MQL4 : Sécurité du code source du conseiller expert lancé sous la plateforme Meta Trader 4 - question - page 2

 

Le mythique FFT (Flying Forex Trojan) :

 
gordon:

Le mythique FFT (Flying Forex Trojan) :


Gordon, d'où viens-tu ?

Où habitez-vous ?

 
gordon:

C'est aussi probable qu'un casino de Las Vegas développant dans un laboratoire secret des agents neuronaux biologiques destinés à désorienter ses clients pendant qu'ils jouent et à leur faire perdre leur argent...

Ils ont déjà ça, ça s'appelle des boissons gratuites lol
 

.

Unautre bonjour de Russie : "Pluie d'hiver ".

.

Regardez les 40 octets suivants :

.

.

Même chose étape par étape :

.

.

Le programme peut être utilisé pour, choisissez vous-même :

1. de se réchauffer les doigts avant de les manipuler ;
2. pour une utilisation à 100% d'un des cœurs du processeur, de se réchauffer aussi ? ;
3. de tester les performances du système vidéo de l'ordinateur au magasin, en l'absence d'outils disponibles ;

...

.

La version colorée est appelée "Le Champ".
Pour réaliser une version colorée :
1. au lieu de "b0 07 a4 aa e2 fc" entrez "90 90 90 a4 e2 fd" ;
2. si vous le souhaitez, au lieu de "2d 05 00', vous pouvez entrer, par exemple, "2d 01 00".

.

Si possible, il est souhaitable de fonctionner en mode plein écran :

.

.

Voici ce que vous pouvez obtenir :

.

.

Bonne chance !

 
gordon:

Le pont se situe entre le serveur MT4 et les autres réseaux financiers. Elle n'a rien à voir avec le terminal MT4 côté client. D'où vous viennent ces idées ? Cela n'a aucun sens !

Même le pire courtier du monde, avec la pire éthique, ne sera pas impliqué dans des chevaux de Troie et des virus ! C'est aussi probable qu'un casino de Las-Vegas développant des agents neuronaux biologiques dans un laboratoire secret, destinés à désorienter ses clients pendant qu'ils jouent et à leur faire perdre leur argent... Cela vous semble-t-il logique ? Ne pensez-vous pas que le casino se contenterait de modifier les machines à sous en sa faveur... ? Il en va de même pour les courtiers - s'ils veulent vraiment vous faire perdre de l'argent, ils modifieront leurs serveurs (délais d'injection, re-cotation, slippage, spread, etc.), mais ils ne développeront pas de chevaux de Troie ou de virus ! C'est absurde.

Gordon, voici un fait que j'ai vécu et que je peux vérifier :

J'ai sur mon vieux PC un virus ou un cheval de Troie ou quelque chose du genre - je n'ai pas les termes techniques qui conviennent le mieux, et cela empêche tous les experts/indicateurs que j'ai de se compiler/apparaître sur mon graphique. Et vous pouvez reproduire ce phénomène si vous le souhaitez. Je peux vous envoyer une copie de mon MT4 installé, et vous pouvez l'exécuter sur n'importe quel PC Windows XP sans antivirus/protection installé. Mettez tous les experts / indiens de votre choix, lancez-le, et aucun indicateur ne peut être lancé, les graphiques sont simplement vides, sauf pour les indicateurs intégrés. J'ai laissé mon PC tel qu'il est, donc je peux télécharger ce terminal infecté si vous n'êtes pas convaincu. Faites-moi savoir.

Maintenant, est-ce que je peux supposer que si mon expérience est possible et que le virus/trojan/quelque chose fait cela involontairement, alors le faire intentionnellement est possible. Je n'accuse pas tous les courtiers d'employer ou de développer ceci. Mais sachant que quelque chose comme un plug-in est disponible auprès d'un tiers pour faire des requêtes et injecter des retards, il est également naïf de ne pas reconnaître que quelque chose comme cela est possible dans quelques courtiers peu connus.

Combinez cela avec l'expérience de scalping de mes amis avec le courtier qui n'est pas réglementé par la FSA ou tout autre organisme européen, mais seulement par les autorités locales. Et ils utilisent MT4 comme plateforme. Et vous avez mon expérience pour l'enquête, pas pour les accusations ou les conjectures.

Btw, j'aime votre mythique FFT XD...

 

Placez ce dossier MT4 dans une archive ZIP, téléchargez-la sur http://www.virustotal.com/ et postez un lien vers les résultats ici. Voyons ce qu'il y a là...

 

C'est fait.

Ce rapport provient d'un dossier d'installation récent de MT4. J'ai oublié que j'avais installé un antivirus Avira quelques semaines auparavant. Donc ce n'est peut-être pas le même état qu'avant, mais au lancement je vois toujours les indicateurs ne pas apparaître (bien que la boîte de dialogue apparaisse, ce qui n'était pas le cas avant).

Celle-ci provient d'une ancienne installation de MT4. Pas la même condition/réplication aussi évidemment, Et voici quelques instantanés... Notez également que l'installateur et le dossier installé sont d'anciennes versions. Je ne les mets plus à jour.

 
cameofx:

Ce rapport provient d'un dossier d'installation récent de MT4. J'ai oublié que j'avais installé un antivirus Avira quelques semaines auparavant. Il se peut donc que ce ne soit pas le même état qu'avant, mais au lancement, je vois toujours les indicateurs ne pas apparaître (bien que la boîte de dialogue soit apparue, ce qui n'était pas le cas avant).

OK, donc l'ordinateur est infecté, cela ne fait aucun doute. Mais qu'est-ce qui vous fait penser que ce virus cible spécifiquement MT4 ? Quelques recherches sur Google montrent que ce virus infecte les fichiers *.exe et *.scr, désactive les logiciels de sécurité, installe des logiciels malveillants supplémentaires et se propage comme un ver. Il peut avoir des effets secondaires sur MT4, mais il n'y a aucune raison de penser qu'il était destiné à affecter spécifiquement MT4 :

Je suis presque sûr que s'il visait spécifiquement MT4, nous le saurions. En outre, il n'y a absolument aucune raison de conclure que les courtiers sont derrière ce virus (je maintiens que c'est absurde !). Il n'y a tout simplement aucune preuve que ce virus a quelque chose à voir avec MT4. C'est juste un autre virus.
 
gordon:

OK, l'ordinateur est infecté, ça ne fait aucun doute. Mais qu'est-ce qui vous fait penser que ce virus cible spécifiquement MT4? Une recherche sur Google montre que ce virus infecte les fichiers *.exe et *.scr, désactive les logiciels de sécurité, installe des logiciels malveillants supplémentaires et se propage comme un ver. Il peut avoir des effets secondaires sur MT4, mais il n'y a aucune raison de penser qu'il était destiné à affecter spécifiquement MT4 ...

Eh bien, comme je l'ai dit : c'était involontairement possible. Il est donc admis qu 'un programme peut s'infiltrer / avoir des effets secondaires sur MT4 et faire disparaître des indicateurs.

Et si par exemple, après avoir vu de vos propres yeux qu'un virus/trojan peut faire disparaître votre indicateur, un trader vient vous voir pour vous signaler que son indicateur a disparu alors qu'il était en train de scalper, sachant qu'un plug-in pour faire des requotes etc. existe, n'auriez-vous pas au moins mis 2 et 2 ensemble et pensé à cette possibilité ?

Je dois également ajouter que ce courtier local (je me réfère à un courtier spécifique - pas à n'importe quel courtier ou à tous les courtiers - que je ne divulguerai pas) ne fait pas de publicité et n'opère pas à l'échelle internationale, de sorte que la plupart de ses clients sont locaux et que son bureau de négociation peut facilement marquer toute activité comme le scalping. Ajoutez à cela que mon ami est un marketeur/négociant là-bas, et qu'il est donc tout à fait possible de le sélectionner.

Je ne peux pas vérifier l'expérience de mon ami. Mais comme je l'ai dit, je n'ai aucune raison de douter de lui. D'un autre côté, je peux vérifier son expérience de la disparition des indicateurs.

Peut-être que c'était un pépin, peut-être que c'était un effet secondaire d'un virus, etc. Je n'ai pas assez d'éléments pour juger et je n'ai pas à le faire. J'ai posté ce message pour voir si quelqu'un avait fait l'expérience de l'un de ces problèmes hors ligne ou lors de transactions en direct, pour savoir si c'était quelque chose à prévoir, et non pour proposer une théorie du complot sur le forex.

 
cameofx:

[...] qu'un programme peut s'infiltrer / avoir des effets secondaires sur MT4 et faire disparaître les indicateurs.

Bien sûr [...] MT4 ne fait rien pour se "protéger", tout comme 99,9% des logiciels disponibles pour Windows ne font rien pour se "protéger". C'est le travail du système d'exploitation et des logiciels de sécurité (AV, Firewall, etc.)... MT4 est juste un autre programme.

Et si par exemple, après avoir vu de vos propres yeux qu'un virus/trojan peut faire disparaître votre indicateur, un trader vient vous voir pour vous signaler que son indicateur a disparu alors qu'il était en train de scalper, sachant qu'un plug-in pour faire des requotes etc. existe, n'auriez-vous pas au moins mis 2 et 2 ensemble et pensé à cette possibilité ?

Non, je dirais qu'il a atteint le conclusion erronée. Les "plugins" auxquels vous faites référence utilisent l'API du serveur MT4 qui n'a tout simplement pas la fonctionnalité d'envoyer des virus. Il est possible que ce virus particulier ait des effets secondaires sur MT4 et cela devrait être étudié et prouvé. Mais il est presque certain qu'il ne cible pas MT4 (allez-y et lisez les rapports détaillés des sociétés d'antivirus que j'ai postés ; vous pouvez chercher sur Google).

Je dois également ajouter que ce courtier local (je me réfère à un courtier spécifique que je ne dévoilerai pas) ne fait pas de publicité et n'opère pas à l'international, donc la plupart de leurs clients sont locaux et leur bureau de négociation peut facilement marquer toute activité comme le scalping. Ajoutez à cela que mon ami est un marketeur/trader là-bas, et qu'il est donc tout à fait possible de le sélectionner.

Comme je l'ai dit, ce courtier utiliserait presque certainement la variété d'outils à sa disposition (comme les requotes, les retards, le slippage, etc.) plutôt que de s'impliquer dans des virus et des chevaux de Troie. Cela n'a aucun sens.

Peut-être que c'était un pépin, peut-être que c'était un effet secondaire d'un virus, etc. Je n'ai pas assez d'éléments pour juger et je n'ai pas à le faire. J'ai posté ce message pour voir si quelqu'un avait fait l'expérience de l'un de ces problèmes hors ligne ou lors de transactions en direct, pour savoir si c'était quelque chose à prévoir, et non pour proposer une théorie du complot sur le forex.

Le simple fait que ce virus ait infecté des millions d'ordinateurs (selon les statistiques des sociétés d'antivirus) et que, dans le même temps, seul votre ami semble avoir des indicateurs qui disparaissent, suggère fortement que ce virus n'a rien à voir avec MT4 ou les courtiers. Comme je l'ai dit, s'il visait MT4, nous le saurions. Les forums seraient remplis de messages à ce sujet et MQ émettrait probablement un avertissement officiel.