IPB

Bienvenue invité ( Connexion | Inscription )

> Une nouvelle variante de Mac Defender, Réactions à la publication du 26/05/2011
Options
Lionel
posté 26 May 2011, 07:32
Message #1


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 628
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Comme il fallait s'y attendre, une nouvelle variante du cheval de Troie Mac Defender a été découverte. Son fonctionnement est toujours le même, vous faire croire à une infection sur votre Mac et en profiter pour récupérer vos informations de carte bancaire pour vous régler le problème, ce qui n'arrive pas puisqu'il n'y en a pas. Il s'agit donc purement d'une arnaque à la CB et pas d'un virus, le seul exploit étant de lancer automatiquement le téléchargement du logiciel rien qu'en visitant certaines pages web.


Pour en revenir à cette variante, elle se distingue essentiellement par le fait qu'elle ne demande plus de mot de passe utilisateur pour s'installer, même s'il faut encore faire cette installation de manière "volontaire". Les process lancés voient aussi leur nom modifié afin de ne pas être vus au premier abord.


Apple va avoir fort à faire pour bloquer toutes les éventuelles variantes de ce logiciel.
Par Lionel


--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
 
Start new topic
Réponse(s)
elbacho
posté 27 May 2011, 07:45
Message #2


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 330
Inscrit : 8 Oct 2010
Membre no 159 876



Citation
Divoli
Et d'ailleurs je dirais que si MacDefender attire autant l'attention, ce n'est pas seulement parce que les malware sont encore peu nombreux sur Mac, c'est probablement aussi parce que jusqu'à présent, rares étaient les malware à avoir fait autant de victimes.

J'ai le sentiment que les utilisateurs sur PC ont beau être théoriquement plus exposés aux malware, les dernières versions de Windows et l'antivirus intégré leur assurent une relative protection.


puisque tu veux faire la comparaison avec les utilisateur PC, voici quelques chiffres officiels, contrairement à ceux de ce malware

Source Kaspersky :
Detected objects on the Internet
In the first quarter of 2011, the number of blocked attacks stood at 254,932,299 – these attacks were carried out from web resources located in different countries all over the world.
Malicious objects detected on users' computers

During Q1 2011, Kaspersky Lab’s solutions successfully blocked 412,790,509 attempted local infections of users’ computers connected to the Kaspersky Security Network.

Ce lien a été donné sur la news : "Adobe est le premier responsable des failles de sécurité en informatique." mais c'est vrai que t'on acharnement sur Apple ne t'a pas permis de t'exprimer sur ces chiffres.
http://www.securelist.com/en/analysis/2047..._for_Q1_2011#17

Sources Microsoft :
Through the SmartScreen Filter, IE has been effective at blocking socially engineered malware attacks and malicious downloads – IE blocks between 2 and 5 million attacks a day for IE8 and IE9 customers. Since the release of IE8, SmartScreen has blocked more than 1.5 billion attempted malware attacks. IE is still the only major production browser to offer this kind of protection from socially engineered malware. From our experience operating these services at scale, we have found that 1 out of every 14 programs downloaded is later confirmed as malware.

Tu vois les utilisateurs PC ne sont pas théoriquement plus exposé, mais plutôt beaucoup plus exposé, et si l'anti virus intégré suffisait on se demande comment Kaspersky a du bloquer 412 millions d'attaques sans compter les autres fabriquant de logiciels, pour ce juteux business.

Bizarrement ces millions d'attaques ont fait bien moins couler d'encre que ce petit malware ..... la lassitude peut être !

Encore une fois ce Malware ne fais rien sans un double accord de l'utilisateur, je ne suis pas sur que l'on puisse en dire autant des millions d'attaques par jour sur PC !

Ce message a été modifié par elbacho - 27 May 2011, 07:49.
Go to the top of the page
 
+Quote Post
SartMatt
posté 27 May 2011, 08:45
Message #3


Macbidouilleur d'Or !
*****

Groupe : Rédacteurs
Messages : 32 233
Inscrit : 15 Nov 2005
Membre no 49 996



Citation (elbacho @ 27 May 2011, 08:45) *
et si l'anti virus intégré suffisait on se demande comment Kaspersky a du bloquer 412 millions d'attaques sans compter les autres fabriquant de logiciels, pour ce juteux business.
Simple question de choix d'anti-virus... L'anti-virus de Microsoft (MSE) n'est pas livré avec Windows (s'ils le font, ils risquent de se prendre un procès pour abus de position dominante), donc quand les gens choisissent un anti-virus, parfois ils prennent celui de Microsoft, parfois ils en prennent un autre (tout comme tous les Windowsiens n'utilisent pas forcément IE comme navigateur, Office comme suite bureautique et Windows Media Player comme lecteur multimédia, etc...). Et cet autre, ça peut parfois être Kaspersky. Donc ces attaques bloquées par Kaspersky, c'est pas des attaques qui n'ont pas été bloquées par MSE, c'est simplement des attaques qui ont touché des machines qui utilisent KAV comme anti-virus, et non MSE (m'étonnerait qu'il y ait beaucoup de gens qui tournent avec deux anti-virus différents sur la machine...). Je sais pas ce qu'il en est aujourd'hui, mais il y a un an, MSE ne représentait que 7.5% du parc installé des AV.

Mais les tests montrent que l'anti-virus de Microsoft n'est pas moins bon que les autres, et c'est l'un des plus fréquemment mis à jour (Microsoft propose un nouveau jeu de définitions par jour).

Ce message a été modifié par SartMatt - 27 May 2011, 08:51.


--------------------

Go to the top of the page
 
+Quote Post
kwak-kwak
posté 27 May 2011, 09:57
Message #4


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 517
Inscrit : 28 Jan 2010
Membre no 149 363



Citation (elbacho @ 27 May 2011, 08:45) *
et si l'anti virus intégré suffisait on se demande comment Kaspersky a du bloquer 412 millions d'attaques sans compter les autres fabriquant de logiciels, pour ce juteux business.

On n'utilise jamais 2 antivirus à la fois: cela ne protège pas plus mais ralenti les performances de la machine (les fichiers sont scannés 2 fois au lieu d'une). Les personnes qui utilisent Kaspersky n'utilisent pas l'antivirus de Microsoft et vice-versa.

Concernant la sécurité, sortir les chiffres n'a pas beaucoup de sens sans valeur de référence (416 millions d'attaques, certes, mais sur un parc de combien de machines ?). Le nombre d'attaque implique la nécessité de disposer d'un antivirus, toutefois l'insécurité est traduite par le nombre (ou plutôt le pourcentage) d'attaques qui parviennent à passer entre les mailles du filet or ce chiffre n'est pas donné. Dans les fait le ratio de "1 téléchargement sur 14 est un malware" est un chiffre beaucoup plus significatif.


Enfin, si on veut bien faire les choses, il faut aussi mettre cela en relation avec la volonté comportementale de ne pas être infecté.
En prenant le cas d'un utilisateur de bonne foi il dira:
Je n'installe que des logiciels connus, pas de logiciel cracké, je surfe sur internet, j'aime bien les blagues .ppt que l'on m'envoie par mail, j'ai un antivirus, mon système est à jour, et je clique quasi-systématiquement sur "oui" dans les boîtes de dialogue sans les lire. Quelle est la probabilité que je sois infecté ?

Un utilisateur un peu moins prudent dira:
Je n'installe que des logiciels cracké, je n'ai pas d'antivirus, je clique sur tout et n'importe quoi, j'ai désactivé l'UAC pour ne pas avoir de boite de dialogue (donc je suis toujours en mode root ou admin), mon système n'est pas mis à jour parce qu'il est cracké. Quelle est la probabilité que je sois infecté ?

Quand on donne les chiffres généraux, on inclue ces deux comportements: Sur un système où il y beaucoup de comportements à risque, les chiffres seront nécessairement mauvais. Ce n'est pourtant pas pour autant que le système est nécessairement moins sûr pour un utilisateur de bonne foi.

Citation (ps1024 @ 27 May 2011, 11:09) *
Citation (kwak-kwak @ 27 May 2011, 01:45) *
Dit autrement, tous les MacUsers naviguant sur Internet sont potentiellement à clic de souris de se faire piquer leurs données bancaires. (J'aimerais insister sur le fait que je n’exagère pas sur ce dernier point. Ce n'est pas de la paranoïa, c'est un fait !)


http://fr.wikipedia.org/wiki/Fear,_uncertainty_and_doubt
Oui , et ? Il est interdit de mentionner la présence d'un risque même si cette dernière est réelle ?

Et le fait de dire: "Le MacUser est à l'abris de tout risque, se protéger est inutile, les virus n'existent pas sauf pour les imbéciles, les menaces récentes n'existent pas mais sont le reflet d'un mensonge médiatique" a un nom en terme de stratégie commerciale ?

Ce message a été modifié par kwak-kwak - 27 May 2011, 10:02.
Go to the top of the page
 
+Quote Post

Les messages de ce sujet
- Lionel   Une nouvelle variante de Mac Defender   26 May 2011, 07:32
- - Cappuccino   Difficile de bloquer cela car ça reviendrait à b...   26 May 2011, 07:35
- - Lionel   Il faudrait commencer par interdire les téléchar...   26 May 2011, 07:37
|- - Cappuccino   Citation (Lionel @ 26 May 2011, 08:37) Il...   26 May 2011, 07:41
||- - Lionel   Citation (Cappuccino @ 26 May 2011, 08:41...   26 May 2011, 07:45
||- - Cappuccino   Citation (Lionel @ 26 May 2011, 08:45) Pl...   26 May 2011, 07:46
||- - Lionel   Citation (Cappuccino @ 26 May 2011, 08:46...   26 May 2011, 07:54
||- - Cappuccino   Citation (Lionel @ 26 May 2011, 08:54) On...   26 May 2011, 07:58
||- - divoli   Citation (Cappuccino @ 26 May 2011, 08:58...   26 May 2011, 09:58
||- - Cappuccino   Citation (divoli @ 26 May 2011, 10:58) Ce...   26 May 2011, 10:16
||- - divoli   Citation (Cappuccino @ 26 May 2011, 11:16...   26 May 2011, 10:21
|- - ps1024   Citation (Lionel @ 26 May 2011, 08:37) Il...   26 May 2011, 08:15
||- - Cappuccino   Citation (ps1024 @ 26 May 2011, 09:15) Ca...   26 May 2011, 08:21
|- - iAPX   Citation (Lionel @ 26 May 2011, 02:37) Il...   26 May 2011, 14:07
|- - ps1024   Citation (iAPX @ 26 May 2011, 15:07) Je p...   26 May 2011, 16:06
- - tdml   N'y a-t-il même pas l'alerte "ceci e...   26 May 2011, 08:17
|- - ps1024   Citation (tdml @ 26 May 2011, 09:17) N...   26 May 2011, 08:23
|- - Cappuccino   Citation (ps1024 @ 26 May 2011, 09:23) No...   26 May 2011, 08:25
|- - goum   Citation (Cappuccino @ 26 May 2011, 09:25...   26 May 2011, 08:37
|- - Cappuccino   Citation (goum @ 26 May 2011, 09:37) Entr...   26 May 2011, 08:40
|- - kwak-kwak   Citation (Cappuccino @ 26 May 2011, 10:40...   26 May 2011, 09:27
|- - ps1024   Citation (kwak-kwak @ 26 May 2011, 10...   26 May 2011, 10:03
|- - divoli   Citation (kwak-kwak @ 26 May 2011, 10...   26 May 2011, 10:14
- - pecos   Le pire avec ce genre de logiciel, c'est qu...   26 May 2011, 08:28
|- - SartMatt   Citation (pecos @ 26 May 2011, 09:28) Le ...   26 May 2011, 09:06
|- - divoli   Citation (pecos @ 26 May 2011, 09:28) C...   26 May 2011, 09:43
- - fmereo   Peut-être avec un deamon qui avertirait lorsqu...   26 May 2011, 08:28
|- - Cappuccino   Citation (fmereo @ 26 May 2011, 09:28) Pe...   26 May 2011, 08:34
|- - pecos   Citation (Cappuccino @ 26 May 2011, 09:34...   26 May 2011, 09:05
|- - goum   Citation (pecos @ 26 May 2011, 10:05) Le ...   26 May 2011, 09:18
- - Xdave   C'est un bon point pour l'AppStore en reva...   26 May 2011, 08:55
- - sinbad21   Il ne faut pas demander le mot de passe pour mettr...   26 May 2011, 08:58
|- - ps1024   Citation (sinbad21 @ 26 May 2011, 09:58) ...   26 May 2011, 09:56
- - dark.tonin   Bonjour, Juste pour être sûr: pas de problème ...   26 May 2011, 09:08
- - Mathesar   Entrer un mot de passe admin pour une installe, c...   26 May 2011, 09:15
|- - macinoe   Citation (Mathesar @ 26 May 2011, 10:15) ...   26 May 2011, 10:05
|- - Abel   Citation (macinoe @ 26 May 2011, 11:05) C...   26 May 2011, 11:59
|- - macinoe   Citation (Abel @ 26 May 2011, 12:59) Cita...   26 May 2011, 12:37
- - pao2   Bonjour, si on enlève la croix dans les préfére...   26 May 2011, 09:23
- - Mathesar   @ pao2: Apple va proposer une mise à jour de secu...   26 May 2011, 09:24
|- - goum   Citation (Mathesar @ 26 May 2011, 10:24) ...   26 May 2011, 09:26
- - pao2   Citation (Mathesar @ 26 May 2011, 09:24) ...   26 May 2011, 09:41
|- - almux   Citation (pao2 @ 26 May 2011, 09:41) Cita...   26 May 2011, 10:19
- - elbacho   Trois jour de suite pour répéter toujours la mê...   26 May 2011, 09:48
|- - pao2   Citation (elbacho @ 26 May 2011, 09:48) I...   26 May 2011, 10:10
|- - Mimot13   Citation (elbacho @ 26 May 2011, 10:48) T...   26 May 2011, 10:33
|- - divoli   Citation (Mimot13 @ 26 May 2011, 11:33) P...   26 May 2011, 11:58
|- - pecos   Citation (divoli @ 26 May 2011, 12:58) S...   26 May 2011, 14:30
|- - pecos   Citation (divoli @ 26 May 2011, 12:58) Se...   26 May 2011, 14:58
|- - Mimot13   Citation (pecos @ 26 May 2011, 15:58) Cit...   26 May 2011, 17:41
- - chevy   Est-ce que ce logiciel s'installe aussi sur un...   26 May 2011, 11:02
- - biquette   C'est peut-être le cas mais, comme d'autr...   26 May 2011, 11:46
- - chevy   L'utilisateur ne peut pas installer de logicie...   26 May 2011, 14:12
- - Saint-christoff   Citation (divoli @ 26 May 2011, 11:14) Ci...   26 May 2011, 14:46
|- - divoli   Citation (Saint-christoff @ 26 May 2011,...   26 May 2011, 15:03
- - divoli   Je constate simplement que de plus en plus de (pet...   26 May 2011, 14:47
|- - almux   Citation (divoli @ 26 May 2011, 14:47) Je...   26 May 2011, 15:54
|- - divoli   Citation (almux @ 26 May 2011, 16:54) Ch...   26 May 2011, 16:08
|- - kwak-kwak   Citation (almux @ 26 May 2011, 17:54) Ch...   26 May 2011, 16:12
- - grogeek   Question: C'est bien une page piégée qui D...   26 May 2011, 15:13
- - Xdave   Je pense que la solution à ce genre de c@nneries ...   26 May 2011, 15:22
- - Kilt   Je l'ai déjà croisé ce petit coquin, person...   26 May 2011, 15:57
|- - ps1024   Citation (Kilt @ 26 May 2011, 16:57) Comm...   26 May 2011, 16:15
|- - SartMatt   Citation (ps1024 @ 26 May 2011, 17:15) Ci...   26 May 2011, 17:50
- - Lionel   MS avait tenté ça avec Vista, un flop dramatique...   26 May 2011, 16:07
|- - Mimot13   Citation (Lionel @ 26 May 2011, 17:07) MS...   26 May 2011, 16:27
- - LiliG   Ce qu'il faudrait surtout, c'est éviter q...   26 May 2011, 18:30
- - cyril1   Bon, j'ai la solution ! Utiliser Windows ...   26 May 2011, 19:20
|- - grogeek   Citation (cyril1 @ 26 May 2011, 20:20) Bo...   27 May 2011, 08:29
- - bbn   Salut, Je suis totalement contre le fait d'ob...   26 May 2011, 20:04
- - elbacho   Citation Divoli D'après le site ZDNet, se bas...   26 May 2011, 23:02
|- - SartMatt   Citation (elbacho @ 27 May 2011, 00:02) T...   26 May 2011, 23:12
|- - pecos   Citation (SartMatt @ 27 May 2011, 00:12) ...   26 May 2011, 23:29
||- - SartMatt   Citation (pecos @ 27 May 2011, 00:29) Tu ...   26 May 2011, 23:51
||- - kwak-kwak   Citation (pecos @ 27 May 2011, 01:29) [.....   27 May 2011, 00:45
||- - ps1024   Citation (kwak-kwak @ 27 May 2011, 01...   27 May 2011, 09:09
||- - pecos   Citation (kwak-kwak @ 27 May 2011, 01...   27 May 2011, 11:24
||- - divoli   Citation (pecos @ 27 May 2011, 12:24) Et ...   27 May 2011, 12:14
|||- - pecos   Citation (divoli @ 27 May 2011, 13:14) Ci...   27 May 2011, 12:21
|||- - divoli   Citation (pecos @ 27 May 2011, 13:21) C...   27 May 2011, 12:44
||- - SartMatt   Citation (pecos @ 27 May 2011, 12:24) Ce ...   27 May 2011, 12:57
|- - divoli   Citation (SartMatt @ 27 May 2011, 00:12) ...   26 May 2011, 23:32
- - tama   Bon, je me suis pris le petit Malware en cherchan...   27 May 2011, 05:46
- - elbacho   Citation Divoli Et d'ailleurs je dirais que si...   27 May 2011, 07:45
|- - SartMatt   Citation (elbacho @ 27 May 2011, 08:45) e...   27 May 2011, 08:45
|- - kwak-kwak   Citation (elbacho @ 27 May 2011, 08:45) e...   27 May 2011, 09:57
|- - AlbertRaccoon   Citation (SartMatt @ 27 May 2011, 09:45) ...   27 May 2011, 17:14
- - Mazeres mac   Bonjour à tous, Je n'ai pas pu lire tous vos...   27 May 2011, 13:00
|- - hellomorld   Citation (Mazeres mac @ 27 May 2011, 14:0...   27 May 2011, 13:48
- - pecos   @ sartmatt et divoli : Je suis d'accord avec v...   27 May 2011, 13:21
|- - SartMatt   Citation (pecos @ 27 May 2011, 14:21) Par...   27 May 2011, 13:36
- - ronparchita   Bonjour, J'ai tout lu, si Il y a deux idée...   28 May 2011, 08:38
|- - SartMatt   Citation (ronparchita @ 28 May 2011, 09:3...   28 May 2011, 08:57
|- - divoli   Citation (ronparchita @ 28 May 2011, 09:3...   28 May 2011, 13:28
- - ronparchita   Merci Divoli d'avoir pris la peine de rédiger...   28 May 2011, 15:07
- - divoli   Citation (ronparchita @ 28 May 2011, 16:0...   28 May 2011, 16:34
- - hellomorld   Au fait, à propos de ce logiciel. S'agit-il ...   28 May 2011, 18:11


Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 5th April 2026 - 20:50