Index du forum »»  Sécurité »» Demande de parler avec un des admins de NPDS

Nouveau sujet
 Demande de parler avec un des admins de NPDS#15337Répondre

12Contributeur(s)
AnonymealexpzyegfryedTitoEC_Gus274PommeaxeldeveloppeurJonathanurbainflashmateszoheir
3 Modérateur(s)
developpeurjpbJireck
Anonyme Anonymeicon_post
c' est pour vous signaler qu 'il y a ue version de NPDS qui circule sur le réseuax p2p...
Cette version et méchante... pour plus d' infos réponder moi...
alexp alexpicon_post
On répond :-)
Si il y a un problème de sécurité sur cette version, ce serait sympa de nous l'exliquer, et de nous dire ou on peut la pêcher ?
pour info il y a un forum sécurité:
http://www.npds.org/viewforum.php?forum=12
Anonyme Anonymeicon_post
je ne me rappele plus ou je l' ai trouver mais je vous ferais signe et je vous contacterez des que je l' aurais retrouver...
ce n' est pas un faille su site mais une verion qui a était modifier... quand le hacker appele la page du site (une fois installer) il fait un defacage de la page index.php

il y a eu environ 10 téléchargement de cette version... le hacker est prénomer z@rlat de la team zZz... il a deja fait ces peruves sur mon site... autre que npds et son ouvrage et répertorier sur le site de zataz www.zataz.com


Meri de m' avoir écouter
alexp alexpicon_post
J'en ai trouvé 2 sur mon mulet ;-)
Je les télécharge et je regarde
Tito Titoicon_post
C'est vrai qu'on devrait distribuer NPDS sur le P2P... Pour les personnes qui ne comprennent pas que c'est gratuit en ligne :-D
EC_Gus274 EC_Gus274icon_post
permeter moi cette parentaise:

c'est un gars qui demande a un autre gars:
-T'aurai pas un lien warez pour linux
l'autre repond
- heu linux c open source c gratuit
l'autre de repondre:
-M'en fou!!! file moi un lien
zyegfryed zyegfryedicon_post
Je viens de regarder sur la mule, il y a effectivement plusieurs fichier pour NPDS. Outre la runuer IZ-XInstall, ce qui est plus inquiétant est les fichiers type : NPDS.zip.exe et consors... Je vais en télécharger un pour voir (j'essayerai d'être prudent).
Anonyme Anonymeicon_post
Voici quelques liens de NPDS disponibles sur les serveurs eD!onkey!, si quelqu'un pouvait les tester :
ed2k://|file|NPDS%20ZIP%20pif%20pif%20pif%20exe%20pif%20[found%20via%20www.FileD!onkey!.com].exe|253920|E32A88AD2EF97EFEF26E5231E935564C|/
ed2k://|file|NPDS%20ZIP%20pif%20pif%20exe%20pif%20pif%20exe%20[found%20via%20www.FileD!onkey!.com].exe|253920|2A6C75AD315283BEC1E0F0990CB26987|/
ed2k://|file|NPDS%20ZIP%20pif%20pif%20exe%20pif%20pif%20exe%20exe%20[found%20via%20www.FileD!onkey!.com].exe|253920|4DBD8D6B590C8AAB7079AAF02CF70C95|/
ed2k://|file|NPDS%20ZIP%20exe%20exe%20exe%20pif%20pif%20pif%20exe%20pif%20[found%20via%20www.FileD!onkey!.com].exe|253920|859C985E2990E0560DA0CB07DDE9EBF7|/
ed2k://|file|npds.zip.pif%20[found%20via%20www.FileD!onkey!.com].exe|75783|679E9AB5990D34E152A17CE5A2C4E6E6|/
ed2k://|file|npds%20zip%20pif%20exe%20exe%20pif%20[found%20via%20www.FileD!onkey!.com].exe|75783|0B2E95CA299D08B826115BFA6E60D664|/
ed2k://|file|npds.zip%20[found%20via%20www.FileD!onkey!.com].exe|76288|A369245C494FAE05FF07CCF12BCD01D0|/

Voilà.
zyegfryed zyegfryedicon_post
Des fichiers qui contiennent un "PIF", pour moi ça pues le virus/trojan/ver...
Faîtes très attention !

Message édité par : zyegfryed

Pomme Pommeicon_post
Aïe aïe aïe... Bah faut toujours faire appel aux sites officiels des produits qu'on télécharge...
Ce sujet (fort interessant au demeurant) n'aurait il pas plus sa place sur le forum spécialisé sur la sécurité ?
alexp alexpicon_post
Pomme: Je l'ai dit plus haut, et c'est toi le modo ;-)
alexp alexpicon_post
J'ai téléchargé
ed2k://|file|npds-5.0-runner-IZ-Xinstall.zip|1567269|AA9A427BD16D22A5174DAFF0FBFDDD94|/
Et il correspond exactement à l'original.

Mais il est évident qu'un fichier du type npds.zip.exe.exe.exe de 300 Ko ne peut-être que dangereux !

Et comme le dit Pomme, pourquoi télécharger sur le P2P un fichier en license libre, et téléchargeable en 10 seconde sur le site officiel, garant de son intégrité !
Pomme Pommeicon_post
Citation : alexp

Pomme: Je l'ai dit plus haut, et c'est toi le modo ;-)

C'était une question pour que le peuple exprime sa volonté de déplacer le topic.... puisqu'il en est ainsi, je déplace ! Na !
zyegfryed zyegfryedicon_post
Bon en fait, il y a aussi un truc qui est fait en Java, donc peut être aussi tout simplement un soft qui porte le même nom (après tout, c'est Dev qui avait trouvé un truc qui s'appellait NPDS pour les PDA ou du genre non ?).
Par contre tout ce qui est ".zip.exe", "*.exe*" et "*.pif.*" est absoluement à ne pas éxécuter.
Anonyme Anonymeicon_post
J' ai trouver la vesrion que je vous avez parler... pour la voir réponder a ce post... et vous me dirai ou je peut l' envoyer..