Développement d'une backdoor pour attaque ciblée

Magazine
Marque
MISC
Numéro
37
Mois de parution
mai 2008
Domaines


Résumé

Cet article poursuit l'étude, du développement d'un outil spécifique (backdoor) pour mener des attaques ciblées sur le système d'information d'entreprises, commencée dans le numéro précédent de MISC [1].


1. Introduction

Pour mémoire, cette première partie commençait par une rapide analyse fonctionnelle de l’outil définissant la fonction principale et les fonctions contraintes : l’attaque doit être (au maximum) indétectable par les outils de protection et les utilisateurs ; en cas de détection, une équipe de forensics ayant accès à l’intégralité du système d’information et du trafic réseau échangé ne doit pouvoir déterminer ni la nature de l’objectif, ni l’identité de l’attaquant. Le diagramme FAST définissait alors une architecture logicielle constituée de deux couches : la couche communication et la couche fonctionnelle. La suite détaillait une implémentation de la couche communication respectant le cadre posé par l’analyse fonctionnelle.

Cette seconde partie s’ouvre sur l’étude de l’architecture de la couche fonctionnelle, puis illustre les possibilités de l’outil obtenu par une simulation d’attaque dans un environnement...

Cet article est réservé aux abonnés. Il vous reste 97% à découvrir.
à partir de 21,65€ HT/mois/lecteur pour un accès 5 lecteurs à toute la plateforme
J'en profite


Articles qui pourraient vous intéresser...

Dora au pays du kernel debugging

Magazine
Marque
MISC
HS n°
Numéro
22
Mois de parution
octobre 2020
Domaines
Résumé

Après plusieurs années dans le monde de la sécurité informatique il est récurrent d'être confronté aux remarques telles que : « Wow tu bosses sur le kernel Windows, c'est trop cool, mais vachement compliqué quand même ! ». Que nenni, en réalité la documentation est conséquente et le point le plus difficile et rédhibitoire est bien souvent la mise en place d'un Labo permettant d'analyser celui-ci. En bref, cet article vous permettra de vous faire passer pour un super haxxor de ses morts qui dt des KPCR à tour de bras et vous permettra peut-être au passage de demander une augmentation.

En sécurité sous les drapeaux

Magazine
Marque
MISC
HS n°
Numéro
22
Mois de parution
octobre 2020
Domaines
Résumé

En sécurité sous les drapeaux... du compilateur, ces fameux -fstack-protector-strong et autres -D_FORTIFY_SOURCE=2 que l’on retrouve dans de plus en plus de logs de compilation. Cet article se propose de parcourir quelques-uns des drapeaux les plus célèbres, en observant les artefacts dans le code généré qui peuvent indiquer leur utilisation, tout en discutant de leur support par gcc et clang. Après tout, nombre d’entre eux sont utilisés par défaut sous Debian ou Fedora, ils méritent bien qu’on s’y intéresse un peu.