de contrôles industriels.</li>
<li>Les <strong>données exfiltrées</strong> pourraient être utilisées par la suite pour lancer des attaques de type <em>Stuxnet</em>.</li>
</ul>
<p>&nbsp;</p>
<p>Des informations plus détaillées sont disponible sur le blog de Symantec Response :</p>
<p><a href="http://www.symantec.com/connect/w32_duqu_precursor_next_stuxnet">http://www.symantec.com/connect/w32_duqu_precursor_next_stuxnet</a>.</p>
<p>Ainsi qu&#8217;un &laquo;&nbsp;white paper&nbsp;&raquo; encore plus fouillé ici :</p>
<p><a href="http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/w32_duqu_the_precursor_to_the_next_stuxnet.pdf">http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/w32_duqu_the_precursor_to_the_next_stuxnet.pdf</a>.</p>
<p>&nbsp;</p>
<p><strong>Mais les analyses se poursuivent&#8230;donc à suivre.</strong></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/lapres-stuxnet-cest-maintenant-avec-duqu-prononcez-dioukiou/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Opération de fraude aux clics dévoilée : 87 millions de requêtes détournées.</title>
		<link>http://www.helloblog.fr/index.php/operation-de-fraude-aux-clics-devoilee-87-millions-de-requetes-detournees/</link>
		<comments>http://www.helloblog.fr/index.php/operation-de-fraude-aux-clics-devoilee-87-millions-de-requetes-detournees/#comments</comments>
		<pubDate>Sat, 27 Aug 2011 08:43:38 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[arnaque]]></category>
		<category><![CDATA[Maliciel]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=2000</guid>
		<description><![CDATA[Certains maliciels sortent du lot. C&#8217;est le cas de W32.Xpaj.B, classé parmi les plus complexes et sophistiqués en terme d&#8217;infection de fichier. Ce qui a piqué la curiosité des chercheurs, qui ont fini par découvrir une vaste infrastructure de &#171;&#160;fraude aux clics&#160;&#187;, récupérant au passage toutes les statistiques de l&#8217;opération ! Nombreuses machines, nombreux développements, [...]]]></description>
			<content:encoded><![CDATA[<p>Certains maliciels sortent du lot. C&#8217;est le cas de <a href="http://www.symantec.com/security_response/writeup.jsp?docid=2009-091613-1844-99">W32.Xpaj.B</a>, classé parmi les plus <strong>complexes et sophistiqués</strong> en terme d&#8217;infection de fichier. Ce qui a piqué la curiosité des chercheurs, qui ont fini par découvrir une<strong> vaste infrastructure de &laquo;&nbsp;fraude aux clics&nbsp;&raquo;</strong>, récupérant au passage toutes les <strong>statistiques de l&#8217;opération</strong> !</p>
<p>Nombreuses machines, nombreux développements,  plusieurs pays, le plein de clics, pour un gain (hors taxe !) de plus de <strong>60.000 $</strong> par an.</p>
<div id="attachment_2004" class="wp-caption alignnone" style="width: 610px"><a href="http://www.helloblog.fr/wp-content/uploads/2011/08/xpaj6.gains_.jpg"><img class="size-full wp-image-2004 " title="xpaj6.gains" src="http://www.helloblog.fr/wp-content/uploads/2011/08/xpaj6.gains_.jpg" alt="" width="600" height="186" /></a><p class="wp-caption-text">Gains en dollar entre septembre 2010 et juin 2011</p></div>
<p>Le principe, rappelons-le est de générer du revenu en <strong>détournant</strong> les différents <strong>systèmes de rémunération</strong> existants autour de la publicité sur internet, <strong>big business (!),</strong> et notamment basés sur les <strong>recherches</strong> lancées par les internautes. L&#8217;achat de mots-clefs qui propose l&#8217;affichage de liens &laquo;&nbsp;sponsorisés&nbsp;&raquo; représentent un chiffre d&#8217;affaire important pour les moteurs de recherche.</p>
<p>Par ailleurs, avez-vous déjà observé la <strong><em>soudaine</em> <em>pertinence</em></strong> des pubs et autres bannières après une recherche sur un bien de consommation ?</p>
<p>Tous les <strong>détails</strong> et de <strong>nombreux schémas</strong> dans le document suivant  : <a href="http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/w32_xpaj_b.pdf">W32.Xpaj.B, Making easy mony from complex code</a></p>
<p>Un petit clic pour le plein de cash&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/operation-de-fraude-aux-clics-devoilee-87-millions-de-requetes-detournees/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Le maliciel Android qui balance les &#171;&#160;pirates&#160;&#187; à leur amis !</title>
		<link>http://www.helloblog.fr/index.php/le-maliciel-android-qui-balance-les-pirates-a-leur-amis/</link>
		<comments>http://www.helloblog.fr/index.php/le-maliciel-android-qui-balance-les-pirates-a-leur-amis/#comments</comments>
		<pubDate>Fri, 01 Apr 2011 16:09:54 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Maliciel]]></category>
		<category><![CDATA[Smartphone]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=1971</guid>
		<description><![CDATA[Dans la grande série &#171;&#160;ON AURA TOUT VU&#160;&#187;, voici Android.Walkinwat, une fausse version de l&#8217;application Android Walk&#38;Text. L&#8217;application contrefaite est disponible sur certains sites de partages renommés, et se comporte de manière très intéressante ! Heureusement, le taux d&#8217;infection potentiel est très limité&#8230; Dans un premier temps, l&#8217;application &#171;&#160;sermonne&#160;&#187; l&#8217;utilisateur quand à l&#8217;installation d&#8217;application, comment [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.helloblog.fr/wp-content/uploads/2011/04/walktext3.png"><img class="alignleft size-full wp-image-1974" title="walk&amp;text3" src="http://www.helloblog.fr/wp-content/uploads/2011/04/walktext3.png" alt="" width="285" height="138" /></a>Dans la grande série &laquo;&nbsp;ON AURA TOUT VU&nbsp;&raquo;, voici <a href="http://www.symantec.com/business/security_response/writeup.jsp?docid=2011-033008-4831-99">Android.Walkinwat</a>, une fausse version de l&#8217;application Android <em>Walk&amp;Text</em>.</p>
<p>L&#8217;application contrefaite est disponible sur certains sites de partages renommés, et se comporte de manière très intéressante !</p>
<p>Heureusement, le taux d&#8217;infection potentiel est très limité&#8230;</p>
<p>Dans un premier temps, l&#8217;application &laquo;&nbsp;sermonne&nbsp;&raquo; l&#8217;utilisateur quand à l&#8217;installation d&#8217;application, comment dire, illégitime :</p>
<p><a href="http://www.helloblog.fr/wp-content/uploads/2011/04/Walktext11.png"><img class="alignnone size-full wp-image-1979" title="Walk&amp;text1" src="http://www.helloblog.fr/wp-content/uploads/2011/04/Walktext11.png" alt="" width="664" height="225" /></a></p>
<p>&nbsp;</p>
<p>Puis dans un second temps, vole les coordonnées du SmartPhone (nom, numéro, IMEI&#8230;) et après, envoie un message à tout le carnet d&#8217;adresse !</p>
<p><a href="http://www.helloblog.fr/wp-content/uploads/2011/04/walktext2.png"><img class="size-full wp-image-1977 alignnone" title="walk&amp;text2" src="http://www.helloblog.fr/wp-content/uploads/2011/04/walktext2.png" alt="" width="625" height="215" /></a></p>
<p>Finalement, il suggère à l&#8217;utilisateur berné de surveiller sa note de téléphone et lui propose d&#8217;acheter la vraie application Walk&amp;Text&#8230;</p>
<p>&nbsp;</p>
<p>Trop la honte !!!</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/le-maliciel-android-qui-balance-les-pirates-a-leur-amis/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Attention, applications Android infectées&#8230;suite&#8230;et pas fin.</title>
		<link>http://www.helloblog.fr/index.php/attention-applications-android-infectees-suite-et-pas-fin/</link>
		<comments>http://www.helloblog.fr/index.php/attention-applications-android-infectees-suite-et-pas-fin/#comments</comments>
		<pubDate>Wed, 02 Mar 2011 16:08:42 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Maliciel]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Smartphone]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=1924</guid>
		<description><![CDATA[Petite brève pour signaler que malheureusement les applications Android malveillantes ne se trouvent plus uniquement sur des &#171;&#160;markets&#160;&#187; parallèles, voir &#171;&#160;underground&#160;&#187; mais bien maintenant sur LE vrai &#171;&#160;market android&#160;&#187; Avec le même type de fonctionnement et les mêmes possibilités ce celle décrites dans mon article précédent&#8230; Ces applications auraient été téléchargées à plusieurs dizaine milliers [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.helloblog.fr/wp-content/uploads/2011/03/android_malware.jpg"><img class="alignleft size-medium wp-image-1925" title="android_malware" src="http://www.helloblog.fr/wp-content/uploads/2011/03/android_malware-300x150.jpg" alt="" width="300" height="150" /></a>Petite brève pour signaler que malheureusement les <strong>applications Android malveillantes</strong> ne se trouvent <strong>plus uniquement</strong> sur des &laquo;&nbsp;markets&nbsp;&raquo; parallèles, voir &laquo;&nbsp;underground&nbsp;&raquo; mais bien maintenant sur LE vrai &laquo;&nbsp;<a href="http://market.android.com/">market android</a>&nbsp;&raquo;</p>
<p>Avec le même type de <strong>fonctionnement </strong>et les mêmes<strong> possibilités</strong> ce celle décrites dans mon <a href="http://www.helloblog.fr/index.php/le-marche-des-applications-pour-smartphones-un-tres-gros-busine/">article précédent</a>&#8230;</p>
<p>Ces applications auraient été téléchargées à <strong>plusieurs dizaine milliers</strong> d&#8217;exemplaires durant les 4 jours de présence, avant d&#8217;être <strong>retirées par Google</strong>.</p>
<p>Liste des applications infectées :</p>
<p><strong>Editeur: </strong>kingmall2010<br />
<strong> </strong></p>
<p><strong>Applications:</strong></p>
<ul>
<li>掷骰子 Version 2.4.1</li>
<li>多彩绘画 Version 1.2</li>
<li>Advanced App to SD Version 1.0.1</li>
<li>Magic Strobe Light Version 1.0.1</li>
<li>Advanced Compass Leveler Version 1.1.1</li>
<li>Super Stopwatch &amp; Timer Version 4.3</li>
<li>Sexy Legs Version 1.0.01</li>
<li>Sexy Girls: Japanese Version 1.0</li>
<li>Bowling Time Version 1.8</li>
<li>软件强力卸载 Version 4.2</li>
<li>Music Box Version 2.5</li>
<li>Best password safe Version 1.0.5</li>
<li>墨水坦克Panzer Panic Version 1.0.0</li>
<li>裸奔先生Mr. Runner Version 1.0</li>
<li>Hot Sexy Girls Version 1.0</li>
<li>Super sex sound Version 1.3</li>
<li>致命绝色美腿 Version 1.0.01</li>
<li>Super Bluetooth Transfer Version 2.30.1</li>
<li>Advanced File Manager Version 1.1.0</li>
<li>Advanced Barcode Scanner Version 1.0.1</li>
<li>Task Killer Pro Version 1.0.1</li>
</ul>
<p><strong>Editeur : </strong>myournet<br />
<strong> </strong></p>
<p><strong>Applications:</strong></p>
<ul>
<li>Spider Man Version 1.29</li>
<li>蜘蛛侠 Version 1.29</li>
<li>Funny Paint Version 1.2</li>
<li>Dice Roller Version 2.4.1</li>
<li>躲避弹球 Version 2.0.9</li>
<li>Falling Ball Dodge Version 2.0.9</li>
<li>Photo Editor Version 3.1.1</li>
<li>Chess Version 2.6.1</li>
<li>APP Uninstaller Version 1.6.0</li>
<li>几何战机_PewPew Version 1.5.3</li>
<li>下坠滚球_Falldown Version 1.0</li>
<li>Falling Down Version 1.0</li>
<li>Screaming Sexy Japanese Girls Version 1.0</li>
<li>Hot Sexy Videos Version 0.1.10</li>
<li>Super History Eraser Version 1.0.1</li>
<li>Super Ringtone Maker Version 1.0.1</li>
<li>Hilton Sex Sound Version 2.1.1</li>
<li>Scientific Calculator Version 1.4.2</li>
<li>Super Guitar Solo Version 1.0.1</li>
<li>Super Sex Positions Version 1.0</li>
<li>Advanced Currency Converter Version 1.0.1</li>
</ul>
<p><strong>Editeur : </strong>we20090202<br />
<strong> </strong></p>
<p><strong>Applications:</strong></p>
<ul>
<li>Basketball Shot Now Version 1.4.0</li>
<li>Omok &#8211; Five in a Row Version 3.1.1</li>
<li>Super Sexy Ringtones Version 3.1.4</li>
<li>手指赛跑 Finger Race Version 1.4.5</li>
<li>Magic Hypnotic Spiral Version 2.0.0</li>
<li>Quick Notes Version 2.1.1</li>
<li>投篮高手 Version 1.4.0</li>
<li>Quick Delete Contacts Version 1.0</li>
<li>Advanced Sound Manager Version 2.0.0</li>
<li>Color Blindness Test Version 2.1.1</li>
</ul>
<p>A <strong>vérifier également</strong> la présence de &laquo;&nbsp;com.android.providers.downloadsmanager&nbsp;&raquo; (DownloadManageService) dans les paramètres “running services“ du smartphone.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/attention-applications-android-infectees-suite-et-pas-fin/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Le marché des applications pour smartphones&#8230;un très gros busine$$ !</title>
		<link>http://www.helloblog.fr/index.php/le-marche-des-applications-pour-smartphones-un-tres-gros-busine/</link>
		<comments>http://www.helloblog.fr/index.php/le-marche-des-applications-pour-smartphones-un-tres-gros-busine/#comments</comments>
		<pubDate>Tue, 01 Mar 2011 15:24:07 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Maliciel]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Smartphone]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=1910</guid>
		<description><![CDATA[&#160; Selon une étude publié en janvier dernier par le Gartner Group, le marché des applications pour smartphones se porte plutôt bien ! Quelques chiffre$ : 5 milliards de revenu généré en 2010 15 milliards de revenu estimé pour 2011, soit 190% d&#8217;augmentation 8,2 milliards d&#8217;applications téléchargées en 2010 17,1 milliards d&#8217;applications le seront en [...]]]></description>
			<content:encoded><![CDATA[<p>&nbsp;</p>
<p>Selon une <a href="http://www.gartner.com/it/page.jsp?id=1529214">étude publié en janvier dernier par le <strong>Gartner Group</strong></a>, le marché des <strong>applications pour smartphones</strong> se <strong>porte plutôt bien</strong> !</p>
<p>Quelques chiffre$ :</p>
<ul>
<li><strong>5 milliards</strong> de revenu généré en <strong>2010</strong></li>
<li><strong>15 milliards</strong> de revenu estimé pour <strong>2011</strong>, soit <strong>190%</strong> d&#8217;augmentation</li>
<li><strong>8,2 milliards</strong> d&#8217;applications<strong> téléchargées</strong> en 2010</li>
<li><strong>17,1 milliards</strong> d&#8217;applications le seront en 2011</li>
<li>Et près de <strong>185 milliards de téléchargements</strong> depuis l&#8217;origine en 2008, à l&#8217;horizon 2014</li>
<li>Le tout pour un total de plus de <strong>50 milliards de chiffre d&#8217;affaire en 2014</strong> !</li>
</ul>
<p>OUF ! ça calme&#8230;..même en imaginant une sur-estimation de moitié, bref, cela en fait des sous !</p>
<p>Et là, les <strong>cyber-criminels</strong> se diraient : &laquo;&nbsp;<em>bah, on a déjà assez gagné d&#8217;argent via les ordinateurs personnels, on va laisser les smartphones tranquilles</em>&laquo;&nbsp;.</p>
<p>Sérieusement ?</p>
<p>Parlons maintenant de notre dernière trouvaille, j&#8217;ai nommé <a href="http://www.symantec.com/security_response/writeup.jsp?docid=2011-022303-3344-99">Android.Pjapps</a>, <strong>cheval de Troie,</strong> qui en l’occurrence a été inséré dans l&#8217;incontournable application &laquo;&nbsp;<strong>Steamy Window</strong>&nbsp;&raquo; pour en créer une <strong>version infectée</strong>, disponible sur les marchés Android &laquo;&nbsp;parallèles&nbsp;&raquo;&#8230;pourtant absolument infréquentables, cela va sans dire.</p>
<p>&nbsp;</p>
<p><img class="size-full wp-image-1914 alignnone" title="Steamy" src="http://www.helloblog.fr/wp-content/uploads/2011/03/Steamy.png" alt="" width="200" height="298" /><img class="size-full wp-image-1915 alignnone" title="Steamy-LegVMal" src="http://www.helloblog.fr/wp-content/uploads/2011/03/Steamy-LegVMal.jpg" alt="" width="424" height="332" /></p>
<p>&nbsp;</p>
<p>Mais bon, certains <strong>s&#8217;y approvisionnent quand même</strong> et voilà le travail : <strong>un cheval de Troie Android</strong>, capable de <strong>monter un botnet</strong>, d&#8217;installer d&#8217;autres a<strong>pplications</strong>, <strong>naviguer</strong> sur le net, <strong>ajouter </strong>des signets, <strong>envoyer des SMS (Smishing)</strong>, bloquer des messages entrants (ceux du fournisseur d&#8217;accès) et même renvoyer les<strong> informations confidentielles</strong> à l&#8217;auteur (EMEI, numéro d&#8217;appareil, numéro de téléphone&#8230;).</p>
<p>Il est donc toujours plus important :</p>
<ol>
<li>de se<strong> limiter</strong> aux &laquo;&nbsp;appstore, markets&nbsp;&raquo; <strong>officiels</strong> ou le risque d&#8217;obtenir une application malveillante est bien moindre</li>
<li>de <strong>lire</strong> attentivement les <strong>demandes d&#8217;autorisation</strong> des applications</li>
<li>de s&#8217;intéresser à la <strong>protection des nouveaux appareils connectés</strong>, à titre personnel et professionnel.</li>
<li>d&#8217;envisager la mise en place d&#8217;outils de protection&#8230;il y en a&#8230;</li>
</ol>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/le-marche-des-applications-pour-smartphones-un-tres-gros-busine/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Conficker v/s Hydraq</title>
		<link>http://www.helloblog.fr/index.php/conficker-vs-hydraq/</link>
		<comments>http://www.helloblog.fr/index.php/conficker-vs-hydraq/#comments</comments>
		<pubDate>Tue, 02 Feb 2010 19:14:39 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Maliciel]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=1182</guid>
		<description><![CDATA[Joyeux anniversaire Conficker ! Enfin, si l’on peut dire, car c’était bien en janvier 2009 que le « phénomène » commençait à prendre de l’ampleur. Une année plus tard, c’est « Hydraq » qui défraye la chronique. Même si entre temps d’autres programmes malveillants ont fait parler d’eux, les caractéristiques globales de Conficker et Hydraq sont intéressantes à confronter, car [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.helloblog.fr/wp-content/uploads/2010/02/Confrontation.jpg"><img class="alignleft size-thumbnail wp-image-1172" title="Confrontation" src="http://www.helloblog.fr/wp-content/uploads/2010/02/Confrontation-150x150.jpg" alt="" width="96" height="96" /></a>Joyeux anniversaire Conficker ! Enfin, si l’on peut dire, car c’était bien en janvier 2009 que le « phénomène » commençait à prendre de l’ampleur. Une année plus tard, c’est « Hydraq » qui défraye la chronique. Même si entre temps d’autres programmes malveillants ont fait parler d’eux, les caractéristiques globales de Conficker et Hydraq sont intéressantes à confronter, car finalement très différentes.</p>
<p>Ceci reste une <strong>vision très simplifiée</strong> de la situation à fin janvier; plus de détails techniques sont disponibles en suivant les liens proposés plus bas.</p>
<table border="1" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td width="196" valign="top"></td>
<td width="196" valign="top">
<h2 style="text-align: center;"><a href="http://www.symantec.com/security_response/writeup.jsp?docid=2008-123015-3826-99">CONFICKER</a></h2>
</td>
<td width="196" valign="top">
<h2 style="text-align: center;"><a href="http://www.symantec.com/security_response/writeup.jsp?docid=2010-011114-1830-99">HYDRAQ</a></h2>
</td>
</tr>
<tr>
<td width="196" valign="top"><strong> </strong>Type de Maliciel    <strong> </strong>(caractéristiques majeures)</td>
<td width="196" valign="top"><strong>Ver </strong>Conficker se distingue principalement par ses capacités de propagations variées.</td>
<td width="196" valign="top"><strong>Porte dérobée </strong>L’essentiel de Hydraq se concentre vers les fonctions de contrôle à distance.</td>
</tr>
<tr>
<td width="196" valign="top">Vecteur d’infection</td>
<td width="196" valign="top"><strong>Multiple, auto-propagation </strong>Vulnérabilité systèmePartages réseauP2P<strong> </strong></td>
<td width="196" valign="top"><strong>Simple </strong>Vulnérabilité  navigateur</td>
</tr>
<tr>
<td width="196" valign="top">Vulnérabilité ciblée                              Bulletin de sécurité MS</td>
<td width="196" valign="top"><strong><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4250">CVE-2008-4250</a></strong><strong> <a href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx">MS08-67</a></strong></td>
<td width="196" valign="top"><strong><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0249">CVE-2010-0249</a> </strong><strong><a href="http://www.microsoft.com/technet/security/Bulletin/MS10-002.mspx">MS10-02</a></strong><strong> </strong></td>
</tr>
<tr>
<td width="196" valign="top">Vulnérabilité « Zéro Day »</td>
<td width="196" valign="top"><strong>NON </strong>La vulnérabilité a été révélée conjointement à la mise à disposition d’un correctif</td>
<td width="196" valign="top"><strong>OUI </strong>Diffusion du correctif une semaine environ après la découverte de la vulnérabilité</td>
</tr>
<tr>
<td width="196" valign="top">Command &amp; Control</td>
<td width="196" valign="top"><strong>Complexe </strong>Communication vers de multiples domaines créés de manière aléatoire, parallèlement au P2P.<strong> </strong></td>
<td width="196" valign="top"><strong>Simple </strong>Un seul domaine codé « en dur », rapidement identifié et fermé.</td>
</tr>
<tr>
<td width="196" valign="top">Diffusion</td>
<td width="196" valign="top"><strong>Large </strong>Conficker s’est rapidement propagé sur des millions de machines, et reste actif à ce jour.</td>
<td width="196" valign="top"><strong>Réduite </strong>Hydraq est utilisé pour des attaques très ciblées et de ce fait très peu répandu, pour l’instant.</td>
</tr>
<tr>
<td width="196" valign="top">Systèmes de défense</td>
<td width="196" valign="top"><strong>Considérable </strong>Conficker embarque de nombreuses techniques pour se protéger</td>
<td width="196" valign="top"><strong>Faible </strong>Utilisation de la technique du « code spaghetti »</td>
</tr>
<tr>
<td width="196" valign="top">Système de mise à jour</td>
<td width="196" valign="top"><strong>Intégré </strong>Le système de mise à jour est très sophistiqué et automatisé.</td>
<td width="196" valign="top"><strong>Manuel </strong>La mise à jour est théoriquement possible mais non automatique.</td>
</tr>
<tr>
<td width="196" valign="top">Variantes</td>
<td width="196" valign="top"><strong>Plusieurs </strong>3 variantes majeures (A,B,C) puis d’autres mineures</td>
<td width="196" valign="top"><strong>Non-significatif </strong>Quelques infimes variations du code.</td>
</tr>
<tr>
<td width="196" valign="top">Fonctionnalités</td>
<td width="196" valign="top"><strong>Pauvres </strong>Conficker se comporte plus comme une plateforme de téléchargement ouverte à d’autres activités malveillantes (BotNet, Facticiels…), voire à la location.</td>
<td width="196" valign="top"><strong>Riches </strong>Les options disponibles dans Hydraq autour de la prise de contrôle à distance sont puissantes, avec notamment la possibilité de « voir » la machine infectée via des outils de type VNC.</td>
</tr>
<tr>
<td width="196" valign="top">Motivation principale</td>
<td width="196" valign="top"><strong>Profits financiers </strong>Approche cybercriminelle « classique » qui cherche des profits rapides.</td>
<td width="196" valign="top"><strong>Vol d’information </strong>Un « retour sur investissement » à plus long terme, en fonction des informations dérobées.</td>
</tr>
<tr>
<td width="196" valign="top">Détection</td>
<td width="196" valign="top"><strong>Facile</strong></td>
<td width="196" valign="top"><strong>Facile</strong></td>
</tr>
<tr>
<td width="196" valign="top">Suppression</td>
<td width="196" valign="top"><strong>Complexe </strong>A cause des mécanismes d’auto-défense et des ré-infections successives au sein d’un réseau local</td>
<td width="196" valign="top"><strong>Aisée </strong>Aucune technique de camouflage</td>
</tr>
<tr>
<td width="196" valign="top">Mesures de protection</td>
<td width="196" valign="top">Mise à jour OS, navigateurs et plug-ins les plus fréquentes possibles et suite de sécurité de dernière génération.</td>
<td width="196" valign="top">Mise à jour OS, navigateurs et plug-ins les plus fréquentes possibles et suite de sécurité de dernière génération.<strong> </strong></td>
</tr>
</tbody>
</table>
<p>Globalement, <strong>Conficker</strong> est un maliciel dont le développement à surtout porté sur les <strong>vecteurs de propagation,</strong> les <strong>techniques de mise à jour</strong> et les <strong>mécanismes de défense</strong>, mais sans réel potentiel d’attaque une fois en place, misant sur le téléchargement ultérieur d’autres menaces. Hydraq en revanche, s’il reste plus simple en matière d’installation et d’auto-défense, possède <strong>un large panel de fonctionnalités à disposition</strong> de l’attaquant, jusqu’au <strong>contrôle complet de la machine</strong>, écran, clavier souris compris.</p>
<p>Voici d&#8217;ailleurs une vidéo très explicite :</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="350" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="src" value="http://www.youtube.com/v/pKAlPUrFNgs" /><embed type="application/x-shockwave-flash" width="425" height="350" src="http://www.youtube.com/v/pKAlPUrFNgs"></embed></object></p>
<p>Alors, <strong>approches différentes ou évolution plus profonde ?</strong> Plus certainement <strong>une adéquation au besoin</strong> et au but recherché. En tout état de cause, le soin et le temps consacré au développement et « lancement » de ces « produits » (estimation grossière de 3 à 4 mois pour Conficker, la moitié pour Hydraq) démontre les <strong>capacités techniques, organisationnelles des auteurs et/ou donneurs d’ordres</strong>, qu’il serait particulièrement <strong>dangereux de sous-estimer</strong>.</p>
<p>Conficker/Downadup :</p>
<p><a href="http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/the_downadup_codex_ed2.pdf">http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/the_downadup_codex_ed2.pdf</a></p>
<p>Hydraq :</p>
<p><a href="http://www.symantec.com/connect/blogs/trojanhydraq-incident">http://www.symantec.com/connect/blogs/trojanhydraq-incident</a></p>
<p><a href="http://www.symantec.com/connect/blogs/hydraq-vnc-connection">http://www.symantec.com/connect/blogs/hydraq-vnc-connection</a></p>
<p>PS : un grand MERCI à Nicolas pour son aide !</p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/conficker-vs-hydraq/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Arnaques et Haïti, un exemple parmi tant d&#8217;autres&#8230;</title>
		<link>http://www.helloblog.fr/index.php/arnaques-et-haiti-un-exemple-parmi-tant-dautres/</link>
		<comments>http://www.helloblog.fr/index.php/arnaques-et-haiti-un-exemple-parmi-tant-dautres/#comments</comments>
		<pubDate>Mon, 18 Jan 2010 13:13:50 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Cybercrime]]></category>
		<category><![CDATA[Maliciel]]></category>
		<category><![CDATA[Manipulation]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=1083</guid>
		<description><![CDATA[Deux copies d&#8217;écrans histoire d&#8217;illustrer les risques à cliquer sur des sites infectés par des cyber-pourris, qui essayent de tirer partie du malheur Haïtien en piègant les e-donnateurs potentiels. Dans ce cas, ce n&#8217;est pas le détournement de don qui est visé, mais bien l&#8217;installation d&#8217;un facticiel sur la machine de l&#8217;internaute. 1) La recherche :   [...]]]></description>
			<content:encoded><![CDATA[<p>Deux copies d&#8217;écrans histoire <strong>d&#8217;illustrer les risques</strong> à cliquer sur des <strong>sites infectés</strong> par des <em>cyber-pourris,</em> qui essayent de tirer partie du malheur Haïtien en piègant les e-donnateurs potentiels.</p>
<p>Dans ce cas, ce n&#8217;est pas le <strong>détournement de don</strong> qui est visé, mais bien<strong> l&#8217;installation d&#8217;un </strong><a href="http://www.helloblog.fr/index.php/facticiels-le-fleau-des-anti-virus-factices/"><strong>facticiel</strong></a> sur la machine de l&#8217;internaute.</p>
<p><span style="text-decoration: underline;">1) La recherche :</span></p>
<p style="text-align: center;"><a href="http://www.helloblog.fr/wp-content/uploads/2010/01/Haiti4b.jpg"><img class="size-full wp-image-1084 aligncenter" style="border: black 2px solid;" title="Haiti4b" src="http://www.helloblog.fr/wp-content/uploads/2010/01/Haiti4b.jpg" alt="" width="550" height="411" /></a></p>
<p> </p>
<p><span style="text-decoration: underline;">2) si l&#8217;on clique sur le lien indiqué ci-dessus, voici ce mon <strong>Norton Internet Security 2010</strong> me dit :</span></p>
<p style="text-align: center;"><a href="http://www.helloblog.fr/wp-content/uploads/2010/01/Haiti2.jpg"><img class="size-full wp-image-1085 aligncenter" title="Haiti2" src="http://www.helloblog.fr/wp-content/uploads/2010/01/Haiti2.jpg" alt="" width="576" height="410" /></a></p>
<p>Pour l&#8217;anecdote, l&#8217;attaque vient de Jamaïque, bien que je doute fortement que l&#8217;impétrant soit Jamaïcain.</p>
<p><strong>ATTENTION, ces exercices sont réalisés par des professionnels,<span style="text-decoration: underline;"> ne pas les reproduire à la maison</span> !!!</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/arnaques-et-haiti-un-exemple-parmi-tant-dautres/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Les 7 péchés capitaux : n°3, la luxure.</title>
		<link>http://www.helloblog.fr/index.php/les-7-peches-capitaux-n%c2%b03-la-luxure/</link>
		<comments>http://www.helloblog.fr/index.php/les-7-peches-capitaux-n%c2%b03-la-luxure/#comments</comments>
		<pubDate>Tue, 22 Dec 2009 11:52:11 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Chiffres]]></category>
		<category><![CDATA[Maliciel]]></category>
		<category><![CDATA[Manipulation]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=999</guid>
		<description><![CDATA[Il fallait s’y attendre, eh bien oui, plus du tiers des sites les plus malfaisants du monde sont catégorisés « Adultes » ! Ces informations proviennent du site http://safeweb.norton.com , qui outre vous donner le degré de dangerosité d’un site AVANT d’y mettre les clics, remonte périodiquement des statistiques. Ajoutons quelques infos : 18 du top 20 sont [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.helloblog.fr/wp-content/uploads/2009/12/37.jpg"><img class="alignleft size-full wp-image-997" title="37" src="http://www.helloblog.fr/wp-content/uploads/2009/12/37.jpg" alt="" width="186" height="81" /></a></p>
<p>Il fallait s’y attendre, eh bien oui, plus du tiers des sites les plus malfaisants du monde sont catégorisés « <strong>Adultes</strong> » ! Ces informations proviennent du site <a href="http://safeweb.norton.com/">http://safeweb.norton.com</a> , qui outre vous donner le degré de dangerosité d’un site <strong>AVANT </strong>d’y mettre les clics, remonte périodiquement des statistiques.</p>
<p>Ajoutons quelques infos :</p>
<ul>
<li><strong>18 du top 20</strong> sont classés &laquo;&nbsp;adultes&nbsp;&raquo;</li>
<li>On trouve plus de <strong>80.000 maliciels</strong> (si, si 80 mille) sur <strong>chacun</strong> des 3 premiers sites</li>
<li>La très<strong> grande majorité</strong> sont des <strong>&laquo;&nbsp;.com</strong>&laquo;&nbsp;, suivi des &laquo;&nbsp;.net&nbsp;&raquo; et des &laquo;&nbsp;.cn&nbsp;&raquo;</li>
<li>La plupart sont hébergés aux <strong>Etats-Unis et en Chine</strong>.</li>
<li>Ces sites ont une durée de vie limitée, enfin surtout leur nom&#8230;car ils renaissent par magie sous un autre nom assez rapidement.</li>
</ul>
<p>A noter cependant (et à l&#8217;instant même) un probable <strong>nouveau record</strong> avec un site plutôt inoffensif à priori, mais qui recelle à lui seul <strong>133741</strong> risques de sécurité. Inutile de dire qu&#8217;il serait <strong>stupide</strong> d&#8217;y aller&#8230;</p>
<p style="text-align: center;"><a href="http://www.helloblog.fr/wp-content/uploads/2009/12/safeweb.jpg"><img class="aligncenter size-full wp-image-1006" title="safeweb" src="http://www.helloblog.fr/wp-content/uploads/2009/12/safeweb.jpg" alt="" width="581" height="350" /></a></p>
<p>Désolé pour ceux qui attendaient du plus &laquo;&nbsp;croustillant&nbsp;&raquo; (j&#8217;ai les noms&#8230;) <img src='http://www.helloblog.fr/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>Et pour mémoire,  <strong>l&#8217;orgueil et la colère</strong>, c&#8217;était <a href="http://www.helloblog.fr/index.php/les-cybercriminels-et-les-7-peches-capitaux-entre-autres/"><strong>là</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/les-7-peches-capitaux-n%c2%b03-la-luxure/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La bourse ou&#8230;les fichiers ???</title>
		<link>http://www.helloblog.fr/index.php/la-bourse-ou-les-fichiers/</link>
		<comments>http://www.helloblog.fr/index.php/la-bourse-ou-les-fichiers/#comments</comments>
		<pubDate>Sun, 15 Nov 2009 18:31:25 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Maliciel]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=866</guid>
		<description><![CDATA[Dans la famille des &#171;&#160;Ransomware&#160;&#187; (alors là, je sèche pour la VF&#8230;peut-être racketiciel ?&#8230;mouais pas top ..), le petit dernier  : Trojan.Ramvicrype ! Le principe de l&#8217;affreux est de chiffrer les fichiers de la machine cible via un algorithme RCA, les rendant de ce fait inutilisables. La présence de fichiers à l&#8217;extension .viCrypt est un [...]]]></description>
			<content:encoded><![CDATA[<p>Dans la famille des &laquo;&nbsp;<strong>Ransomware</strong>&nbsp;&raquo; (alors là, je sèche pour la VF&#8230;peut-être racketiciel ?&#8230;mouais pas top <img src='http://www.helloblog.fr/wp-includes/images/smilies/icon_sad.gif' alt=':-(' class='wp-smiley' />  ..), le petit dernier  : <a href="http://www.symantec.com/security_response/writeup.jsp?docid=2009-102708-2133-99"> Trojan.Ramvicrype</a> !</p>
<p>Le principe de l&#8217;affreux est de chiffrer les fichiers de la machine cible via un algorithme RCA, les rendant de ce fait inutilisables. La présence de fichiers à l&#8217;extension<em> .viCrypt</em> est un signe certain d&#8217;infection. Evidemment, si comme cela peut arriver, des fichiers systèmes font partie du lot, le bon fonctionnement de Windows peut être impacté.</p>
<p><img class="aligncenter size-full wp-image-868" title="Crypt" src="http://www.helloblog.fr/wp-content/uploads/2009/11/Crypt.jpg" alt="Crypt" width="600" height="558" /></p>
<p>Quoi qu&#8217;il en soit, et à la différence de ses prédécesseurs, point de message de demande de rançon explicite !</p>
<p>La victime cherchera probablement alors sur son moteur de recherche préféré le mot-clef &laquo;&nbsp;viCrypt&nbsp;&raquo; et trouvera opportunément un site proposant la suppression de l&#8217;intrus et le déchiffrement des fichiers !</p>
<p>Air connu non ?</p>
<p>Bref, en cas de problème, vous trouverez<strong> </strong><a href="http://www.symantec.com/security_response/writeup.jsp?docid=2009-102921-3210-99"><strong>ici</strong></a> un outil de désinfection sûr et gratuit.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/la-bourse-ou-les-fichiers/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

