Bonjour,
Si je devais faire le test en grandeur réel, ce serait du "grey hack" avec tous les risques qui vont avec (mais j'avoue que ça démange, rien de tel que les conditions réelles...) donc je ne le ferais pas. Mais voici où j'en suis :
Mon hypothèse est celle-ci : On fait tout un foin sur le fait que Linux est bien plus sécurisé que Windows, et qu'on n'y trouve quasiment pas de malwares car ceux-ci soit ciblent principalement Windows, soit ne s'exécutent pas sur Linux. Or, on n'est pas tous des "tech saavy"... Je pensais donc à ceci (mais encore une fois, l'hypothèse n'est pas vérifiable sans "grey hacking" donc je vous la soumet plutôt :
- Proposer deux fois le même fichier libre-office (xls me parait bien), l'une contenant la macro malicieuse, l'autre une macro non malicieuse, peu importe ce qu'elles sont sensées exécuter pourvu que ce soit intéressant, et la rendre disponible par exemple via un lien depuis un forum d'informatique renvoyant vers un de vos sites "pirates" voire un site piraté. Ce site proposera au téléchargement les deux versions de ce fichier via un script en javascript en fonction de la signature du navigateur qui la télécharge (si c'est Windows, la pièce non malicieuse, et si c'est la signature de votre cible ou de vos cibles, la pièce malicieuse). Ca, je ne l'ai pas encore testé sur moi-même, je le ferais sans doute dans la semaine, le temps de bricoler le machin.
Honnêtement, ne vous feriez-vous pas avoir ?
Qu'en pensez-vous ?
Si je devais faire le test en grandeur réel, ce serait du "grey hack" avec tous les risques qui vont avec (mais j'avoue que ça démange, rien de tel que les conditions réelles...) donc je ne le ferais pas. Mais voici où j'en suis :
Mon hypothèse est celle-ci : On fait tout un foin sur le fait que Linux est bien plus sécurisé que Windows, et qu'on n'y trouve quasiment pas de malwares car ceux-ci soit ciblent principalement Windows, soit ne s'exécutent pas sur Linux. Or, on n'est pas tous des "tech saavy"... Je pensais donc à ceci (mais encore une fois, l'hypothèse n'est pas vérifiable sans "grey hacking" donc je vous la soumet plutôt :
- Proposer deux fois le même fichier libre-office (xls me parait bien), l'une contenant la macro malicieuse, l'autre une macro non malicieuse, peu importe ce qu'elles sont sensées exécuter pourvu que ce soit intéressant, et la rendre disponible par exemple via un lien depuis un forum d'informatique renvoyant vers un de vos sites "pirates" voire un site piraté. Ce site proposera au téléchargement les deux versions de ce fichier via un script en javascript en fonction de la signature du navigateur qui la télécharge (si c'est Windows, la pièce non malicieuse, et si c'est la signature de votre cible ou de vos cibles, la pièce malicieuse). Ca, je ne l'ai pas encore testé sur moi-même, je le ferais sans doute dans la semaine, le temps de bricoler le machin.
Honnêtement, ne vous feriez-vous pas avoir ?
Qu'en pensez-vous ?
Commentaire