Bienvenue invité ( Connexion | Inscription )
26 May 2011, 07:32
Message
#1
|
|
![]() BIDOUILLE Guru ![]() ![]() ![]() ![]() ![]() Groupe : Admin Messages : 55 628 Inscrit : 14 Jan 2001 Lieu : Paris Membre no 3 |
Comme il fallait s'y attendre, une nouvelle variante du cheval de Troie Mac Defender a été découverte. Son fonctionnement est toujours le même, vous faire croire à une infection sur votre Mac et en profiter pour récupérer vos informations de carte bancaire pour vous régler le problème, ce qui n'arrive pas puisqu'il n'y en a pas. Il s'agit donc purement d'une arnaque à la CB et pas d'un virus, le seul exploit étant de lancer automatiquement le téléchargement du logiciel rien qu'en visitant certaines pages web.
Pour en revenir à cette variante, elle se distingue essentiellement par le fait qu'elle ne demande plus de mot de passe utilisateur pour s'installer, même s'il faut encore faire cette installation de manière "volontaire". Les process lancés voient aussi leur nom modifié afin de ne pas être vus au premier abord. Apple va avoir fort à faire pour bloquer toutes les éventuelles variantes de ce logiciel. Par Lionel -------------------- C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
|
|
|
|
![]() |
26 May 2011, 08:17
Message
#2
|
|
![]() Macbidouilleur d'argent ! ![]() ![]() ![]() Groupe : Membres Messages : 681 Inscrit : 16 Jan 2004 Membre no 13 471 |
N'y a-t-il même pas l'alerte "ceci est une application téléchargée..." ?
Dans ce cas en effet, je ne vois pas vraiment de faille logicielle. Il faudrait alors interdire aux gens d'être c..., ce qui n'est pas gagné en effet. |
|
|
|
| Guest_ps1024_* |
26 May 2011, 08:23
Message
#3
|
|
Guests |
|
|
|
|
26 May 2011, 08:25
Message
#4
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 10 232 Inscrit : 31 May 2006 Lieu : France Membre no 62 195 |
Non, car il ne s'agit pas d'une application mais d'un paquet d'installation. L'Installeur se lance automatiquement, mais rien n'est installé sans le OK de l'utilisateur. Apple pourrait ajouter son panneau d'information même pour un paquet mais je me demande si l'utilisateur lirait le message à l'écran avant de cliquer ? -------------------- Mac mini i7 - iPhone 5 - iPad mini
|
|
|
|
26 May 2011, 08:37
Message
#5
|
|
|
Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 1 724 Inscrit : 3 Jan 2007 Membre no 77 157 |
Non, car il ne s'agit pas d'une application mais d'un paquet d'installation. L'Installeur se lance automatiquement, mais rien n'est installé sans le OK de l'utilisateur. Apple pourrait ajouter son panneau d'information même pour un paquet mais je me demande si l'utilisateur lirait le message à l'écran avant de cliquer ? Entre nous, entrer son mot de passe quand on pense installer un antivirus me parait logique... Une mise à jour des fichiers RAW pour les appareils photos ? On nous demande le mot de passe. Quand on fait une mise de codecs tout ce qu'il y a de plus officiel, on nous demande également le mot de passe admin... Bref, on peut être amené à taper son mot de passe régulièrement pour des logiciels tout à fait officiels et sérieux. Donc dur de faire la différence entre un "vrai" antivirus et un "faux" antivirus. Eventuellement on s'arretera avant de saisir son numéro de CB, mais le mot de passe admin aura été au préalable entré donc le soft pourra faire ce qu'il veut. Ce message a été modifié par goum - 26 May 2011, 08:37. |
|
|
|
26 May 2011, 08:40
Message
#6
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 10 232 Inscrit : 31 May 2006 Lieu : France Membre no 62 195 |
Entre nous, entrer son mot de passe quand on pense installer un antivirus me parait logique... Dans ce cas, ça importe peu car l'application n'en a pas besoin, c'est une ruse comme le phishing. Dans d'autre cas, les gens ne lisent pas ce qui est affiché et cliquent dessus alors à part les informer, que faire ? Pour faire la différence, le plus simple est de se renseigner avant d'installer ou de télécharger sur des sites de confiance. -------------------- Mac mini i7 - iPhone 5 - iPad mini
|
|
|
|
26 May 2011, 09:27
Message
#7
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 1 517 Inscrit : 28 Jan 2010 Membre no 149 363 |
Pour faire la différence, le plus simple est de se renseigner avant d'installer ou de télécharger sur des sites de confiance. Ca tombe bien, le truc se télécharge automatiquement depuis les sites de confiances (c'est la pub qui lance le chargement, or les sites ne contrôlent pas les pubs qu'ils diffusent). Par contre vu le refus de vous protéger, cette méthode semble être la bonne pour faire du parc à zombies facile:- On envoie le package via cette "demi"-faille de Safari - On attend que l'utilisateur clique dessus en le faisant passer pour une mise à jour (de Flash, de Java, ou de Quicktime par exemple) - Et on laisse tourner le truc en arrière plan pour que l'utilisateur l'oublie. - Enfin rien n'empêche d’agrémenter le package avec les outils qui vont bien: keylogger, recherche de fichiers "sensibles", outils d’accès à distance, détournement de DNS vers des sites de phishing. Qui a dit argent facile ? Pour rappel une machine zombie est une machine qui peut partiellement être contrôlée à distance afin d'effectuer des opérations diverses et variée: Faire des attaques DDoS, servir de serveur de spam, ... Les Mac users une une chance infinie dans cette histoire, l'attaque est techniquement faible: pas de rootkits, pas d'ouverture de faille, pas de prise de contrôle de la machine à distance. Ce devrait être une chance mais la réaction de la communauté est dédaigneuse: "bien fait pour les mauvais, on ne changera rien à nos habitudes". |
|
|
|
| Guest_ps1024_* |
26 May 2011, 10:03
Message
#8
|
|
Guests |
Ce devrait être une chance mais la réaction de la communauté est dédaigneuse: "bien fait pour les mauvais, on ne changera rien à nos habitudes". Je confirme, il ne faut rien changer à ses habitudes, en particulier continuer de refuser l'exécution ou l'installation d'une application que l'on a pas soit même téléchargé et dont on est sûr. Il ne faudrait surtout pas commencer à se dire "si l'anti-malware me dit rien, c'est que c'est bon". Ca, ça serait une immense erreur. Ces malwares sont finalement nuisibles à double titre; d'une part parce qu'ils piègent les utilisateurs les plus naïfs, et d'autre part parce qu'ils pourraient inciter Apple à adopter un système autant fermé que sur iOS, ce qui serait pour bon nombre de MacUsers dont je fais partie une véritable catastrophe. Ah ah ah, j'attend avec impatience les premiers messages nous expliquant que Mac Defender est un coup d'Apple pour imposer le Mac App Store comme seul moyen d'installer des logiciels sur Mac OS X !!! |
|
|
|
Lionel Une nouvelle variante de Mac Defender 26 May 2011, 07:32
Cappuccino Difficile de bloquer cela car ça reviendrait à b... 26 May 2011, 07:35
Lionel Il faudrait commencer par interdire les téléchar... 26 May 2011, 07:37
Cappuccino Citation (Lionel @ 26 May 2011, 08:37) Il... 26 May 2011, 07:41

Lionel Citation (Cappuccino @ 26 May 2011, 08:41... 26 May 2011, 07:45

Cappuccino Citation (Lionel @ 26 May 2011, 08:45) Pl... 26 May 2011, 07:46

Lionel Citation (Cappuccino @ 26 May 2011, 08:46... 26 May 2011, 07:54

Cappuccino Citation (Lionel @ 26 May 2011, 08:54) On... 26 May 2011, 07:58

divoli Citation (Cappuccino @ 26 May 2011, 08:58... 26 May 2011, 09:58

Cappuccino Citation (divoli @ 26 May 2011, 10:58) Ce... 26 May 2011, 10:16

divoli Citation (Cappuccino @ 26 May 2011, 11:16... 26 May 2011, 10:21
ps1024 Citation (Lionel @ 26 May 2011, 08:37) Il... 26 May 2011, 08:15

Cappuccino Citation (ps1024 @ 26 May 2011, 09:15) Ca... 26 May 2011, 08:21
iAPX Citation (Lionel @ 26 May 2011, 02:37) Il... 26 May 2011, 14:07
ps1024 Citation (iAPX @ 26 May 2011, 15:07) Je p... 26 May 2011, 16:06
divoli Citation (kwak-kwak @ 26 May 2011, 10... 26 May 2011, 10:14
pecos Le pire avec ce genre de logiciel, c'est qu... 26 May 2011, 08:28
SartMatt Citation (pecos @ 26 May 2011, 09:28) Le ... 26 May 2011, 09:06
divoli Citation (pecos @ 26 May 2011, 09:28) C... 26 May 2011, 09:43
fmereo Peut-être avec un deamon qui avertirait lorsqu... 26 May 2011, 08:28
Cappuccino Citation (fmereo @ 26 May 2011, 09:28) Pe... 26 May 2011, 08:34
pecos Citation (Cappuccino @ 26 May 2011, 09:34... 26 May 2011, 09:05
goum Citation (pecos @ 26 May 2011, 10:05) Le ... 26 May 2011, 09:18
Xdave C'est un bon point pour l'AppStore en reva... 26 May 2011, 08:55
sinbad21 Il ne faut pas demander le mot de passe pour mettr... 26 May 2011, 08:58
ps1024 Citation (sinbad21 @ 26 May 2011, 09:58) ... 26 May 2011, 09:56
dark.tonin Bonjour,
Juste pour être sûr: pas de problème ... 26 May 2011, 09:08
Mathesar Entrer un mot de passe admin pour une installe, c... 26 May 2011, 09:15
macinoe Citation (Mathesar @ 26 May 2011, 10:15) ... 26 May 2011, 10:05
Abel Citation (macinoe @ 26 May 2011, 11:05) C... 26 May 2011, 11:59
macinoe Citation (Abel @ 26 May 2011, 12:59) Cita... 26 May 2011, 12:37
pao2 Bonjour, si on enlève la croix dans les préfére... 26 May 2011, 09:23
Mathesar @ pao2:
Apple va proposer une mise à jour de secu... 26 May 2011, 09:24
goum Citation (Mathesar @ 26 May 2011, 10:24) ... 26 May 2011, 09:26
pao2 Citation (Mathesar @ 26 May 2011, 09:24) ... 26 May 2011, 09:41
almux Citation (pao2 @ 26 May 2011, 09:41) Cita... 26 May 2011, 10:19
elbacho Trois jour de suite pour répéter toujours la mê... 26 May 2011, 09:48
pao2 Citation (elbacho @ 26 May 2011, 09:48) I... 26 May 2011, 10:10
Mimot13 Citation (elbacho @ 26 May 2011, 10:48) T... 26 May 2011, 10:33
divoli Citation (Mimot13 @ 26 May 2011, 11:33) P... 26 May 2011, 11:58
pecos Citation (divoli @ 26 May 2011, 12:58) S... 26 May 2011, 14:30
pecos Citation (divoli @ 26 May 2011, 12:58) Se... 26 May 2011, 14:58
Mimot13 Citation (pecos @ 26 May 2011, 15:58) Cit... 26 May 2011, 17:41
chevy Est-ce que ce logiciel s'installe aussi sur un... 26 May 2011, 11:02
biquette C'est peut-être le cas mais, comme d'autr... 26 May 2011, 11:46
chevy L'utilisateur ne peut pas installer de logicie... 26 May 2011, 14:12
Saint-christoff Citation (divoli @ 26 May 2011, 11:14) Ci... 26 May 2011, 14:46
divoli Citation (Saint-christoff @ 26 May 2011,... 26 May 2011, 15:03
divoli Je constate simplement que de plus en plus de (pet... 26 May 2011, 14:47
almux Citation (divoli @ 26 May 2011, 14:47) Je... 26 May 2011, 15:54
divoli Citation (almux @ 26 May 2011, 16:54) Ch... 26 May 2011, 16:08
kwak-kwak Citation (almux @ 26 May 2011, 17:54) Ch... 26 May 2011, 16:12
grogeek Question: C'est bien une page piégée qui D... 26 May 2011, 15:13
Xdave Je pense que la solution à ce genre de c@nneries ... 26 May 2011, 15:22
Kilt Je l'ai déjà croisé ce petit coquin, person... 26 May 2011, 15:57
ps1024 Citation (Kilt @ 26 May 2011, 16:57) Comm... 26 May 2011, 16:15
SartMatt Citation (ps1024 @ 26 May 2011, 17:15) Ci... 26 May 2011, 17:50
Lionel MS avait tenté ça avec Vista, un flop dramatique... 26 May 2011, 16:07
Mimot13 Citation (Lionel @ 26 May 2011, 17:07) MS... 26 May 2011, 16:27
LiliG Ce qu'il faudrait surtout, c'est éviter q... 26 May 2011, 18:30
cyril1 Bon, j'ai la solution !
Utiliser Windows ... 26 May 2011, 19:20
grogeek Citation (cyril1 @ 26 May 2011, 20:20) Bo... 27 May 2011, 08:29
bbn Salut,
Je suis totalement contre le fait d'ob... 26 May 2011, 20:04
elbacho Citation Divoli
D'après le site ZDNet, se bas... 26 May 2011, 23:02
SartMatt Citation (elbacho @ 27 May 2011, 00:02) T... 26 May 2011, 23:12
pecos Citation (SartMatt @ 27 May 2011, 00:12) ... 26 May 2011, 23:29

SartMatt Citation (pecos @ 27 May 2011, 00:29) Tu ... 26 May 2011, 23:51

kwak-kwak Citation (pecos @ 27 May 2011, 01:29) [..... 27 May 2011, 00:45

ps1024 Citation (kwak-kwak @ 27 May 2011, 01... 27 May 2011, 09:09

pecos Citation (kwak-kwak @ 27 May 2011, 01... 27 May 2011, 11:24

divoli Citation (pecos @ 27 May 2011, 12:24) Et ... 27 May 2011, 12:14


pecos Citation (divoli @ 27 May 2011, 13:14) Ci... 27 May 2011, 12:21


divoli Citation (pecos @ 27 May 2011, 13:21) C... 27 May 2011, 12:44

SartMatt Citation (pecos @ 27 May 2011, 12:24) Ce ... 27 May 2011, 12:57
divoli Citation (SartMatt @ 27 May 2011, 00:12) ... 26 May 2011, 23:32
tama Bon,
je me suis pris le petit Malware en cherchan... 27 May 2011, 05:46
elbacho Citation Divoli
Et d'ailleurs je dirais que si... 27 May 2011, 07:45
SartMatt Citation (elbacho @ 27 May 2011, 08:45) e... 27 May 2011, 08:45
kwak-kwak Citation (elbacho @ 27 May 2011, 08:45) e... 27 May 2011, 09:57
AlbertRaccoon Citation (SartMatt @ 27 May 2011, 09:45) ... 27 May 2011, 17:14
Mazeres mac Bonjour à tous,
Je n'ai pas pu lire tous vos... 27 May 2011, 13:00
hellomorld Citation (Mazeres mac @ 27 May 2011, 14:0... 27 May 2011, 13:48
pecos @ sartmatt et divoli : Je suis d'accord avec v... 27 May 2011, 13:21
SartMatt Citation (pecos @ 27 May 2011, 14:21) Par... 27 May 2011, 13:36
ronparchita Bonjour,
J'ai tout lu, si
Il y a deux idée... 28 May 2011, 08:38
SartMatt Citation (ronparchita @ 28 May 2011, 09:3... 28 May 2011, 08:57
divoli Citation (ronparchita @ 28 May 2011, 09:3... 28 May 2011, 13:28
ronparchita Merci Divoli d'avoir pris la peine de rédiger... 28 May 2011, 15:07
divoli Citation (ronparchita @ 28 May 2011, 16:0... 28 May 2011, 16:34
hellomorld Au fait, à propos de ce logiciel.
S'agit-il ... 28 May 2011, 18:11![]() ![]() |
| Nous sommes le : 5th April 2026 - 20:53 |