Vue normale

Reçu hier — 10 octobre 2025

Al-khaser - L'outil qui fait transpirer votre solution de cybersécurité

Par :Korben
10 octobre 2025 à 12:22

Vous venez de claquer plusieurs milliers d’euros dans une solution antivirus dernier cri pour votre boîte car le commercial vous a convaincu avec du machine learning, de l’IA comportementale, du threat hunting prédictif et j’en passe…

Cool story ! Mais si je vous disais qu’un petit exécutable open source gratuit peut potentiellement passer à travers ? Ce programme s’appelle al-khaser et je vous assure qu’il va vous faire déchanter, car ce truc, c’est le détecteur de mensonges des solutions de cybersécurité.

Al-khaser est outil qui ne fait rien de méchant en soi… C’est ce qu’on appelle un PoC, un “proof of concept” avec de bonnes intentions car il rassemble dans un seul programme toutes les techniques que les vrais malwares utilisent pour se planquer tels que la détection de machines virtuelles, le contournement des débogueurs, l’échappement aux sandbox, et j’en passe.

Comme ça, si votre antivirus ne détecte pas al-khaser, il y a de bonnes chances qu’il rate aussi les vraies menaces qui utilisent les mêmes techniques.

Faut dire que les éditeurs d’antivirus et d’EDR adorent nous vendre leurs nouvelles fonctionnalités IA de fou alors que certaines de leurs solutions ne détectent même pas des techniques pourtant connues depuis longtemps.

Al-khaser met donc tout ça en lumière de façon assez brutale en enchaînant des dizaines de vérifications. Par exemple, il va regarder si votre processeur a vraiment le bon nombre de cœurs ou si c’est une simulation. Il va checker l’adresse MAC de votre carte réseau pour voir si elle correspond à un hyperviseur VMware ou VirtualBox. Il va mesurer le temps d’exécution de certaines opérations pour détecter si le système est accéléré artificiellement, comme dans une sandbox d’analyse. Il va même tester des API Windows classiques comme IsDebuggerPresent ou CheckRemoteDebuggerPresent pour voir si quelqu’un espionne son exécution.

Maintenant si vous voulez tester les protections anti-debug de votre système, vous tapez :

al-khaser.exe –check DEBUG –sleep 30

Oui si vous voulez voir si votre virtualisation VMware ou QEMU est bien masquée :

al-khaser.exe –check VMWARE –check QEMU

Bien sûr, ces techniques ne sortent pas de nulle part car elles sont documentées depuis des années notamment dans ce référentiel dont je vous déjà parlé .

Les équipes de pentest et les red teams adorent al-khaser car ça leur permet de montrer aux décideurs que leur gros investissement en cybersécurité n’est peut-être pas aussi solide qu’ils le pensaient. Vous lancez l’outil un vendredi après-midi dans un environnement de test, et vous voyez instantanément ce que votre EDR détecte ou pas.

Voilà, une fois encore, rassurez-vous, al-khaser ne fait rien de malveillant… Il ne vole pas de données, ne chiffre pas vos fichiers, ne lance pas de ransomware mais se contente juste de lever la main et de dire “hé ho, je suis là, regardez moi, je fais plein de des trucs louches !!”.

Bien sûr, ne lancez pas al-khaser sur n’importe quelle machine car c’est un outil de test qui doit rester dans un environnement contrôlé. Si vous le lancez sur le réseau de prod sans prévenir votre équipe sécu, vous allez déclencher des alertes partout et recevoir des appels pas très sympathiques. Et surtout, juridiquement, vous devez avoir l’autorisation du propriétaire de l’infrastructure, sinon, vous risquez de gros ennuis.

Ce projet est open source, écrit essentiellement en C++, et disponible sur GitHub . Y’a plus qu’à vous monter une VM isolée, récupérer al-khaser, et voir ce que ça donne.

Fortnite Fortnitemares 2025 : Tous les emplacements des Stalkbox révélés

10 octobre 2025 à 01:08

Êtes-vous prêt à plonger dans la dernière aventure de *Fortnite* lors des Fortnitemares 2025 ? Un défi passionnant consiste à répondre au téléphone dans deux Stalkboxes ! Ces cabines téléphoniques noires uniques disséminées à travers la carte vous permettent de vous transformer en Ghostface. Explorons comment trouver ces Stalkboxes et tirer le meilleur parti de […]

Le post Fortnite Fortnitemares 2025 : Tous les emplacements des Stalkbox révélés est apparu en premier sur Moyens I/O.

Reçu avant avant-hier

« Super Player » Freebox : Free confirme un nouveau décodeur TV

8 octobre 2025 à 15:33

Free vient de confirmer qu’il prépare bel et bien un nouveau décodeur TV pour les abonnés Freebox, qui a pour surnom officieux « Super Player ». Sa disponibilité se fera d’ici les prochains mois. Un nouveau player TV en approche chez Free A l’occasion de la Journée des …

Lire la suite

Aimez KultureGeek sur Facebook, et suivez-nous sur Twitter

N'oubliez pas de télécharger notre Application gratuite iAddict pour iPhone et iPad (lien App Store)


L’article « Super Player » Freebox : Free confirme un nouveau décodeur TV est apparu en premier sur KultureGeek.

Microsoft suspend l’augmentation de son Xbox Game Pass dans certains pays, mais ne compte pas changer de cap pour autant

8 octobre 2025 à 06:05
Xbox Game Pass

Microsoft a récemment augmenté les tarifs de son Xbox Game Pass, suscitant la colère des joueurs. Pourtant, cette hausse a été gelée dans certains pays afin de se conformer aux lois locales. Quand bien même, la firme de Redmond ne compte pas changer de cap.

Sortie de la console 2XKO : Plans pour PS5 et Xbox expliqués !

7 octobre 2025 à 15:56

2XKO, le très attendu premier jeu de combat de Riot Games, fait sensation dans la communauté du jeu compétitif. Cependant, pour le moment, il n’est disponible que sur PC, laissant les fans impatients de savoir si et quand il sera disponible sur des consoles comme la PS5 ou la Xbox Series X|S. Voici tout ce […]

Le post Sortie de la console 2XKO : Plans pour PS5 et Xbox expliqués ! est apparu en premier sur Moyens I/O.

Vous n’avez pas assez d’argent pour un iPhone 17 Pro orange ? Achetez un autocollant orange

6 octobre 2025 à 15:06

Smartphone Android, vieil iPhone, ordinateur portable, AirPods, Nintendo Switch, iPad ou PS5… L'accessoiriste Dbrand, que l'on connaît pour ses excentricités, lance des autocollants oranges pour divers appareils électroniques. Le but : surfer sur le lancement des iPhone 17 Pro d'Apple.

Xbox : Microsoft serait sur le point de jeter l’éponge et ne plus fabriquer de consoles, la folle rumeur du moment

Depuis ce week-end, les rumeurs vont bon train pour annoncer la fin imminente de Xbox sur le marché du console. Le contexte actuel, entre ventes décevantes de la dernière génération et augmentation du prix du Xbox Game Pass, n'ont aucun...

Codes Hitbox Rivals pour octobre 2025 : Débloquez des récompenses spéciales !

6 octobre 2025 à 06:08

Mis à jour : 6 octobre 2025 Nouveaux codes ajoutés ! Si vous êtes fan de Blue Lock et que vous êtes prêt à vous amuser sans réserve, ne cherchez pas plus loin que Hitbox Rivals. Cette expérience unique sur Roblox propulse l’absurde à de nouveaux sommets avec ses mécaniques loufoques et son design ludique. […]

Le post Codes Hitbox Rivals pour octobre 2025 : Débloquez des récompenses spéciales ! est apparu en premier sur Moyens I/O.

Jeux vidéo : Microsoft pourrait proposer une version gratuite de son service de cloud gaming (avec des publicités)

Par :Setra
5 octobre 2025 à 13:01
Xbox Microsoft

La plateforme de cloud gaming de Microsoft permet déjà de jouer à des jeux en streaming si on ne possède pas de console ni de PC gaming. Mais la firme pourrait aller encore plus loin en proposant une version gratuite, financée par de la publicité, de son service Xbox Cloud Gaming. D’après The Verge, cette version gratuite serait déjà testée en interne et pourrait être bientôt annoncée.

Microsoft teste une offre gratuite pour Xbox Cloud Gaming

Microsoft expérimente un Xbox Cloud Gaming gratuit financé par la publicité, une option en test interne qui pourrait élargir l’accès sans abonnement.

Cet article Microsoft teste une offre gratuite pour Xbox Cloud Gaming est apparu en premier sur Linformatique.org.

FreeWifi_Secure : une faille de sécurité a concerné le réseau Wi-Fi de Free

3 octobre 2025 à 17:04

Le réseau communautaire FreeWifi_Secure est coupé depuis le 1er octobre 2025. Free invoque la maturité des réseaux 4G et 5G, tandis qu’une faille de sécurité liée à l’authentification EAP-SIM a exposé des IMSI en clair, découverte par le hacker éthique Flavien Ruffel, alias 7h30th3r0n3. Pour les abonnés Free, …

Lire la suite

Aimez KultureGeek sur Facebook, et suivez-nous sur Twitter

N'oubliez pas de télécharger notre Application gratuite iAddict pour iPhone et iPad (lien App Store)


L’article FreeWifi_Secure : une faille de sécurité a concerné le réseau Wi-Fi de Free est apparu en premier sur KultureGeek.

❌