Pas encore inscrit ? Creez un Canalblog!

Créer mon blog
FloreSec73

FloreSec73

Tags associés : backdoor, cybersecurite, floresecurity

Ses blogs

FloreSecurity - Lab

FloreSecurity est une entreprise Savoisienne de sécurité informatique. Vous trouverez ici une partit de ces travaux de recherche en cybersécurité. Bonne visite sur notre blog. Cordialement, Vincent Léon Flores.
FloreSec73 FloreSec73
Articles : 13
Depuis : 26/12/2019
Categorie : Technologie & Science

Articles à découvrir

Emotet n'est pas mort.

On m'a réveillé aujourd'hui à 2 heures du matin pour me raconter d'immondes conneries au téléphone, dans ces conditions, ne vous étonnez pas de ma nonchalance ! on m'informe que le réseau de machine zombie ( botnet ) emotet aurait été... détruit. ... non mais ce n'est pas possible d'entendre de pareilles conneries . ce n'est pas possible,

Vpnfilter, toujours actif? mais loul!

Trend micro informe le monde que le programme malveillant vpnfilter, connus pour infecter les routeurs, est toujours actif sur des centaines de routeurs (c'est peu). désireux de faire parlé d'eux, les oubliés de trend micro on oubliait de nous donner la localisation géographique des ordinateurs, histoire que l'on sache ou le groupe apt28 à dé

Njrat 10, 11, 12, bla, bla, bla ...

Golden edition, original edition, lime edition, peu importe le nom, la couleur ou le chiffre, l'architecture de njrat est condamné à ne pas évoluer significativement. de facto, nous ne considérons plus ce programme comme une menace depuis des années. beaucoup de petits pirates utilisent cette menace devenue open source pour tenter de se faire

Démystification - le ransomware

Je fais ici un article pour parler d'une menace qui fait peur. le ransomware, c'est ce truc que vous voyez arriver sur votre ordinateur et qui vous demande une rançon après avoir chiffré vos fichiers. comment ça marche? - le ransomware arrive sur le système et met sa persistance en place pour être sur de chiffrer les nouveaux fichiers arrivan

Wsh rat - vous en avez fait tout en plat...

2019 a été rhytmé par les petits soucis de sécurité avec le protocole rdp ( remonte desktop protocol ), la logistique merdique de comodo security, et l'apparition de nouvelle menace. parmi celle-ci , wsh rat proposé par wshsoftware , sous licence payante, mais à l'exemple de 888 rat , a été cracker par des concurrents puis télécharger pa

Du calme sur log4shell... hystérique que vous êtes...

Bonjour à tous . pour commencer, les fumeurs de cannabis vous prenez un joint, les fumeurs une cigarette, les alcooliques une vodka, et le reste vous faites un aller retour tout nu dehors pour vous rafraichir les idées, vous revenez ensuite. c'est la débâcle , tout le monde tremble pour un problème plus soluble que du foie gras au soleil ! on

Analyse de l'attaque informatique russe sur l'ukraine

Rapport concernant les attaques informatiques russe sur l'ukraine. avant toute chose , il est important de préciser le fait suivant , bien que les attaques proviennent de la russie , rien n ' a jamais é t é prouv é concernant les capacit é s du kremlin dans la cyber guerre . cela peut tr è s bien ê tre des actions nationalistes . le rapport

Solarwinds infecté par supernova.

Bonjour. cet article vient compléter le précédent en rapport avec les soucis de l'entreprise solarwinds quant à sa suite de logiciels orion. un autre programme malveillant a été détecté, écrit en c# (tout comme sunburst), il se prénomme supernova (décidément, on en finit plus avec les noms a couché dehors avec un ticket de logement). c

Démystification de backdoor.sunburst (solarwinds)

Bonjour/bonsoir. cet article est dans un premier temps pour moi, l'occasion de vos souaihtez un joyeux noël . mais vous vous en doutez, je ne suis pas venu ici pour distribuer des papillotes en chocolat. depuis quelque temps , je vois passer sur mon fil d'actualité les mentions " sunburst " et " solar winds ". je ne m' étais dans un premier temp

Démystification - la bande a rootkit

Emotet , trick bot , dridex et necurs sont de grands noms de la virologie. nous ne sommes plus là sur les traditionnels chevaux de troie que l'on rencontre habituellement ( njrat , darkcomet rat, nanocore rat, etc). nous sommes là sur des programmes malveillants présentant beaucoup d'option similaire aux chevaux de troie classiques, mais avec un