loading
icone Accueil du site > Le mag' > Mac & Cie


Chasse au dahut sous OS X

Catégorie : Divers Boro / 31 octobre 2007 à 21:10

Imprimer

JPEG - 345.3 ko

Depuis le temps qu’ils en rêvaient et n’en finissaient pas de lui courir après, les éditeurs de sécurité ont peut-être enfin réussi à en débusquer un ; et c’est finalement Intego qui a le premier a réussi à mettre la main sur le fameux vilain trojan qui devait bien finir par arriver sur OS X tel un Godot informatique…

Or si l’on en croit le communiqué de presse d’Intego, le cheval de troie baptisé OSX.RSPlug.A Trojan Horse par cestui-là aurait commencé de se répandre à partir de plusieurs sites promettant des images de performances réalisées par des beautés dans le plus simple appareil, et prétextant une nécessaire mise-à -jour du lecteur QuickTime de l’internaute curieux pour lui faire télécharger sur son ordinateur un code plein de malice grà¢ce au message suivant :

“Quicktime Player is unable to play movie file. Please click here to download new version of codec. ”

Plus sérieusement, si l’utilisateur active le paquet d’installation présent sur l’image disque téléchargée et lui confie son mot de passe utilisateur, celui-ci se substitue au serveur DNS d’OS X qui gère ordinairement les requêtes lors de la navigation internet, se rendant à même d’orienter l’utilisateur à son insu vers quelque site de phishing préparé à son intention, ou bien vers d’autres sites pornographiques dans le but d’afficher un certain nombre de bannières publicitaires, toujours selon le communiqué d’Intego… lequel précise au passage que la meilleure faà§on de se prémunir est de se barricader derrière Intego VirusBarrier X4 avec la définition de virus du 31 octobre…

Même si ce type “ d’exploit ” réalisé par des truands reste toujours possible, il convient de se rappeler l’histoire récente de notre plate-forme qui a vu retentir de loin en loin ce genre de tocsin promettant la catastrophe pour là -tout-de-suite, avec le dénouement que l’on sait. Dans ce cas précis, c’est l’argument de la redirection vers des sites pour susciter des affichages de bannières publicitaires qui laisse dubitatif et fait plutà´t penser à une énième proof of concept, du moins tant que les autres éditeurs n’ont pas réagi. Plus inquiétant serait sans doute l’état de rusticité dans lequel le pare-feu de Leopard a été livré avec cette première version.

En attendant, on peut toujours rappeler ces règles de base :
- ne pas télécharger de programme ou d’extension à partir de site douteux…
- ne pas donner le mot de passe administrateur a des programmes de peu de foi…


Réagissez, 3 Commentaires

chapopointu
bah... intégo... ils étaient les seuls à avoir trouvé un virus inexistant dans un fichier .exe, je leur avais écrit en leur filant le fichier en question, ils m'ont dit que c'était une première et qu'ils allaient prendre le problème très au sérieux (un faux virus, ça fait mauvais genre), ils devaient faire une mise à jour...

apparement, rien n'est corrigé plusieurs mois après...
donc, vu qu'ils trouvent des virus là où il n'y en a jamais eu, comment pouvoir être sûr que leur communiqué n'est pas de la pub ??
Josh
Concernant le dahut ...

S'agit-il des paramètres DNS du tableau de bord réseau ?

Le risque est-il le même quelque soit l'accès internet, via un modem ADSL classique ou via un modem/routeur ADSL.
Bernardo
Quand un vendeur de chaussures vient me voir pour me dire que mes chaussures risquent de prendre l'eau et que je devrais lui en acheter une paire neuve, je me méfie... même si je sais que les chaussures, ça s'use, etc.

Quand un vendeur d'Antivirus...

rolleyes.gif

Réagissez

Surfez futé

  • mac2sell
  • mac2sell
  • mac2sell
  • petites Annonces
  • mac2sell
  • petites Annonces
Publicité
annonce Refurb Store Vous souhaitez acheter un mac à petit prix ? Aucun doute, le refurb est fait pour vous...

Mac disponibles

MacBook Air Intel Core 2 Duo 1,86 GHz reconditionné : 1.149,00 € MacBook Air Intel Core 2 Duo 1,8 GHz reconditionné : 1.199,00 € iMac Intel Core 2 Duo 27 po 3,06 GHz reconditionné : 1.279,00 € MacBook Air Intel Core 2 Duo 1,86 GHz reconditionné : 1.349,00 € MacBook Air Intel Core 2 Duo 2.13 GHz reconditionné : 1.449,00 € MacBook Pro à processeur Intel Core 2 Duo de 2,66 GHz reconditionné : 1.499,00 € MacBook Pro à processeur Intel Core 2 Duo de 2,53 GHz reconditionné : 1.629,00 € MacBook Pro à processeur Intel Core 2 Duo de 2.8 GHz reconditionné : 1.799,00 € MacBook Pro à processeur Intel Core 2 Duo de 2.8 GHz reconditionné : 1.839,00 € MacBook Pro à processeur Intel Core 2 Duo de 2,66 GHz reconditionné : 1.899,00 € MacBook Pro à processeur Intel Core 2 Duo de 2,8 GHz reconditionné : 1.949,00 € MacBook Pro à processeur Intel Core 2 Duo de 2,93 GHz reconditionné : 1.969,00 € MacBook Pro à processeur Intel Core 2 Duo de 3,06 GHz reconditionné : 1.979,00 € Mac Pro reconditionné 2,66 Ghz Xeon Intel 4 cÅ“urs : 1.999,00 € MacBook Pro à processeur Intel Core 2 Duo de 2,66 GHz reconditionné : 2.069,00 € MacBook Pro Intel Core 2 Duo 2,5 GHz reconditionné : 2.349,00 € Mac Pro reconditionné 2,26 Ghz Xeon Intel 8 cÅ“urs : 2.599,00 €

w3c