IPB

Bienvenue invité ( Connexion | Inscription )

 
Reply to this topicStart new topic
> Virus, spywares, addwares ... sur Mac OS X
Options
Farkas
posté 5 May 2018, 14:34
Message #1


Adepte de Macbidouille
*

Groupe : Membres
Messages : 248
Inscrit : 1 Apr 2009
Membre no 133 913



Salut à tous

Une question récurrente à laquelle je n'ai trouvé que des réponses vagues... Alors je me suis dit que j'allais m'adresser à la communauté MacBidouille smile.gif

Je n'ai jamais vu aucun virus depuis que je suis sur OSX, mais qu'en est-il est Malwares ?

Depuis que je suis régulièrement en Chine, je suis amené à l'installer de nombreux petits logiciels (home bank, messagerie instantanée, ...). En Chine, la vie privée est un concept quasi inexistant.
Quand je dis malwares, j'y inclus donc également tous les logiciels qui s'incrustent bien profond dans le système et envoient des données vers l'extérieur sans mon autorisation, même les logiciels officiels.

Alors j'aimerais savoir s'il y a réellement un gros risque de se choper des malwares d'une manière générale, et quelle serait la solution la plus directe et légère pour reconnaitre AVANT de les installer ?

Je vois qu'ici on parle souvent de Malwarebyte pour nous protéger des logiciels malveillants, je vais commencer par ça dans un premier temps mais toute autre proposition est la bienvenue.


--------------------
Farkas se prononce fɔʁkɔʃ

iMac 27" 2013 : Intel i7 / 16 Go / GTX 680MX / Yosemite
iHack : Z97X-UD3H-BK / Intel i7 4790K / 16Go / GTX 970 / High Sierra + Win 10 / Clover
iHack : ASUS ROG Strix Z490-E / Intel i7 10700K (Comet Lake) / 32Go / Intel UHD630 + RX 5700 XT / Catalina + Win 10 / OpenCore
Hackbook Pro : MSI GP72VR 7RF / Intel i7 7700HG (Kaby Lake) / 8Go / Intel HD630 + GTX 1060 / Sierra + Win10 / Clover
Go to the top of the page
 
+Quote Post
Guest_anonym_d019ede3_*
posté 5 May 2018, 15:20
Message #2





Guests






Bonjour,

Tu peux y ajouter Etrecheck et éventuellement un antivirus comme Sophos, la meilleure façon de s'en protéger c'est d'être vigilant, choisir l'installation personnalisée des logiciels permet par exemple de voir ce que tu installes.
Go to the top of the page
 
+Quote Post
frankie00
posté 5 May 2018, 18:24
Message #3


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 947
Inscrit : 22 Dec 2011
Lieu : Paris
Membre no 173 181



Citation (Farkas @ 5 May 2018, 15:34) *
Depuis que je suis régulièrement en Chine, je suis amené à l'installer de nombreux petits logiciels (home bank, messagerie instantanée, ...). En Chine, la vie privée est un concept quasi inexistant.

Oui, ils ont gardé les bons côtés du maoïsme je vois et bénéficié par ailleurs du libéralisme. Enfin certains...

Citation (Farkas @ 5 May 2018, 15:34) *
Je vois qu'ici on parle souvent de Malwarebyte pour nous protéger des logiciels malveillants, je vais commencer par ça dans un premier temps mais toute autre proposition est la bienvenue.

MalwareBytes est payant (49€ l'abonnement pour un an) : vous pouvez avoir une version gratuite mais sans Real-Time Protection.


--------------------
¶ Mon blog informatique est la Vague en Creux
¶ MacBook Pro de 2021 avec OS 14.4 Sonoma, 13 pouces, 16 Go de mémoire RAM, processeur M1, SSD de 500Go
¶ Autre MacBook Pro de 2015 avec OS 10.14.5 Mojave 15 pouces Retina, 16 Go de mémoire RAM, processeur quadri-core 2.5 GHz Intel Core , double carte graphique et SSD 512 Go
Nous sommes 2 sur ce site: Jean Pass & Dem Eilleur qui vous saluons bien !“
Go to the top of the page
 
+Quote Post
nicomarcos
posté 5 May 2018, 18:58
Message #4


Adepte de Macbidouille
*

Groupe : Membres
Messages : 86
Inscrit : 6 Mar 2016
Membre no 198 267



Tiens si ça peut t'aider, une petite liste !
https://objective-see.com/malware.html

Sinon tu installes ceci, avant chaque téléchargement tu vérifies.
https://www.virustotal.com/fr/

Et si ti veux aller plus vite il existe la barre d'outil de Virus Total qui
analyse avant le téléchargement.
Go to the top of the page
 
+Quote Post
Guest_anonym_d019ede3_*
posté 5 May 2018, 22:35
Message #5





Guests






Également utile dans ton cas: Little Snitch wink.gif
Go to the top of the page
 
+Quote Post
frankie00
posté 6 May 2018, 10:12
Message #6


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 947
Inscrit : 22 Dec 2011
Lieu : Paris
Membre no 173 181



Citation (frankie00 @ 5 May 2018, 19:24) *
MalwareBytes est payant (49€ l'abonnement pour un an) : vous pouvez avoir une version gratuite mais sans Real-Time Protection.

L'inconvénient de la version payante est que le Dæmon de MalwareBytes bouffe pas mal de temps CPU.
L'avantage est qu'il réagit tout de suite en cas de détection de saletés et met les fichiers incriminés en quarantaine.
Ça m'est arrivé une fois et je dois dire que du coup j'ai réagi tout de suite en bloquant le site suspect et en commençant le nettoyage tout de suite après: il a trouvé des tas de saletés.
Donc nettoyage immédiat avant que ça s'infecte...


--------------------
¶ Mon blog informatique est la Vague en Creux
¶ MacBook Pro de 2021 avec OS 14.4 Sonoma, 13 pouces, 16 Go de mémoire RAM, processeur M1, SSD de 500Go
¶ Autre MacBook Pro de 2015 avec OS 10.14.5 Mojave 15 pouces Retina, 16 Go de mémoire RAM, processeur quadri-core 2.5 GHz Intel Core , double carte graphique et SSD 512 Go
Nous sommes 2 sur ce site: Jean Pass & Dem Eilleur qui vous saluons bien !“
Go to the top of the page
 
+Quote Post
Farkas
posté 16 May 2018, 17:05
Message #7


Adepte de Macbidouille
*

Groupe : Membres
Messages : 248
Inscrit : 1 Apr 2009
Membre no 133 913



Merci à vous pour vos retours concernant les logiciels antivirus.

Avez-vous déjà vu des malwares sur mac ? Moi perso c'est un peu comme dans la signature de bigmechantmou ... jamais vu.


--------------------
Farkas se prononce fɔʁkɔʃ

iMac 27" 2013 : Intel i7 / 16 Go / GTX 680MX / Yosemite
iHack : Z97X-UD3H-BK / Intel i7 4790K / 16Go / GTX 970 / High Sierra + Win 10 / Clover
iHack : ASUS ROG Strix Z490-E / Intel i7 10700K (Comet Lake) / 32Go / Intel UHD630 + RX 5700 XT / Catalina + Win 10 / OpenCore
Hackbook Pro : MSI GP72VR 7RF / Intel i7 7700HG (Kaby Lake) / 8Go / Intel HD630 + GTX 1060 / Sierra + Win10 / Clover
Go to the top of the page
 
+Quote Post
jlaurent
posté 16 May 2018, 17:16
Message #8


Adepte de Macbidouille
*

Groupe : Membres
Messages : 128
Inscrit : 5 Sep 2003
Lieu : Paris
Membre no 9 403



de temps en temps des véroles sur les navigateurs, rien d'autres

on les retire avec Malwarebyte gratuit

Ce message a été modifié par jlaurent - 16 May 2018, 17:17.


--------------------
Hackintosh i7 7700k, GA-Z170X-Ultra Gaming, GeForce 1080Ti 16 Go de Ram, SSD 525 Go, Sierra 10.12.6 plus un NVMe 960 EVO sous 10.13.3
MacBook Pro 15 pouces touch (late 2016), 17, 16 Go Ram, SSD 512 Mo Sierra 10.12.6
iPad Pro Wifi 128 Go sous iOS 13.1
iPhone XS 256 Go sous iOS 13.1
Apple watch 38 mm 4.3.2
Go to the top of the page
 
+Quote Post
frankie00
posté 16 May 2018, 18:04
Message #9


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 947
Inscrit : 22 Dec 2011
Lieu : Paris
Membre no 173 181



Citation (Farkas @ 16 May 2018, 18:05) *
Merci à vous pour vos retours concernant les logiciels antivirus.

Avez-vous déjà vu des malwares sur mac ? Moi perso c'est un peu comme dans la signature de bigmechantmou ... jamais vu.

OUI!

Prendre des précautions s'avère utile voire nécessaire maintenant.
Il y a toute une liste de virus (ou Trojan) pour Mac aux noms évocateurs dont je ne te donnerai pas la page: un c'est interdit ici et ailleurs aussi, deux tu risques de faire morfler ton ordi en ouvrant un par hasard.
Je les ai gardés juste pour les noms, en cas de trucs bizarres découverts par MalwareBytes ou detectX, je vérifie sur la liste s'il ne s'y trouverait pas: c'est tout

Ce message a été modifié par frankie00 - 16 May 2018, 18:06.


--------------------
¶ Mon blog informatique est la Vague en Creux
¶ MacBook Pro de 2021 avec OS 14.4 Sonoma, 13 pouces, 16 Go de mémoire RAM, processeur M1, SSD de 500Go
¶ Autre MacBook Pro de 2015 avec OS 10.14.5 Mojave 15 pouces Retina, 16 Go de mémoire RAM, processeur quadri-core 2.5 GHz Intel Core , double carte graphique et SSD 512 Go
Nous sommes 2 sur ce site: Jean Pass & Dem Eilleur qui vous saluons bien !“
Go to the top of the page
 
+Quote Post
ch21
posté 16 May 2018, 19:15
Message #10


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 12 334
Inscrit : 4 Nov 2003
Lieu : 21000 ou 22740
Membre no 11 306



Ca m'est arrivé d'avoir un Malware.
En téléchargeant plein pot des conneries, j'ai accepté à un moment un truc, par habitude en cliquant sans lire rolleyes.gif
Direct LittleSnitch m'a fait des demandes et un process que je ne connaissait pas faisait les appels. J'ai donc refusé toutes les connexions sortantes pour ce truc.
Après j'ai passé un coup de Malwarebyte (la version gratuite) qui à trouvé ce que j'avais installé. J'ai pu supprimer assez facilement la source de l'infection.
Par sécurité, j'ai passé un coup d'EtreCheck (la version gratuite) par sécurité.

J'en ai retenu qu'il fallait faire attention (lire toute la page) avant de cliquer sur oui.
Même quand on télécharge beaucoup de trucs, et surtout.

Ce message a été modifié par ch21 - 16 May 2018, 19:16.


--------------------
de l'Apple IIGS (1987) en GS/OS System 6.0.1 au MBP (2012) en Mojave et Mac Mini I7 (2012) en Mojave et Ventura avec OCLP
Go to the top of the page
 
+Quote Post
frankie00
posté 16 May 2018, 20:02
Message #11


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 947
Inscrit : 22 Dec 2011
Lieu : Paris
Membre no 173 181



Ce qui est très vache c'est que des sites apparemment normaux, je veux dire qui ne propose pas du matériel frelaté, peuvent te télécharger des saletés.
Pour cela mieux vaut la version Premium de MalwareBytes: c'est sûr que c'est un peu cher et ça ne dure qu'un an.
Après il faut renouveler l'abonnement si on veut des MAJ à jour (indispensable dans le cas des virus) mais l'intérêt est qu'avec la Real-time Protection il réagit tout de suite ou très vite dès qu'il repère une signature suspecte ou quand on essaie de t'installer des trucs dans Application Support p.ex. ou dans var/db. Et là il te propose carrément d'éteindre l'ordi pour redémarrer et nettoyer.
Ça m'est arrivé une fois et heureusement j'ai eu le bon réflexe : 2 passages de l'anti-virus ont été nécessaires afin d'éliminer toute trace.
Et detectX aussi, car il avait bidouillé des trucs dans Safari pour que je retombe toujours sur le fameux site-de-vous-savez-quoi dont le nom commence par Mac et finit par Keeper.

Etrecheck aussi est très bien même s'il est payant: en suivant ses conseils, j'ai vraiment gagné de la vitesse CPU en éliminant des tas de bidules...
Il rame plus comme avant donc ce logiciel est un +

Ce message a été modifié par frankie00 - 16 May 2018, 20:05.


--------------------
¶ Mon blog informatique est la Vague en Creux
¶ MacBook Pro de 2021 avec OS 14.4 Sonoma, 13 pouces, 16 Go de mémoire RAM, processeur M1, SSD de 500Go
¶ Autre MacBook Pro de 2015 avec OS 10.14.5 Mojave 15 pouces Retina, 16 Go de mémoire RAM, processeur quadri-core 2.5 GHz Intel Core , double carte graphique et SSD 512 Go
Nous sommes 2 sur ce site: Jean Pass & Dem Eilleur qui vous saluons bien !“
Go to the top of the page
 
+Quote Post
roseau
posté 17 May 2018, 16:00
Message #12


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 5 678
Inscrit : 11 Feb 2003
Lieu : Bagneux
Membre no 6 110



Citation (Farkas @ 16 May 2018, 18:05) *
Merci à vous pour vos retours concernant les logiciels antivirus.

Avez-vous déjà vu des malwares sur mac ? Moi perso c'est un peu comme dans la signature de bigmechantmou ... jamais vu.

J'en ai vu, mais comme c'est souvent des trucs officiels ( mackeeper) il suffit de bloquer l'url sur le Firewal et c'est fini, j'ai eu d'autres vecteurs que j'ai bloqués de la même manière et je n'en ait plus entendu parler

Ce message a été modifié par roseau - 18 May 2018, 07:52.


--------------------
Imac 2017 core I7 , 2*MBP2015 core I7, Macmini late 2014 core I5 16 go 10.11/maverick MBp , Mbp 15" late 2014 core i7 16 go 10.11; Macmini 2011 core i5 ( 10.9), , , Xserve/2008/ 1 2,8ghz quad-core xeon/osx server 10.9.4/mem 18 go/carte raid 3*1to raid 5,Antiquité fonctionelle :Imac debut 2010 10.5.8MBPRO 13" fin 2010 10.9, macbookpro 17" juin 2007 10.5.8, Macmini core 2 duo 1,8 /1024mo/10.5.8, Macmini 1,42/1024mo/10.4.11,G4 mono 1.25 (MDD 2003) /1500mo/10.4.11 server , 4400 200 upgrade g3/400,4400 240 , , 7100 80/,
antiquite 6320 lc 630, powerbook 180c,powerbook duo 210, Mac classic (panne vidéo) Mac SE...,os 10.4* , 10.3.9, os9.1/os8.1, os7.6,
NAS CS407 Synology 4*500go (raid 5),
Go to the top of the page
 
+Quote Post
frankie00
posté 17 May 2018, 17:43
Message #13


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 947
Inscrit : 22 Dec 2011
Lieu : Paris
Membre no 173 181



Citation (roseau @ 17 May 2018, 17:00) *
Citation (Farkas @ 16 May 2018, 18:05) *
Merci à vous pour vos retours concernant les logiciels antivirus.

Avez-vous déjà vu des malwares sur mac ? Moi perso c'est un peu comme dans la signature de bigmechantmou ... jamais vu.

J'en ai vu, mais comme c'est souvent des trucs officiel ( mackeeper) il suffit de bloquer l'url sur le Firewal et c'est fini, j'ai eu d'autre vecteur que j'ai bloqué de la même manière et je n'en ait plus entendu parler

Bloquer l'url, un seul ? Tu as de la chance car ils sont sur au moins 4 ou 5 serveurs et j'ai du tous les mettre au fur et à mesure dans les hosts.


--------------------
¶ Mon blog informatique est la Vague en Creux
¶ MacBook Pro de 2021 avec OS 14.4 Sonoma, 13 pouces, 16 Go de mémoire RAM, processeur M1, SSD de 500Go
¶ Autre MacBook Pro de 2015 avec OS 10.14.5 Mojave 15 pouces Retina, 16 Go de mémoire RAM, processeur quadri-core 2.5 GHz Intel Core , double carte graphique et SSD 512 Go
Nous sommes 2 sur ce site: Jean Pass & Dem Eilleur qui vous saluons bien !“
Go to the top of the page
 
+Quote Post
roseau
posté 18 May 2018, 07:52
Message #14


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 5 678
Inscrit : 11 Feb 2003
Lieu : Bagneux
Membre no 6 110



Citation (frankie00 @ 17 May 2018, 18:43) *
Citation (roseau @ 17 May 2018, 17:00) *
Citation (Farkas @ 16 May 2018, 18:05) *
Merci à vous pour vos retours concernant les logiciels antivirus.

Avez-vous déjà vu des malwares sur mac ? Moi perso c'est un peu comme dans la signature de bigmechantmou ... jamais vu.

J'en ai vu, mais comme c'est souvent des trucs officiels ( mackeeper) il suffit de bloquer l'url sur le Firewal et c'est fini, j'ai eu d'autres vecteurs que j'ai bloqués de la même manière et je n'en ait plus entendu parler

Bloquer l'url, un seul ? Tu as de la chance car ils sont sur au moins 4 ou 5 serveurs et j'ai du tous les mettre au fur et à mesure dans les hosts.

oui bien sur plusierur serveurs smile.gif


--------------------
Imac 2017 core I7 , 2*MBP2015 core I7, Macmini late 2014 core I5 16 go 10.11/maverick MBp , Mbp 15" late 2014 core i7 16 go 10.11; Macmini 2011 core i5 ( 10.9), , , Xserve/2008/ 1 2,8ghz quad-core xeon/osx server 10.9.4/mem 18 go/carte raid 3*1to raid 5,Antiquité fonctionelle :Imac debut 2010 10.5.8MBPRO 13" fin 2010 10.9, macbookpro 17" juin 2007 10.5.8, Macmini core 2 duo 1,8 /1024mo/10.5.8, Macmini 1,42/1024mo/10.4.11,G4 mono 1.25 (MDD 2003) /1500mo/10.4.11 server , 4400 200 upgrade g3/400,4400 240 , , 7100 80/,
antiquite 6320 lc 630, powerbook 180c,powerbook duo 210, Mac classic (panne vidéo) Mac SE...,os 10.4* , 10.3.9, os9.1/os8.1, os7.6,
NAS CS407 Synology 4*500go (raid 5),
Go to the top of the page
 
+Quote Post
frankie00
posté 18 May 2018, 11:05
Message #15


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 947
Inscrit : 22 Dec 2011
Lieu : Paris
Membre no 173 181



ah ça me rassure!
Question: quand soignera-t-on le kung-fu ?

rien à voir d'accord!


--------------------
¶ Mon blog informatique est la Vague en Creux
¶ MacBook Pro de 2021 avec OS 14.4 Sonoma, 13 pouces, 16 Go de mémoire RAM, processeur M1, SSD de 500Go
¶ Autre MacBook Pro de 2015 avec OS 10.14.5 Mojave 15 pouces Retina, 16 Go de mémoire RAM, processeur quadri-core 2.5 GHz Intel Core , double carte graphique et SSD 512 Go
Nous sommes 2 sur ce site: Jean Pass & Dem Eilleur qui vous saluons bien !“
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 19th April 2024 - 17:26