Je ne comprends pas : tu as toi même cité un article parlant d'un virus
pour Linux, particulièrement bien conçu. Effectivement tu n'y crois pas
trop, tu l'as dit. Il ne me semble pas que ZDNet soit un site rempli de
fausses infos.

Ici on parle d'une croissance des malwares ciblant linux (donc a cette
date, on ne partait pas de zéro).
https://www.csoonline.com/article/572861/linux-malware-is-on-the-rise-6-types-of-attacks-to-look-for.html

Ici on a un bestiaire (faites très attention en allant sur ce dépôt !)
https://github.com/MalwareSamples/Linux-Malware-Samples

Ici on apprend  qu'on a découvert 1.7 millions de nouveaux variants de
malwares pour Linux (ça sous entend qu'il y a une généalogie qui en relie
un bon nombre entre eux)
https://www.comparitech.com/blog/vpn-privacy/linux-malware-stats-and-facts/

Et ce ne sont que les premiers résultats de la 1ere page de ma recherche.

Un bref aperçu d'un malware décrit ici
https://arstechnica.com/security/2024/03/never-before-seen-linux-malware-gets-installed-using-1-day-exploits/

Rétro ingénierie de Symbiote :
https://cybergeeks.tech/how-to-analyze-linux-malware-a-case-study-of-symbiote/

Découverte d'un malware windows porté pour Linux (dans les résultats de mes
recherches, ce n'est pas le premier portage que je trouve)
https://www.broadcom.com/support/security-center/protection-bulletin/tgrat-malware-returns-with-a-linux-variant

Il y a clairement une littérature très abondante sur les malwares pour
Linux. Ça m'étonnerait qu'on écrive tant à leur sujet si cela n'existe pas.
Les cas de rétro ingénierie sont normalement vérifiables. Si tu as un
doute, tu as dans l'article sur Symbiote des données de signature pour
retrouver la bête, et reproduire l'analyse.

Cela montre bien qu'il est nécessaire de prendre des précautions. Entres
autres, peut être, mettre un outil de surveillance permanente ou
récurrente. C'est mon avis. Chacun fait comme il veut. Mais la réalité est
bien là, les virus pour Linux existent. Ça au moins, il y a de la
littérature qui le démontre.

Le sam. 3 août 2024 à 13:15, ajh-valmer <[email protected]> a écrit :

> On Saturday 03 August 2024 07:20:08 Dethegeek wrote:
> > [...] Avec tout cela en tête, je pense les antivirus ont de plus en
> > plus leur place dans un système Linux :
>
> Pourquoi ???
> Je n'ai jamais connu un virus sous Linux, ils peuvent rentrer
> dans la mémoire mais ils ne s'expriment pas => /dev/null.
> Lassé de déclencher des anti-virus, clamav, rootkit, sophos...
> pour vérifier, ça fait longtemps que j'ai arrêté. Test toujours négatif.
> Les contrôles viraux, c'était au temps très lointain de windows.
> Finie cette époque numérique windosienne maudite.
>
> > Parmi les antivirus, je ne connais que clamav .... Ce produit est
> > malheureusement inefficace :
> Il est évidemment inefficace car il n'y a pas de virus.
> Un gardien ne sert à rien, si on ne peut entrer dans un local :-)
>
> > J'ai toujours considéré Kaspersky comme l'un des meilleurs antivirus
> > (depuis l'époque de Windows 9x) :
> Ça c'est le langage Windows.
> Cela fait près de 25 ans que je n'utilise plus du tout ce système,
> d'ailleurs, je ne pourrais même plus.
>
> Ajh Valmer
>
>

Répondre à