IPB

Bienvenue invité ( Connexion | Inscription )

2 Pages V   1 2 >  
Reply to this topicStart new topic
> Un programme malveillant infecterait des Mac depuis des années, Réactions à la publication du 25/07/2017
Options
Lionel
posté 25 Jul 2017, 06:50
Message #1


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 346
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Tout récemment, un logiciel malveillant a été découvert sur nos Mac. Il infecterait bon nombre de machines depuis des années sans jamais avoir été détecté. Il ressemble à un autre logiciel malveillant découvert en début d'année, mais cette variante toucherait bien plus de machines.

Ce logiciel est fort étrange, il n'ouvre pas de portes dérobées, ne permet pas d'installer de ransomwares et ne semble tout simplement pas avoir été développé par des groupes de pirates cherchant à gagner de l'argent.
Il semble plutôt avoir été développé pour espionner les utilisateurs et est capable de récupérer captures d'écrans, frappes claviers, d'accéder à la webcam des machines et à leur micro.

Il semble même avoir été abandonné depuis un moment par ses créateurs. Les noms de domaines où les machines devaient envoyer des informations et recevoir des instructions ont été abandonnés. Cela soulève toutefois la crainte que d'autres pirates ne récupèrent ces noms de domaine et ne relancent à leur compte la machine.

On attend maintenant que des outils soient développés pour l'éradiquer, ce qui ne sera pas simple étant donné que le logiciel utilise une bonne partie de son code afin de tout mettre en oeuvre pour résister à des désinstallations.

Lien vers le billet original



--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
3x7
posté 25 Jul 2017, 07:10
Message #2


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 439
Inscrit : 9 Sep 2001
Lieu : Vive les cigales !
Membre no 764



Mmmm, en trois lettres finissant par A

Si c'est le cas, je ne vois pas pourquoi ils auraient abandonné un truc parfaitement opérationnel, si ce n'est pour avoir mieux… … et depuis longtemps…


--------------------
Unix, PC, et surtout du Mac
• MBP rétina 2012 - i7 2,3ghz - 8 go ram (soudée, :-/) SSD 256+JetDrive256 (20e mac)
Carte mère changée en 2018 suite à dysfonctionnement carte vidéo… Prise en charge Apple 100% un mois avant la fin de la période OUF !
• iMac27 2011 - i7 3,4ghz - Radeon 6970 2go - 32 go / 1to Carte vidéo échangée en 2013…
MacBook Pro 13", iPhone 6sPlus-128go iPad 2 64go
Stockage externe RAID Drobo 5 baies x2

Et par ordre chronologique, j'ai eu depuis 1989 :
Macintosh Plus 68000 8Mhz boosté à 4mo (fallait couper un composant pour qu'il reconnaisse plus de 2,5 mo) / Macintosh LC 68020 16Mhz / Mac IIci 68040 25Mhz (+ carte accélératrice à 50mhz) / Powerbook 165c 68030 33Mhz / Powerbook 5300 603e-100Mhz / Powerbook 1400c 603e-133Mhz / PowerMac 7600 120Mhz / PowerMac 8600 250Mhz / PowerMac 9600 350Mhz / PowerMac G3 desktop 350Mhz / iMac G3-400Mhz / iBook G3-300Mhz / PowerMac G4-400 (overclock 500Mhz!) / PowerMac G4 bi-500mhz / PowerMac G4 bi-833Mhz / PowerMac G4 bi 1,25ghz / PowerMac G5 bi 1,8Ghz / PowerMac G5 bi 2 Ghz / MacbookPro 15 core duo 1,8Ghz / MacbookPro 15 Core2duo 2,4Ghz / MacbookPro 13 Core2duo 2,4Ghz / iMac 27 pouces i7 3,4Ghz / MacBookPro rétina 2012
Go to the top of the page
 
+Quote Post
WipeOut
posté 25 Jul 2017, 07:24
Message #3


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 848
Inscrit : 27 Jun 2004
Lieu : Suisse
Membre no 20 512



NSA or CIA or FBI or USA biggrin.gif


--------------------
Mac Studio M1 / Mac OS X 10.14.x / 2x Asus PA278QV / 2x Airport Extreme AC Tower / iPhone SE 2022 / MacBook Pro 13" 2009 / Mac Mini alias MediaCenter

PC Gaming ONLY : Ryzen 7700X, Asus ROG Strix X670E-A Gaming WIFI Ram 32 GB, Asus TUF 3080Ti, Tour Pure Base 500DX White, Ventirad Be Quiet! Dark Rock Pro 4, Alim 750W CORSAIR HX750i, Ventilos : Be Quiet! & Noctua
Go to the top of the page
 
+Quote Post
Macnford
posté 25 Jul 2017, 07:29
Message #4


Macbidouilleur Aux Jantes Alu
*****

Groupe : Membres
Messages : 2 570
Inscrit : 10 Feb 2003
Membre no 6 100



Citation
Cela soulève toutefois la crainte que d'autres pirates ne récupèrent ces noms de domaine et ne relancent à leur compte la machine.


Petite question aux connaisseurs : sauf erreur, l'obtention d'un nom de domaine est soumise à déclaration d'identité, comment font ceux qui veulent un domaine sans se dévoiler ? Classique usurpation d'identité ? Ou bien existe-t-il quand même la possibilité d'obtenir un NDD sous anonymat ?
Go to the top of the page
 
+Quote Post
Highmac
posté 25 Jul 2017, 07:30
Message #5


Macbidouilleur d'argent !
***

Groupe : Membres
Messages : 566
Inscrit : 31 Mar 2003
Lieu : Haute-Vienne
Membre no 6 914



Argh !!!
C'est MacKeeper !
laugh.gif


--------------------
Actuel:
-iPhone X.
-Apple TV.
-Mac mini M1.
-Hackintosh- Vendu -(iMac19,1) CoffeLake Refresh Gigabyte Z390I AORUS PRO WIFI (BIOS F8c). Intel i5 9500. Sapphire Radeon RX 5500 XT 8Go. Ram Corsair Vengeance 32 Go. SSD Crucial P1 (Clover_v2.5k_r5120+Catalina 10.15.7 (19H15)). Alimentation Enermax Revolution SFX 650W. Boitier Fractal Design Node 202. Carte M2 wifi/BT DW1560. MagicMouse 2 gris sidéral. Clavier Apple Magic Keyboard gris sideral. Ecran BenQ EW3270U.
-Réglages du BIOS F8c
-Rapport MacBidouille 09/10/2020
Go to the top of the page
 
+Quote Post
Carnivoreimac007
posté 25 Jul 2017, 07:42
Message #6


Adepte de Macbidouille
*

Groupe : Membres
Messages : 138
Inscrit : 24 Jul 2005
Membre no 42 877



Citation (Macnford @ 25 Jul 2017, 08:29) *
Citation
Cela soulève toutefois la crainte que d'autres pirates ne récupèrent ces noms de domaine et ne relancent à leur compte la machine.


Petite question aux connaisseurs : sauf erreur, l'obtention d'un nom de domaine est soumise à déclaration d'identité, comment font ceux qui veulent un domaine sans se dévoiler ? Classique usurpation d'identité ? Ou bien existe-t-il quand même la possibilité d'obtenir un NDD sous anonymat ?


il est tres facile de prendre un nom de domaine.
sans verification de l'identité.

et meme plus il est possible de les masquées dans le whois.

certains extention de nom de domaine sont sans contrôle.


--------------------
MacBook Air 2010 2,13GHz/4GO/256Go SSD (150 Go Mac OS 10.6.8/106 Go Windows 7 64 bits) écran 13" 1440x900 et écran plat acer 19" 1440x900
Mac Mini 2009 2GHz/4GO/80Go SSD (Mac OS 10.11.6 Serveur) + 3 HDD 4TO LACIE TB qui hégerge Mon site web
Membre du club des AIPBP (Anciens Inscrits Pas Beaucoup de Posts) Voir la liste
Go to the top of the page
 
+Quote Post
paradisestation
posté 25 Jul 2017, 07:50
Message #7


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 929
Inscrit : 22 Feb 2005
Lieu : Charente
Membre no 33 643



Y'a moyen d'en savoir plus du coup ? Son nom ? Le moyen de le désinstaller si possible ? Genre un minimum d'infos en plus ?


--------------------
 MacBook Pro 2015 i7 2,2 GHz 16 Go OS 10.14.6  iMac 27" 2017 i7 4,2 Ghz 40 Go OS 10.14.6 
Go to the top of the page
 
+Quote Post
zero
posté 25 Jul 2017, 08:06
Message #8


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 12 571
Inscrit : 25 Nov 2001
Membre no 1 397



Citation (paradisestation @ 25 Jul 2017, 16:50) *
Y'a moyen d'en savoir plus du coup ? Son nom ? Le moyen de le désinstaller si possible ? Genre un minimum d'infos en plus ?

Ça serait bien car là, on fait bien flipper tout le monde puis on nous laisse sur notre fin.
Go to the top of the page
 
+Quote Post
jakin1950
posté 25 Jul 2017, 08:37
Message #9


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 569
Inscrit : 5 May 2005
Lieu : La Rochelle
Membre no 38 497



pour supprimer des fichiers récalcitrants , il faut passer à un super utilisateur , root sous unix

L'autre solution est de lire le disque avec un autre OS , qui va voir tous les fichiers cachés

Le plus simple me semble de surveiller little snitch si on connait l'adresse IP ou le nom de domaine appelé.

Sur windows, il y a le couple ZHPDIAG qui cree un fichier texte . Il faut des connaissances pour programmer ensuite ZHPFIX qui fera le menage

Cette histoire est probablement un marronnier d'été


--------------------
Fan d'Apple depuis l'apple 2 c

Derniers produits Apple achetés : 1 MacBook Air pour ma femme , 2 iphone 8
Passé à Windows en 2015.

Je continue à suivre macbidouille
Nostalgie d'une époque que les moins de 70 ans ne peuvent pas connaître
Go to the top of the page
 
+Quote Post
downanotch
posté 25 Jul 2017, 08:52
Message #10


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 827
Inscrit : 11 Apr 2012
Membre no 175 864



Brève inutilement alarmiste. L'article source parle de centaines de Mac, c'est très différent du "bon nombre" utilisé ici. L'article dit également que le malware utilise une méthode assez grossière (crude en VO) pour rester installé et qu'il est nettement plus facile à détecter que les malware récents.

Ce message a été modifié par downanotch - 25 Jul 2017, 08:56.
Go to the top of the page
 
+Quote Post
castor74
posté 25 Jul 2017, 09:04
Message #11


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 7 380
Inscrit : 1 Apr 2004
Lieu : 74
Membre no 17 041



Citation (zero @ 25 Jul 2017, 09:06) *
Citation (paradisestation @ 25 Jul 2017, 16:50) *
Y'a moyen d'en savoir plus du coup ? Son nom ? Le moyen de le désinstaller si possible ? Genre un minimum d'infos en plus ?

Ça serait bien car là, on fait bien flipper tout le monde puis on nous laisse sur notre fin.


Lol... Je ne suis pas pressé d'en finir... La faim, c'est un peu mieux, non? biggrin.gif


--------------------
Apprentissage typo plomb en 1973 ;-) - PAO pro pendant 27 ans (début sur CRTronic 200) - Sur Mac depuis 1989 (Mac IIx jusqu'à PPC G5 2 x 2.3 Ghz) • Matériel perso: iMac Intel Core 2 Duo 20" - OS X 10.6.8 et El Capitan - CS2.3 - LiveBox Sagem • iMac DV 400 - OS 9.1 • iBook G3 Graphite - OS 9.2/10.2.8 • MacBook 13" OS 10.6.8 | Photo: Nikon D90 - 18-200 VR II - VR 105 Macro f:2.8 - Micro Nikkor 60 mm f:2.8 - Mon site mycologique
Go to the top of the page
 
+Quote Post
Lionel
posté 25 Jul 2017, 09:16
Message #12


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 346
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Citation (downanotch @ 25 Jul 2017, 09:52) *
Brève inutilement alarmiste. L'article source parle de centaines de Mac, c'est très différent du "bon nombre" utilisé ici. L'article dit également que le malware utilise une méthode assez grossière (crude en VO) pour rester installé et qu'il est nettement plus facile à détecter que les malware récents.

Nos lecteurs te connaissant bien seront certainement rassurés de connaître ton avis totalement objectif sur un problème touchant Apple.
La source parle de 400 Mac et peut-être de beaucoup plus. A combien évalues tu un "bon nombre" ? Seulement à ce qui t'arrange.
Autrement, il est tellement facile à détecter que personne ne l'avait vu depuis des années. PAs à dire tu es trop fort dans tes certitudes que tout ce qui touche Apple est frappé par la grâce divine. D'ailleurs tu as oublié de dire que ceux qui avaient ce malware étaient touchés par la grâce divine et que c'est la raison pour laquelle Apple ne l'a pas éliminé.
STP, retourne dans ton monde de bisounours avec une pomme sur leur ventre et laisse les gens sérieux parler de problèmes sérieux touchant nos Mac.

Citation (Macnford @ 25 Jul 2017, 08:29) *
Citation
Cela soulève toutefois la crainte que d'autres pirates ne récupèrent ces noms de domaine et ne relancent à leur compte la machine.


Petite question aux connaisseurs : sauf erreur, l'obtention d'un nom de domaine est soumise à déclaration d'identité, comment font ceux qui veulent un domaine sans se dévoiler ? Classique usurpation d'identité ? Ou bien existe-t-il quand même la possibilité d'obtenir un NDD sous anonymat ?

Il existe des referars aux contraintes faibles dans le monde. Sinon, plus facile, tu usurpes une identité. Il me faut 5 minutes sur internet pour trouver et accéder à assez de données personnelles sur un individu pour le faire passer pour lui. Trop de gens sauvegardent leur vie entière (CNI, passeport, RIB, déclarations d'impôt) sans même mettre de mot de passe sur leur NAS et là je ne parle pas d'autre faille de sécurité que l'utilisateur en lui-même

Citation (paradisestation @ 25 Jul 2017, 08:50) *
Y'a moyen d'en savoir plus du coup ? Son nom ? Le moyen de le désinstaller si possible ? Genre un minimum d'infos en plus ?

Pour me moment non car les infos seraient à double tranchant en permettant aussi à des pirate de récupérer l'opération à leur compte.


--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
downanotch
posté 25 Jul 2017, 09:41
Message #13


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 827
Inscrit : 11 Apr 2012
Membre no 175 864



Citation (Lionel @ 25 Jul 2017, 10:16) *
Citation (paradisestation @ 25 Jul 2017, 08:50) *
Y'a moyen d'en savoir plus du coup ? Son nom ? Le moyen de le désinstaller si possible ? Genre un minimum d'infos en plus ?

Pour me moment non car les infos seraient à double tranchant en permettant aussi à des pirate de récupérer l'opération à leur compte.

Dans l'article cité en source on lit pourtant :

A recent submission to the VirusTotal malware detection service shows that 19 of the top 56 AV- and endpoint-protection products now detect the malware.

Mais bon, je vais laisser parler "les gens sérieux". Qui pourraient par exemple nous dire quelle est la source de cette affirmation : le logiciel utilise une bonne partie de son code afin de tout mettre en oeuvre pour résister à des désinstallations car l'article de ArsTechnica ne dit pas cela.

Ce message a été modifié par downanotch - 25 Jul 2017, 09:45.
Go to the top of the page
 
+Quote Post
Lilac Wine
posté 25 Jul 2017, 09:47
Message #14


Macbidouilleur d'argent !
***

Groupe : Membres
Messages : 684
Inscrit : 6 Dec 2009
Membre no 146 617



Citation (Lionel @ 25 Jul 2017, 10:16) *
La source parle de 400 Mac et peut-être de beaucoup plus. A combien évalues tu un "bon nombre" ? Seulement à ce qui t'arrange.

Dans ce cas, pourquoi ne pas avoir écrit "400 Mac et sans doute beaucoup plus" plutôt que "bon nombre" qui ne veut rien dire ?
Go to the top of the page
 
+Quote Post
Lionel
posté 25 Jul 2017, 09:56
Message #15


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 346
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Citation (Lilac Wine @ 25 Jul 2017, 10:47) *
Citation (Lionel @ 25 Jul 2017, 10:16) *
La source parle de 400 Mac et peut-être de beaucoup plus. A combien évalues tu un "bon nombre" ? Seulement à ce qui t'arrange.

Dans ce cas, pourquoi ne pas avoir écrit "400 Mac et sans doute beaucoup plus" plutôt que "bon nombre" qui ne veut rien dire ?

Parce que je savais fort bien que certains spécialistes viendraient critiquer la brève qui leur fait mal par sa simple existence. Dans ce cas j'ai laissé un point qui peut être considéré comme litigieux afin de leur donner du grain à moudre avec un certain contrôle.


--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
zebigbug
posté 25 Jul 2017, 10:17
Message #16


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 146
Inscrit : 26 Apr 2004
Membre no 18 117



Citation (Macnford @ 25 Jul 2017, 08:29) *
Citation
Cela soulève toutefois la crainte que d'autres pirates ne récupèrent ces noms de domaine et ne relancent à leur compte la machine.


Petite question aux connaisseurs : sauf erreur, l'obtention d'un nom de domaine est soumise à déclaration d'identité, comment font ceux qui veulent un domaine sans se dévoiler ? Classique usurpation d'identité ? Ou bien existe-t-il quand même la possibilité d'obtenir un NDD sous anonymat ?


Une bonne source d'info , les spammeurs..

Go to the top of the page
 
+Quote Post
Homer Simpson
posté 25 Jul 2017, 11:27
Message #17


Macbidouilleur d'argent !
***

Groupe : Membres
Messages : 603
Inscrit : 5 Aug 2006
Membre no 65 390



Et comment on le repère ???
Go to the top of the page
 
+Quote Post
Lionel
posté 25 Jul 2017, 11:38
Message #18


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 346
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Promis, dès qu'on en sait plus, je commence par vous informer avant même de vérifier mon Mac smile.gif


--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
raoulito
posté 25 Jul 2017, 11:59
Message #19


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 7 010
Inscrit : 24 Jan 2014
Lieu : La Vienne
Membre no 189 026



n'empeche, on avait les outils pour creer les virus et autres spywares, voici maintenant les anciens virus spyware oubliés qui continuent de se développer tous seuls, sans l'aide de personne...

Ca me rappel V-Ger et le premier star trek biggrin.gif


--------------------
——

Çà c'est ma création, un podcast associatif racontant une histoire de SF : http://reduniverse.fr La plus grande saga galactique jamais racontée en podcast :)

Tout homme qui dirige, qui fait quelque chose, a contre lui ceux qui voudraient faire la même chose, ceux qui font précisément le contraire et surtout la grande armée des gens d'autant plus sévères qu'ils ne font rien du tout.
JULES CLARETIE
Go to the top of the page
 
+Quote Post
iAPX
posté 25 Jul 2017, 12:05
Message #20


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 15 384
Inscrit : 4 Jan 2006
Lieu : dtq
Membre no 52 877



Citation (Lionel @ 25 Jul 2017, 06:38) *
Promis, dès qu'on en sait plus, je commence par vous informer avant même de vérifier mon Mac smile.gif

Hâte d'en savoir plus ici, j'étais surpris que tu ne cites pas ta source, parce qu'évidemment j'allais lire l'article, mais en suivi le fil ici, j'ai compris les tenants et aboutissants.
Pourrais-tu au moins indiquer le domaine de C&C, afin qu'on puisse préventivement le rentrer dans son /etc/hosts pour bloquer la communication?


--------------------
Utilisateur de Mac depuis 1985 et possesseur de Mac depuis 2005. Utilisateur d'un PC Lenovo au travail, sous Windows, qui renforce ma passion pour les Mac!
Go to the top of the page
 
+Quote Post
la cheffe
posté 25 Jul 2017, 12:18
Message #21


Macbidouilleuse Incognito
****

Groupe : Membres
Messages : 941
Inscrit : 22 Dec 2002
Lieu : Lutèce
Membre no 5 273



C'est de cela dont il s'agit ?
Ici


--------------------
iMac: 5K, 27", 3,8GHz
Membre du club des AIPBP (Anciens Inscrits Pas Beaucoup de Posts) Voir la liste
Go to the top of the page
 
+Quote Post
divoli
posté 25 Jul 2017, 12:38
Message #22


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 11 044
Inscrit : 15 May 2005
Membre no 39 209



Il faut quand même reconnaitre que quand certains membres (avec un historique bien connu) se mettent à écrire qu'une brève est inutilement alarmiste, c'est qu'au contraire il y a justement lieu de s'inquiéter.


--------------------
Go to the top of the page
 
+Quote Post
Lionel
posté 25 Jul 2017, 13:00
Message #23


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 346
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Citation (la cheffe @ 25 Jul 2017, 13:18) *
C'est de cela dont il s'agit ?
Ici

Oui.


--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
downanotch
posté 25 Jul 2017, 13:21
Message #24


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 827
Inscrit : 11 Apr 2012
Membre no 175 864



Citation (divoli @ 25 Jul 2017, 13:38) *
Il faut quand même reconnaitre que quand certains membres (avec un historique bien connu) se mettent à écrire qu'une brève est inutilement alarmiste, c'est qu'au contraire il y a justement lieu de s'inquiéter.

Tous les serveurs de contrôle sont neutralisés, c'est écrit texto dans l'article source de Lionel :

[...] all domains known to be associated with the malware are no longer available, a move that essentially neutralizes the threat.

Sans parler du fait que le malware semble être abandonné depuis longtemps…

Donc oui, la brève est inutilement alarmiste.

Ce message a été modifié par downanotch - 25 Jul 2017, 13:22.
Go to the top of the page
 
+Quote Post
divoli
posté 25 Jul 2017, 13:29
Message #25


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 11 044
Inscrit : 15 May 2005
Membre no 39 209



Ma main à couper que l'on aura droit à une mise à jour de la part d'Apple dans les prochaines semaines.


--------------------
Go to the top of the page
 
+Quote Post
raoulito
posté 25 Jul 2017, 14:01
Message #26


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 7 010
Inscrit : 24 Jan 2014
Lieu : La Vienne
Membre no 189 026



Citation (divoli @ 25 Jul 2017, 12:29) *
Ma main à couper que l'on aura droit à une mise à jour de la part d'Apple dans les prochaines semaines.

ils disent pareil dans l'article de MacG, en effet...


--------------------
——

Çà c'est ma création, un podcast associatif racontant une histoire de SF : http://reduniverse.fr La plus grande saga galactique jamais racontée en podcast :)

Tout homme qui dirige, qui fait quelque chose, a contre lui ceux qui voudraient faire la même chose, ceux qui font précisément le contraire et surtout la grande armée des gens d'autant plus sévères qu'ils ne font rien du tout.
JULES CLARETIE
Go to the top of the page
 
+Quote Post
downanotch
posté 25 Jul 2017, 14:02
Message #27


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 827
Inscrit : 11 Apr 2012
Membre no 175 864



Citation (divoli @ 25 Jul 2017, 14:29) *
Ma main à couper que l'on aura droit à une mise à jour de la part d'Apple dans les prochaines semaines.

Il y aura probablement une mise à jour de XProtect, comme cela a été le cas au début de l'année pour la première variante de ce malware.
Go to the top of the page
 
+Quote Post
Lionel
posté 25 Jul 2017, 14:38
Message #28


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 346
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Citation (downanotch @ 25 Jul 2017, 14:21) *
Citation (divoli @ 25 Jul 2017, 13:38) *
Il faut quand même reconnaitre que quand certains membres (avec un historique bien connu) se mettent à écrire qu'une brève est inutilement alarmiste, c'est qu'au contraire il y a justement lieu de s'inquiéter.

Tous les serveurs de contrôle sont neutralisés, c'est écrit texto dans l'article source de Lionel :

[...] all domains known to be associated with the malware are no longer available, a move that essentially neutralizes the threat.

Sans parler du fait que le malware semble être abandonné depuis longtemps…

Donc oui, la brève est inutilement alarmiste.

Mauvaise foi volontaire ou pas ?
Lis l'article de bout en bout. Les serveurs de sauvegarde du malware sont toujours actifs, sinon on aurait pas pu avoir de remontées sur le nombre de machines potentiellement infectées.
En plus, mais là je spécule, rien ne dit que d'autres variantes n'ont pas codées en dur des noms de domaine différents.
Pour finir, je me marre de voir que tu es fier que nombre d'antiviraux récents (pas tous) soient capables de le détecter alors que tu fais partie de ceux qui ont toujours défendu mordicus qu'un antiviraux sur Mac ne servait à rien.
Tu prouve que la distorsion du champ de réalité existe à fond encore pour certains.
Maintenant, je le répète, il existe un malware qui a réussi à passer à travers les mailles du filet depuis des années, l'essentiel est là, parce qu'autant vous dire qu'il risque de donner des idées à certains.
Maintenant, je n'ai jamais dit qu'Apple a failli, sinon Microsoft aurait fermé depuis longtemps. Mais certains craignent tellement que l'on puisse parler en négatif d'Apple qu'ils en oublient que rien n'est infaillible dans ce monde et que la seule certitude est que chacun mourra un jour. Désolé pour eux si la faucheuse m'a raté de peu l'an dernier.

Citation (downanotch @ 25 Jul 2017, 15:02) *
Citation (divoli @ 25 Jul 2017, 14:29) *
Ma main à couper que l'on aura droit à une mise à jour de la part d'Apple dans les prochaines semaines.

Il y aura probablement une mise à jour de XProtect, comme cela a été le cas au début de l'année pour la première variante de ce malware.

C'est même certain.


--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
downanotch
posté 25 Jul 2017, 14:45
Message #29


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 827
Inscrit : 11 Apr 2012
Membre no 175 864



Citation (Lionel @ 25 Jul 2017, 15:30) *
Lis l'article de bout en bout.

laugh.gif

Citation
Les serveurs de sauvegarde du malware sont toujours actifs, sinon on aurait pas pu avoir de remontées sur le nombre de machines potentiellement infectées.

Le domaine de sauvegarde était libre et a été enregistré par Patrick Wardle. Il y a ensuite rattaché son propre serveur. Tu devrait peut-être lire l'article de bout en bout. wink.gif

Citation
Pour finir, je me marre de voir que tu es fier que nombre d'antiviraux récents (pas tous) soient capables de le détecter alors que tu fais partie de ceux qui ont toujours défendu mordicus qu'un antiviraux sur Mac ne servait à rien.

Fier ? huh.gif Je relevais juste une contre-vérité supplémentaire de ta part.

Citation
Tu prouve que la distorsion du champ de réalité existe à fond encore pour certains.

L'oeil… la poutre… tout ça…

Ce message a été modifié par downanotch - 25 Jul 2017, 14:46.
Go to the top of the page
 
+Quote Post
SartMatt
posté 25 Jul 2017, 14:57
Message #30


Macbidouilleur d'Or !
*****

Groupe : Rédacteurs
Messages : 32 187
Inscrit : 15 Nov 2005
Membre no 49 996



Citation (Macnford @ 25 Jul 2017, 08:29) *
Petite question aux connaisseurs : sauf erreur, l'obtention d'un nom de domaine est soumise à déclaration d'identité, comment font ceux qui veulent un domaine sans se dévoiler ? Classique usurpation d'identité ? Ou bien existe-t-il quand même la possibilité d'obtenir un NDD sous anonymat ?
Rien de plus simple que d'ouvrir un nom de domaine anonymement. Même des gros registrars connus, comme OVH en France, ne font absolument aucune vérification d'identité, sauf avec quelques extensions dont le gérant est particulièrement exigeant.


--------------------

Go to the top of the page
 
+Quote Post

2 Pages V   1 2 >
Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 26th April 2024 - 15:02