Les auteurs de Ardamax Keyloggueurs sont clairs, leur outil permet de surveiller ses enfants sur Internet afin de les protéger. Ca c'est pour la partie officielle et marketing. La partie officieuse va vous démontrer que cet outil pourrait servir à des pirates de manière efficace... et pout seulement moins de 50 euros.
Présentation
Ardamax Keyloggueur est un logiciel espion invisible qui capture l'activité d'un ordinateur et de son utilisateur. Mission de cet outil, sauvegarder dans un fichier texte ou une page HTML toutes les informations tapées au clavier, mis en ligne, discutées sur un chat. Des informations volées qui sont ensuite cachées dans un fichier journal (log) encrypté. Ce fichier peut être conservé sur le disque dur de la machine espionnée ou envoyée à l'espion, comme nous allons le voir.
Comment ça marche
Ardamax Keyllogueur est un logiciel commercial, légal dans la mesure ou vous l'utilisez dans votre propre ordinateur, afin de surveiller ce qui est fait durant votre absence. Il devient totalement illicite si ce dernier est employé dans la machine d'une tiers personne, sans son autorisation et dans un but de nuisance, d'espionnage, ...
Ce programme, qui ne pèse pas 700 kilos, est totalement invisible, parmi ces options, la possibilité de cacher ses icônes, dossiers, et activités. Il n'apparait dans aucune liste de Windows, ni répertoire. Il détruit les logs à l'heure et jour qui lui aura été indiqué.
Cet espiongiciel intercepte donc les frappes claviers, les sites visités, les t'chats et propose même de réaliser des captures écrans. Des données, cryptées qui peuvent être envoyés par mel, sur un ftp ou sur un serveur sous format texte ou page HTML selon les options choisies. Les auteurs de ce logiciel proposent de sauvegarder les données, avant de les envoyer dans un espace décidé par l'espion, sous différents noms comme tatielucette.mp3.
Le logiciel pése à peine 700 Kilos à l'installation. Il fonctionne sous Windows 98/Me/NT4/2000/Xp/2003... et Windows Vista. La société américaine qui commercialise ce logiciel propose cet outil pour 49.99 , soit autant d'euros.
Dura lex, sed Lex
Pour rappel, en cas d'introduction d'un logiciel espion dans un ordinateur, celui qui l'a introduit pourra voir sa responsabilité délictuelle engagée et demander des dommages et intérêts. La loi " informatique et libertés " réglemente la collecte et l'utilisation des données nominatives. Toute collecte illicites, ce qui est le cas lors de l'utilisation de ce type d'outil via une machine tiers, est interdite. Le non respect constitue un délit prévu par l'article 226-16 du code pénal qui dispose : " Le fait, y compris par négligence, de procéder ou de faire procéder à des traitements automatisés d'informations nominatives sans qu'aient été respectées les formalités préalables à leur mise en oeuvre prévues par la loi est puni de trois ans d'emprisonnement et de 45.000 € d'amende. " à cela s'ajoute d'autres délit comme le précise le code pénal. Des atteintes à la Sécurité des systèmes d'information qui se traduisent par l'intrusion dans l'ordinateur espionné : Article 323-1 : Le fait d'accéder ou de se maintenir frauduleusement dans tout ou partie d'un système de traitement automatisé de données est puni d'un an d'emprisonnement et de 15.000 € d'amende. (zataz)
a>
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
Un pirate informatique aurait exploité la faille Scada pour mettre en panne la gestion d´eau d'une ville américaine.
Étonnant parallèle que celui vécu par la rédaction du journal satirique Charlie Hebdo. Cocktail molotov et double piratage du site Internet.
Un logiciel espion utilisé par la police Allemande découvert et décortiqué.
Awmproxy, un site Internet qui commercialisait des accès à des ordinateurs piratés.
Un hacker du nom de Hacker menace de révéler les secrets du gouvernement Indien si ce dernier ne corriger pas plusieurs failles informatique.
INFO ZATAZ - La GEMA, l´association de défense des ayant-droits musicaux en Allemagne, vient de se faire pirater par des Anonymous.
Le gouvernement américain utilise une loi contre l´espionnage, de 1917, pour faire parler le registar de Wikileaks.
La Chine aurait attaqué les USA à grands coups de phishing.
Ecrit par Guest le 31.12.2007 à 02h03 | |||
|
|||
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]