Téléchargez l'application
Tom's Guide sur l'App Store
Les news et les tendances high-tech
internet / mobile / image & son / informatique
Oui Non

Le Trojan anti-P2P bloque The Pirate Bay et Mininova

- Par - Source : Torrentfreak

Le malware anti-pirate est né

Un Trojan vengeur chantre du téléchargement légal et pourfendeur des internautes qui s’adonnent au P2P. Vous ne  rêvez pas, le malware anti-piratage est né il y a quelques jours. Ce cheval de Troie signalé le 2 janvier  par Sophos, cabinet de sécurité informatique, porte le doux nom de Troj/Qhost-AC. Jusque-là rien d’extraordinaire. Mais en réalité, c’est dans ses capacités que ce malware détonne.

Blocage par IP

Proposé aux personnes qui tentent de télécharger des générateurs de clés pour divers logiciels, il se permet de modifier le fichier « host » de votre ordinateur et agit ainsi sur les adresses IP qui lui sont soumises. Ainsi, lorsqu’il détecte une tentative de connexion vers de sites tels que Mininova, The Pirate Bay ou encore SuprBay (les forums de Pirate Bay), il bloque leur accès et redirige vers l’IP suivante : 127.0.0.1, soit une page vide qui ne se charge jamais.

Télécharger, c’est mal

Ce cheval de Troie ne se contente pas de frustrer ses victimes. Il se permet également une légère moquerie puisqu’il n’hésite pas à faire apparaître quelques « pop up » à l’écran contenant le message suivant : « Downloading is wrong » (télécharger est mauvais). Les administrateurs de The Pirate Bay sont intervenus pour éradiquer ce faux générateur de clés. Mais une question subsiste : qui est l’instigateur de ce Trojan ? Alors que certains pointent du doigt les institutions anti-piratage américaines, d’autres croient à un simple canular.

Partager:
22
Commentaires
X

Commentaires

Gom3 05/01/2009 19:19
Masquer
--2+

Pas bien méchant tous ça ...

Au passage, 127.0.0.1 m'affiche mon serveur local et il y a tout sauf rien :p

Dr_cube 05/01/2009 19:20
Masquer
-3+

Ca prouve bien que le terme "pirate" pour désigner ceux qui utilisent Emule ou The Pirate Bay est absolument exagéré. Un pirate c'est un type capable de créer un trojan et d'infiltrer des machines, ou de cracker des mots de passe ou des protections diverses.
Ce trojan démontre que les journalistes devraient arrêter de jouer le jeu des majors en utilisant le terme "pirate", qui vise à diaboliser une classe de personnes.

Dr_cube 05/01/2009 19:24
Masquer
--2+

Gom3 : c'est évident, c'est le localhost, l'interface pour le loopback..

kelsett 05/01/2009 19:38
Masquer
-1+

héhé j'ai plus l'impression que vous vous vantez un peu de savoir ce genre de truc là ^^ ben oué moi aussi je sais ce que c'est >) et pour l'instant c'est même le serveur test pour mon site héhé >D

Dr_cube 05/01/2009 19:47
Masquer
--3+

Lol nan pas du tout ^^. N'importe quel geek connaît ce genre de choses ^^.
(Moi il y a quelques années c'était mon serveur test pour mon client/serveur FTP en C ^^).

kelsett 05/01/2009 19:59
Masquer
--2+

Oo on peut le faire avec du C aussi ? J'avais commencé à apprendre le C/C++ y a un moment mais je me suis arrêté assez tôt (malheureseument, je suis du genre à apprendre quelque chose seulement si j'en vois une réelle utilité ou si j'ai un projet, en fait les sites web ca se serait jamais fait si je m'étais pas plaint des pubs et du manque de liberté des blogs ^^)

Dr_cube 05/01/2009 20:11
Masquer
--1+

On peut tout faire avec du C ^^. Les sockets sont beaucoup plus difficiles à manipuler en C qu'en PHP, mais c'est toujours le même principe. Mais c'est vraiment chaud en C, alors qu'avec PHP c'est pas plus difficile que d'écrire dans un fichier ou dans une chaîne.
Pour fair un serveur il suffit de faire un thread qui attend une connexion, et dès qu'un client arrive tu crées un thread pour gérer sa communication.

C'est sûr que c'est plus amusant de faire des sites web que de faire du C, c'est indéniable. D'ailleurs j'ai déjà fait un site web en C (CGI) ! Et pas n'importe quel site web puisqu'il s'agissait d'un moteur de recherche d'images. Donc la partie programmation était assez énorme. j'en garde un souvenir mitigé.. Le PHP c'est quand même vraiment plus agréable pour les sites web.

brakbabord 05/01/2009 20:41
Masquer
-0+

Je parie que ça ne marcherai même pas sur Linux. Il faudrai exécuter le trojan en root pour pouvoir modifier le fichier resolv.conf ^^

anonymous 05/01/2009 21:09
Masquer
--1+

Cool pour ceux qui s'en servent, ça fera moins de trafic vers mininova, The piratebay...
OK je sors --> [.]

anonymous 05/01/2009 22:08
Masquer
-2+

oh bah zut alors... mon host est vérouillé en écriture.

je me demande qui a bien pu lancé ce troyan... le ministère de la culture fait dans le piratage maintenant !!? lol

Rin-Kun 05/01/2009 23:44
Masquer
--2+

Un Trojan lol c'est bon pour les WindUser ca
Get a Mac, Get a Linux comme vous voulez mais au moins ce genre de chose n'arriverai pas :3

pigwada 06/01/2009 10:16
Masquer
-0+

Moi je trouve ça marrant.... Oeil pour oeil.....
Pendant un moment, les artistes eux même balançaient des versions bizarres de leurs chansons sur les réseaux P2P.... Ce trojan, c'est juste une réponse de plutôt bon goût ( à mon avis) au téléchargement abusif...

M'enfin, moi je dis ça, je dis rien... ^^

Sundevil 06/01/2009 10:22
Masquer
--1+

Citation :Pour fair un serveur il suffit de faire un thread qui attend une connexion, et dès qu'un client arrive tu crées un thread pour gérer sa communication.


Si tu créer un thread à chaque fois tu vas ramer sévère.

Dr_cube 06/01/2009 12:10
Masquer
--1+

Citation :Si tu créer un thread à chaque fois tu vas ramer sévère.

C'est discutable.. Si on considère que les I/O sont synchrones (ce qui est le cas dans mon appli), et que les I/O avec le disque dur sont extrêmement lentes par rapport au processeur, alors le thread dort la pluspart du temps, et ça ne fait donc pas ramer (surtout si on fait de l'attente passive).

Sundevil 06/01/2009 12:18
Masquer
--1+

En faite, comme tu créés un thread à chaque fois que tu reçoit un client, tu fais un appel système et donc tu bouffes du temps. Donc si tu reçoit 10 clients simultanément, tu vas créer dix fois un thread, et la ça commence à faire ramer alors que si tu les créés en avance, oui ils vont ronfler la plupart du temps, mais tu ne fait plus d'appel système.

Enfin, c'est ce que je pense, je ne suis pas la science infuse ^^.

Dr_cube 06/01/2009 12:50
Masquer
--1+

Sundevil : c'est en fait exactement ce que je fais (un pool de threads), mais je n'avais pas pris la peine d'entrer dans les détails.

Sundevil 06/01/2009 12:53
Masquer
-0+

Lol ok bah finalement, on est d'accord ^^

shitakunai 06/01/2009 14:04
Masquer
-0+

c'est de bonne guerre...les majors pourraient aussi mettre des tonnes de fake sur les reseaux de ce genre avec pleins de pub à la place du film.

shooby 06/01/2009 18:58
Masquer
-0+

Et qui a envoyer ça ?

anonymous 06/01/2009 19:56
Masquer
-0+

mdr ce cannular, mais bn du moment que c'est qu'un fichier host c'est pas tres grave; c'est faicle de dire "downloading is wrong" et les malwares alors? :@

Sr38 31/01/2009 19:35
Masquer
--1+

HAHAHAA, excellent
Bien trouvé, ca va embêter les team et autres sites de piratages indutriels :P

On a tous fais du piratage un jour, mais quand il y en a trop, ça tu la création artistique

mlsch 17/04/2009 13:43
Masquer
-1+

La création artistique a trop longtemps tué mon portefeuille.........

Tom's Guide dans le Monde