IPB

Bienvenue invité ( Connexion | Inscription )

> Une nouvelle variante de Mac Defender, Réactions à la publication du 26/05/2011
Options
Lionel
posté 26 May 2011, 07:32
Message #1


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 628
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Comme il fallait s'y attendre, une nouvelle variante du cheval de Troie Mac Defender a été découverte. Son fonctionnement est toujours le même, vous faire croire à une infection sur votre Mac et en profiter pour récupérer vos informations de carte bancaire pour vous régler le problème, ce qui n'arrive pas puisqu'il n'y en a pas. Il s'agit donc purement d'une arnaque à la CB et pas d'un virus, le seul exploit étant de lancer automatiquement le téléchargement du logiciel rien qu'en visitant certaines pages web.


Pour en revenir à cette variante, elle se distingue essentiellement par le fait qu'elle ne demande plus de mot de passe utilisateur pour s'installer, même s'il faut encore faire cette installation de manière "volontaire". Les process lancés voient aussi leur nom modifié afin de ne pas être vus au premier abord.


Apple va avoir fort à faire pour bloquer toutes les éventuelles variantes de ce logiciel.
Par Lionel


--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
 
Start new topic
Réponse(s)
Lionel
posté 26 May 2011, 07:37
Message #2


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 628
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Il faudrait commencer par interdire les téléchargements automatiques sans consentement de l'utilisateur de Safari. Pour moi c'est clairement une faille.


--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
Cappuccino
posté 26 May 2011, 07:41
Message #3


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 10 232
Inscrit : 31 May 2006
Lieu : France
Membre no 62 195



Citation (Lionel @ 26 May 2011, 08:37) *
Il faudrait commencer par interdire les téléchargements automatiques sans consentement de l'utilisateur de Safari. Pour moi c'est clairement une faille.

Ce n'est pas déjà bloqué par défaut ?

De toute façon, dans cette histoire, ça ne change rien, si les gens cliquent sur l'installateur ou donnent leur compte admin ensuite, c'est pareil, ils se feront avoir vu qu'ils pensent installer un anti virus gratuit.

On est plutôt dans l'arnaque qui vise les gens qui n'y connaissent pas grand chose qu'à un virus ou malware. Le danger c'est le gars qui clique, pas l'app en tant que telle sad.gif

Il faut vraiment que les gens qui débutent prennent de bons réflexes : on n'installe pas n'importe quoi sans se renseigner avant, on ne donne pas son accès admin à n'importe quoi, on ne donne pas son numéro de CB à n'importe qui etc. Avec un ordinateur, il faut presque être parano ou bien finir sur iOS wink.gif

Lutter contre ce genre d'arnaque n'est possible qu'au niveau légal en fermant les serveurs, très difficilement au niveau technologique.

Ce message a été modifié par Cappuccino - 26 May 2011, 07:45.


--------------------
Mac mini i7 - iPhone 5 - iPad mini
Go to the top of the page
 
+Quote Post
Lionel
posté 26 May 2011, 07:45
Message #4


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 628
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Citation (Cappuccino @ 26 May 2011, 08:41) *
Citation (Lionel @ 26 May 2011, 08:37) *
Il faudrait commencer par interdire les téléchargements automatiques sans consentement de l'utilisateur de Safari. Pour moi c'est clairement une faille.

Ce n'est pas déjà bloqué par défaut ?

De toute façon, dans cette histoire, ça ne change rien, si les gens cliquent sur l'installateur ou donnent leur compte admin ensuite, c'est pareil, ils se feront avoir.

On est plutôt dans l'arnaque qui vise les gens qui n'y connaissent pas grand chose qu'à un virus ou malware. Le danger c'est le gars qui clique, pas l'app en tant que telle sad.gif

Il faut vraiment que les gens qui débutent prennent de bons réflexes : on n'installer pas n'importe quoi sans se renseigner avant, on ne donne pas son accès admin à n'importe quoi, on ne donne pas son numéro de CB à n'importe qui etc. Avec un ordinateur, il faut presque être parano ou bien finir sur iOS wink.gif

Plus besoin de compte admin, il s'installe dans le dossier applications du user ce qui suffit largement pour l'usage décrit. Il s'agit d'une interface graphique qui fait semblant de faire un scan de disque, affiche une page web et prend les coordonnées bancaires.


--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
Cappuccino
posté 26 May 2011, 07:46
Message #5


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 10 232
Inscrit : 31 May 2006
Lieu : France
Membre no 62 195



Citation (Lionel @ 26 May 2011, 08:45) *
Plus besoin de compte admin, il s'installe dans le dossier applications du user ce qui suffit largement pour l'usage décrit. Il s'agit d'une interface graphique qui fait semblant de faire un scan de disque, affiche une page web et prend les coordonnées bancaires.

Elle prend les coordonnées CB parce qu'on lui donne wink.gif Ce n'est pas un enregistreur de frappe !

C'est l'utilisateur qui les donne. C'est tout le problème. On pourrait faire ce genre d'arnaque avec des tas d'apps différentes et même des apps qui paraissent bien faites ou qui seraient même réellement fonctionnelles. Ça utilise la peur du débutant, que faire à part éduquer les gens ?

Ce message a été modifié par Cappuccino - 26 May 2011, 07:47.


--------------------
Mac mini i7 - iPhone 5 - iPad mini
Go to the top of the page
 
+Quote Post
Lionel
posté 26 May 2011, 07:54
Message #6


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 628
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Citation (Cappuccino @ 26 May 2011, 08:46) *
Citation (Lionel @ 26 May 2011, 08:45) *
Plus besoin de compte admin, il s'installe dans le dossier applications du user ce qui suffit largement pour l'usage décrit. Il s'agit d'une interface graphique qui fait semblant de faire un scan de disque, affiche une page web et prend les coordonnées bancaires.

Elle prend les coordonnées CB parce qu'on lui donne wink.gif Ce n'est pas un enregistreur de frappe !

On est d'accord, mais toi as tu eu peur de cette alerte ? Moi pas, ni pour ma personne ni pour mes proches qui m'appellent dès que leur Mac fait un truc dont ils n'ont pas l'habitude.

Citation (Cappuccino @ 26 May 2011, 08:46) *
C'est l'utilisateur qui les donne. C'est tout le problème. On pourrait faire ce genre d'arnaque avec des tas d'apps différentes et même des apps qui paraissent bien faites ou qui seraient même réellement fonctionnelles. Ça utilise la peur du débutant, que faire à part éduquer les gens ?

On est d'accord, c'est pour ça que je pense qu'Apple aurait dû ne rien faire plutôt que d'annoncer sous la pression des mises à jour. Ce sera intenable.


--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
Cappuccino
posté 26 May 2011, 07:58
Message #7


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 10 232
Inscrit : 31 May 2006
Lieu : France
Membre no 62 195



Citation (Lionel @ 26 May 2011, 08:54) *
On est d'accord, c'est pour ça que je pense qu'Apple aurait dû ne rien faire plutôt que d'annoncer sous la pression des mises à jour. Ce sera intenable.

Oui mais s'ils laissent faire sans agir ça peut nuire à leur image. Même Microsoft se charge de ça sur Windows.

Je pense qu'agir après est toujours utile car on ne sait jamais ce que peut faire l'app, elle peut très bien se mettre à jour à distance et devenir un enregistreur de frappe ou un bot net mais effectivement, c'est sans fin sad.gif

La seule chose qu'ils pourraient faire c'est transformer Mac OS en iOS, là ce genre de machin ne passerait plus mais pour la majorité des utilisateurs ce serait une régression.


--------------------
Mac mini i7 - iPhone 5 - iPad mini
Go to the top of the page
 
+Quote Post

Les messages de ce sujet
- Lionel   Une nouvelle variante de Mac Defender   26 May 2011, 07:32
- - Cappuccino   Difficile de bloquer cela car ça reviendrait à b...   26 May 2011, 07:35
- - Lionel   Il faudrait commencer par interdire les téléchar...   26 May 2011, 07:37
|- - Cappuccino   Citation (Lionel @ 26 May 2011, 08:37) Il...   26 May 2011, 07:41
||- - Lionel   Citation (Cappuccino @ 26 May 2011, 08:41...   26 May 2011, 07:45
||- - Cappuccino   Citation (Lionel @ 26 May 2011, 08:45) Pl...   26 May 2011, 07:46
||- - Lionel   Citation (Cappuccino @ 26 May 2011, 08:46...   26 May 2011, 07:54
||- - Cappuccino   Citation (Lionel @ 26 May 2011, 08:54) On...   26 May 2011, 07:58
||- - divoli   Citation (Cappuccino @ 26 May 2011, 08:58...   26 May 2011, 09:58
||- - Cappuccino   Citation (divoli @ 26 May 2011, 10:58) Ce...   26 May 2011, 10:16
||- - divoli   Citation (Cappuccino @ 26 May 2011, 11:16...   26 May 2011, 10:21
|- - ps1024   Citation (Lionel @ 26 May 2011, 08:37) Il...   26 May 2011, 08:15
||- - Cappuccino   Citation (ps1024 @ 26 May 2011, 09:15) Ca...   26 May 2011, 08:21
|- - iAPX   Citation (Lionel @ 26 May 2011, 02:37) Il...   26 May 2011, 14:07
|- - ps1024   Citation (iAPX @ 26 May 2011, 15:07) Je p...   26 May 2011, 16:06
- - tdml   N'y a-t-il même pas l'alerte "ceci e...   26 May 2011, 08:17
|- - ps1024   Citation (tdml @ 26 May 2011, 09:17) N...   26 May 2011, 08:23
|- - Cappuccino   Citation (ps1024 @ 26 May 2011, 09:23) No...   26 May 2011, 08:25
|- - goum   Citation (Cappuccino @ 26 May 2011, 09:25...   26 May 2011, 08:37
|- - Cappuccino   Citation (goum @ 26 May 2011, 09:37) Entr...   26 May 2011, 08:40
|- - kwak-kwak   Citation (Cappuccino @ 26 May 2011, 10:40...   26 May 2011, 09:27
|- - ps1024   Citation (kwak-kwak @ 26 May 2011, 10...   26 May 2011, 10:03
|- - divoli   Citation (kwak-kwak @ 26 May 2011, 10...   26 May 2011, 10:14
- - pecos   Le pire avec ce genre de logiciel, c'est qu...   26 May 2011, 08:28
|- - SartMatt   Citation (pecos @ 26 May 2011, 09:28) Le ...   26 May 2011, 09:06
|- - divoli   Citation (pecos @ 26 May 2011, 09:28) C...   26 May 2011, 09:43
- - fmereo   Peut-être avec un deamon qui avertirait lorsqu...   26 May 2011, 08:28
|- - Cappuccino   Citation (fmereo @ 26 May 2011, 09:28) Pe...   26 May 2011, 08:34
|- - pecos   Citation (Cappuccino @ 26 May 2011, 09:34...   26 May 2011, 09:05
|- - goum   Citation (pecos @ 26 May 2011, 10:05) Le ...   26 May 2011, 09:18
- - Xdave   C'est un bon point pour l'AppStore en reva...   26 May 2011, 08:55
- - sinbad21   Il ne faut pas demander le mot de passe pour mettr...   26 May 2011, 08:58
|- - ps1024   Citation (sinbad21 @ 26 May 2011, 09:58) ...   26 May 2011, 09:56
- - dark.tonin   Bonjour, Juste pour être sûr: pas de problème ...   26 May 2011, 09:08
- - Mathesar   Entrer un mot de passe admin pour une installe, c...   26 May 2011, 09:15
|- - macinoe   Citation (Mathesar @ 26 May 2011, 10:15) ...   26 May 2011, 10:05
|- - Abel   Citation (macinoe @ 26 May 2011, 11:05) C...   26 May 2011, 11:59
|- - macinoe   Citation (Abel @ 26 May 2011, 12:59) Cita...   26 May 2011, 12:37
- - pao2   Bonjour, si on enlève la croix dans les préfére...   26 May 2011, 09:23
- - Mathesar   @ pao2: Apple va proposer une mise à jour de secu...   26 May 2011, 09:24
|- - goum   Citation (Mathesar @ 26 May 2011, 10:24) ...   26 May 2011, 09:26
- - pao2   Citation (Mathesar @ 26 May 2011, 09:24) ...   26 May 2011, 09:41
|- - almux   Citation (pao2 @ 26 May 2011, 09:41) Cita...   26 May 2011, 10:19
- - elbacho   Trois jour de suite pour répéter toujours la mê...   26 May 2011, 09:48
|- - pao2   Citation (elbacho @ 26 May 2011, 09:48) I...   26 May 2011, 10:10
|- - Mimot13   Citation (elbacho @ 26 May 2011, 10:48) T...   26 May 2011, 10:33
|- - divoli   Citation (Mimot13 @ 26 May 2011, 11:33) P...   26 May 2011, 11:58
|- - pecos   Citation (divoli @ 26 May 2011, 12:58) S...   26 May 2011, 14:30
|- - pecos   Citation (divoli @ 26 May 2011, 12:58) Se...   26 May 2011, 14:58
|- - Mimot13   Citation (pecos @ 26 May 2011, 15:58) Cit...   26 May 2011, 17:41
- - chevy   Est-ce que ce logiciel s'installe aussi sur un...   26 May 2011, 11:02
- - biquette   C'est peut-être le cas mais, comme d'autr...   26 May 2011, 11:46
- - chevy   L'utilisateur ne peut pas installer de logicie...   26 May 2011, 14:12
- - Saint-christoff   Citation (divoli @ 26 May 2011, 11:14) Ci...   26 May 2011, 14:46
|- - divoli   Citation (Saint-christoff @ 26 May 2011,...   26 May 2011, 15:03
- - divoli   Je constate simplement que de plus en plus de (pet...   26 May 2011, 14:47
|- - almux   Citation (divoli @ 26 May 2011, 14:47) Je...   26 May 2011, 15:54
|- - divoli   Citation (almux @ 26 May 2011, 16:54) Ch...   26 May 2011, 16:08
|- - kwak-kwak   Citation (almux @ 26 May 2011, 17:54) Ch...   26 May 2011, 16:12
- - grogeek   Question: C'est bien une page piégée qui D...   26 May 2011, 15:13
- - Xdave   Je pense que la solution à ce genre de c@nneries ...   26 May 2011, 15:22
- - Kilt   Je l'ai déjà croisé ce petit coquin, person...   26 May 2011, 15:57
|- - ps1024   Citation (Kilt @ 26 May 2011, 16:57) Comm...   26 May 2011, 16:15
|- - SartMatt   Citation (ps1024 @ 26 May 2011, 17:15) Ci...   26 May 2011, 17:50
- - Lionel   MS avait tenté ça avec Vista, un flop dramatique...   26 May 2011, 16:07
|- - Mimot13   Citation (Lionel @ 26 May 2011, 17:07) MS...   26 May 2011, 16:27
- - LiliG   Ce qu'il faudrait surtout, c'est éviter q...   26 May 2011, 18:30
- - cyril1   Bon, j'ai la solution ! Utiliser Windows ...   26 May 2011, 19:20
|- - grogeek   Citation (cyril1 @ 26 May 2011, 20:20) Bo...   27 May 2011, 08:29
- - bbn   Salut, Je suis totalement contre le fait d'ob...   26 May 2011, 20:04
- - elbacho   Citation Divoli D'après le site ZDNet, se bas...   26 May 2011, 23:02
|- - SartMatt   Citation (elbacho @ 27 May 2011, 00:02) T...   26 May 2011, 23:12
|- - pecos   Citation (SartMatt @ 27 May 2011, 00:12) ...   26 May 2011, 23:29
||- - SartMatt   Citation (pecos @ 27 May 2011, 00:29) Tu ...   26 May 2011, 23:51
||- - kwak-kwak   Citation (pecos @ 27 May 2011, 01:29) [.....   27 May 2011, 00:45
||- - ps1024   Citation (kwak-kwak @ 27 May 2011, 01...   27 May 2011, 09:09
||- - pecos   Citation (kwak-kwak @ 27 May 2011, 01...   27 May 2011, 11:24
||- - divoli   Citation (pecos @ 27 May 2011, 12:24) Et ...   27 May 2011, 12:14
|||- - pecos   Citation (divoli @ 27 May 2011, 13:14) Ci...   27 May 2011, 12:21
|||- - divoli   Citation (pecos @ 27 May 2011, 13:21) C...   27 May 2011, 12:44
||- - SartMatt   Citation (pecos @ 27 May 2011, 12:24) Ce ...   27 May 2011, 12:57
|- - divoli   Citation (SartMatt @ 27 May 2011, 00:12) ...   26 May 2011, 23:32
- - tama   Bon, je me suis pris le petit Malware en cherchan...   27 May 2011, 05:46
- - elbacho   Citation Divoli Et d'ailleurs je dirais que si...   27 May 2011, 07:45
|- - SartMatt   Citation (elbacho @ 27 May 2011, 08:45) e...   27 May 2011, 08:45
|- - kwak-kwak   Citation (elbacho @ 27 May 2011, 08:45) e...   27 May 2011, 09:57
|- - AlbertRaccoon   Citation (SartMatt @ 27 May 2011, 09:45) ...   27 May 2011, 17:14
- - Mazeres mac   Bonjour à tous, Je n'ai pas pu lire tous vos...   27 May 2011, 13:00
|- - hellomorld   Citation (Mazeres mac @ 27 May 2011, 14:0...   27 May 2011, 13:48
- - pecos   @ sartmatt et divoli : Je suis d'accord avec v...   27 May 2011, 13:21
|- - SartMatt   Citation (pecos @ 27 May 2011, 14:21) Par...   27 May 2011, 13:36
- - ronparchita   Bonjour, J'ai tout lu, si Il y a deux idée...   28 May 2011, 08:38
|- - SartMatt   Citation (ronparchita @ 28 May 2011, 09:3...   28 May 2011, 08:57
|- - divoli   Citation (ronparchita @ 28 May 2011, 09:3...   28 May 2011, 13:28
- - ronparchita   Merci Divoli d'avoir pris la peine de rédiger...   28 May 2011, 15:07
- - divoli   Citation (ronparchita @ 28 May 2011, 16:0...   28 May 2011, 16:34
- - hellomorld   Au fait, à propos de ce logiciel. S'agit-il ...   28 May 2011, 18:11


Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 5th April 2026 - 22:10