Bienvenue invité ( Connexion | Inscription )
26 May 2011, 07:32
Message
#1
|
|
![]() BIDOUILLE Guru ![]() ![]() ![]() ![]() ![]() Groupe : Admin Messages : 55 628 Inscrit : 14 Jan 2001 Lieu : Paris Membre no 3 |
Comme il fallait s'y attendre, une nouvelle variante du cheval de Troie Mac Defender a été découverte. Son fonctionnement est toujours le même, vous faire croire à une infection sur votre Mac et en profiter pour récupérer vos informations de carte bancaire pour vous régler le problème, ce qui n'arrive pas puisqu'il n'y en a pas. Il s'agit donc purement d'une arnaque à la CB et pas d'un virus, le seul exploit étant de lancer automatiquement le téléchargement du logiciel rien qu'en visitant certaines pages web.
Pour en revenir à cette variante, elle se distingue essentiellement par le fait qu'elle ne demande plus de mot de passe utilisateur pour s'installer, même s'il faut encore faire cette installation de manière "volontaire". Les process lancés voient aussi leur nom modifié afin de ne pas être vus au premier abord. Apple va avoir fort à faire pour bloquer toutes les éventuelles variantes de ce logiciel. Par Lionel -------------------- C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
|
|
|
|
![]() |
28 May 2011, 08:38
Message
#2
|
|
|
Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 2 039 Inscrit : 6 Nov 2004 Membre no 26 427 |
Bonjour,
J'ai tout lu, si Il y a deux idées qui ont accroché mon attention. La première c'est qu'il ne s'agit pas d'un virus mais d'un attrape couillons (j'ai entendu cette expression dans un film très ancien, ce qu'elle me suggère est irrésistible). Aucun anti-virus qui se respecte n'est à même, par définition, d’empêcher les gens de donner leur numéro de carte bancaire. Si ce que je dis est vrai, l'anti-virus n'est pas la solution. Je n'ai pas gardé en mémoire le nom de l'auteur d'une réflexion que je trouve intéressante, je lui présente mes excuses (c'est dans la deuxieme page, il me semble), et relevé que personne n'avait rebondi. Pourtant... Le message disait que s'il y a saisie des informations de cartes bancaires il y a forcément adresse IP au bout, et s'interrogeait sur ce que faisait la police. Peut-être que personne ne sait ce que fait la police. Est-ce qu'on sait ce qu'il faudrait qu'il se passe pour que la police s'en occupe ? Si le nombre de gens lèsés est aussi important que j'ai pu le lire (et du simple au double me fait aussi sourire), on peut imaginer qu'une infime partie soit aller déposer plainte et que, sur le nombre, ce soit assez significatif pour que la police se bouge et cueille les malandrins, non ? Je m'interroge sur le sens de tout ce bruit autour de virus qui n'en sont pas et qui conduisent des gens à dire que bon, ça ne durera pas, que forcément il y en aura, etc, etc et qu'il faudra bien un jour s'équiper et pourquoi attendre demain. Ils veulent nous en vendre ? Qui n'a rien à voir : lorsque j'ai cliqué sur répondre, une fenêtre s'est ouverte pour me demander mon mdp de sécurité. J'ai remarqué que quand je le donne, la fenêtre de conection qui s'ouvre se remplit, seule, et que j'ai juste à cliquer pour me connecter. Aujourd'hui j'ai dit non et j'ai dû taper mon nom d'utilisateur, en fait la première lettre, ensuite j'ai confirmé le choix proposé, et j'ai dû peut-être aussi taper mon mdp pour MB qui n'a rien a voir avec le mdp de sécurité de mon ordi. Est-ce que mon ordi est mal configuré pour qu'il me demande de donner mon mot de passe de securité pour accéder au forum de MB, est-ce que ça vient de MB ? -------------------- Ronparchita,
1 MacBookPro Rétina 13" 2013, BIG SUR, iMac Alu 2009 24", 2,66 GHz, EL CAPITAN, écran légèrement taché, Time Capsule 3To - BIG SUR. |
|
|
|
28 May 2011, 08:57
Message
#3
|
|
|
Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Rédacteurs Messages : 32 233 Inscrit : 15 Nov 2005 Membre no 49 996 |
La première c'est qu'il ne s'agit pas d'un virus mais d'un attrape couillons (j'ai entendu cette expression dans un film très ancien, ce qu'elle me suggère est irrésistible). Aucun anti-virus qui se respecte n'est à même, par définition, d’empêcher les gens de donner leur numéro de carte bancaire. Si ce que je dis est vrai, l'anti-virus n'est pas la solution. N'importe quel anti-virus qui se respecte vérifie tous les exécutables lancés, et signal un danger. C'est valable aussi bien pour les virus que pour n'importe quel autre type de malware : le fait que l'anti-virus a gardé ce nom d'anti-virus, de l'époque où le gros des malwares étaient des virus, ne le rend pas pour autant inopérant contre les autres formes de malware.Alors bien sûr, si l'utilisateur tient absolument à exécuter l'application, aucun logiciel de sécurité ne pourra l'en empêcher. Mais il pourra l'avertir du danger et lui suggérer de supprimer l'application au lieu de la lancer. Pour te dire jusqu'où ça va, voilà un exemple concret : il y a quelques années, je me suis fait pirater mon site web. Après l'attaque, j'ai récupéré sur le serveurs divers scripts PHP utilisés par l'attaquant, pour les étudier. Il n'y a bien entendu AUCUN risque pour ma machine si j'ouvre ses scripts avec mon éditeur de code, et il ne s'agit assurément pas d'un virus. Mais mon anti-virus me prévient tout de même qu'il s'agit d'un logiciel malveillant. Le message disait que s'il y a saisie des informations de cartes bancaires il y a forcément adresse IP au bout, et s'interrogeait sur ce que faisait la police. Peut-être que personne ne sait ce que fait la police. Oui, il faut qu'il y ait une IP au bout. Mais ça n'aide pas forcément beaucoup :Est-ce qu'on sait ce qu'il faudrait qu'il se passe pour que la police s'en occupe ? Si le nombre de gens lèsés est aussi important que j'ai pu le lire (et du simple au double me fait aussi sourire), on peut imaginer qu'une infime partie soit aller déposer plainte et que, sur le nombre, ce soit assez significatif pour que la police se bouge et cueille les malandrins, non ? - cette IP peut être une IP de quelqu'un de parfaitement innocent, lui même infecté par un autre malware qui a transformé son ordinateur en serveur de collect, - si ce n'est pas le cas, cette IP est probablement celle d'un serveur situé dans un pays peu regardant sur ce genre de trafics, serveur qui aura alors probablement été enregistré anonymement où sous une fausse identité (même en France, tu peux louer un serveur sans donner de preuve de ton identité...), - cette IP peut être dynamique via un service type DynDNS, multipliant ainsi le nombre d'IP à tracer. Il y a donc malheureusement très peu de chance que ceux à qui profite le crime soient un jour inquiétés. À la limite, si le malware parvenait à toucher des millions de machines, les autorités se bougeraient sans doute vraiment, mais pour quelques dizaines de milliers, dont seule une partie s'est faite avoir en donnant son numéro de carte, y aura pas de suites. Ce message a été modifié par SartMatt - 28 May 2011, 09:02. -------------------- |
|
|
|
Lionel Une nouvelle variante de Mac Defender 26 May 2011, 07:32
Cappuccino Difficile de bloquer cela car ça reviendrait à b... 26 May 2011, 07:35
Lionel Il faudrait commencer par interdire les téléchar... 26 May 2011, 07:37
Cappuccino Citation (Lionel @ 26 May 2011, 08:37) Il... 26 May 2011, 07:41

Lionel Citation (Cappuccino @ 26 May 2011, 08:41... 26 May 2011, 07:45

Cappuccino Citation (Lionel @ 26 May 2011, 08:45) Pl... 26 May 2011, 07:46

Lionel Citation (Cappuccino @ 26 May 2011, 08:46... 26 May 2011, 07:54

Cappuccino Citation (Lionel @ 26 May 2011, 08:54) On... 26 May 2011, 07:58

divoli Citation (Cappuccino @ 26 May 2011, 08:58... 26 May 2011, 09:58

Cappuccino Citation (divoli @ 26 May 2011, 10:58) Ce... 26 May 2011, 10:16

divoli Citation (Cappuccino @ 26 May 2011, 11:16... 26 May 2011, 10:21
ps1024 Citation (Lionel @ 26 May 2011, 08:37) Il... 26 May 2011, 08:15

Cappuccino Citation (ps1024 @ 26 May 2011, 09:15) Ca... 26 May 2011, 08:21
iAPX Citation (Lionel @ 26 May 2011, 02:37) Il... 26 May 2011, 14:07
ps1024 Citation (iAPX @ 26 May 2011, 15:07) Je p... 26 May 2011, 16:06
tdml N'y a-t-il même pas l'alerte "ceci e... 26 May 2011, 08:17
ps1024 Citation (tdml @ 26 May 2011, 09:17) N... 26 May 2011, 08:23
Cappuccino Citation (ps1024 @ 26 May 2011, 09:23) No... 26 May 2011, 08:25
goum Citation (Cappuccino @ 26 May 2011, 09:25... 26 May 2011, 08:37
Cappuccino Citation (goum @ 26 May 2011, 09:37) Entr... 26 May 2011, 08:40
kwak-kwak Citation (Cappuccino @ 26 May 2011, 10:40... 26 May 2011, 09:27
ps1024 Citation (kwak-kwak @ 26 May 2011, 10... 26 May 2011, 10:03
divoli Citation (kwak-kwak @ 26 May 2011, 10... 26 May 2011, 10:14
pecos Le pire avec ce genre de logiciel, c'est qu... 26 May 2011, 08:28
SartMatt Citation (pecos @ 26 May 2011, 09:28) Le ... 26 May 2011, 09:06
divoli Citation (pecos @ 26 May 2011, 09:28) C... 26 May 2011, 09:43
fmereo Peut-être avec un deamon qui avertirait lorsqu... 26 May 2011, 08:28
Cappuccino Citation (fmereo @ 26 May 2011, 09:28) Pe... 26 May 2011, 08:34
pecos Citation (Cappuccino @ 26 May 2011, 09:34... 26 May 2011, 09:05
goum Citation (pecos @ 26 May 2011, 10:05) Le ... 26 May 2011, 09:18
Xdave C'est un bon point pour l'AppStore en reva... 26 May 2011, 08:55
sinbad21 Il ne faut pas demander le mot de passe pour mettr... 26 May 2011, 08:58
ps1024 Citation (sinbad21 @ 26 May 2011, 09:58) ... 26 May 2011, 09:56
dark.tonin Bonjour,
Juste pour être sûr: pas de problème ... 26 May 2011, 09:08
Mathesar Entrer un mot de passe admin pour une installe, c... 26 May 2011, 09:15
macinoe Citation (Mathesar @ 26 May 2011, 10:15) ... 26 May 2011, 10:05
Abel Citation (macinoe @ 26 May 2011, 11:05) C... 26 May 2011, 11:59
macinoe Citation (Abel @ 26 May 2011, 12:59) Cita... 26 May 2011, 12:37
pao2 Bonjour, si on enlève la croix dans les préfére... 26 May 2011, 09:23
Mathesar @ pao2:
Apple va proposer une mise à jour de secu... 26 May 2011, 09:24
goum Citation (Mathesar @ 26 May 2011, 10:24) ... 26 May 2011, 09:26
pao2 Citation (Mathesar @ 26 May 2011, 09:24) ... 26 May 2011, 09:41
almux Citation (pao2 @ 26 May 2011, 09:41) Cita... 26 May 2011, 10:19
elbacho Trois jour de suite pour répéter toujours la mê... 26 May 2011, 09:48
pao2 Citation (elbacho @ 26 May 2011, 09:48) I... 26 May 2011, 10:10
Mimot13 Citation (elbacho @ 26 May 2011, 10:48) T... 26 May 2011, 10:33
divoli Citation (Mimot13 @ 26 May 2011, 11:33) P... 26 May 2011, 11:58
pecos Citation (divoli @ 26 May 2011, 12:58) S... 26 May 2011, 14:30
pecos Citation (divoli @ 26 May 2011, 12:58) Se... 26 May 2011, 14:58
Mimot13 Citation (pecos @ 26 May 2011, 15:58) Cit... 26 May 2011, 17:41
chevy Est-ce que ce logiciel s'installe aussi sur un... 26 May 2011, 11:02
biquette C'est peut-être le cas mais, comme d'autr... 26 May 2011, 11:46
chevy L'utilisateur ne peut pas installer de logicie... 26 May 2011, 14:12
Saint-christoff Citation (divoli @ 26 May 2011, 11:14) Ci... 26 May 2011, 14:46
divoli Citation (Saint-christoff @ 26 May 2011,... 26 May 2011, 15:03
divoli Je constate simplement que de plus en plus de (pet... 26 May 2011, 14:47
almux Citation (divoli @ 26 May 2011, 14:47) Je... 26 May 2011, 15:54
divoli Citation (almux @ 26 May 2011, 16:54) Ch... 26 May 2011, 16:08
kwak-kwak Citation (almux @ 26 May 2011, 17:54) Ch... 26 May 2011, 16:12
grogeek Question: C'est bien une page piégée qui D... 26 May 2011, 15:13
Xdave Je pense que la solution à ce genre de c@nneries ... 26 May 2011, 15:22
Kilt Je l'ai déjà croisé ce petit coquin, person... 26 May 2011, 15:57
ps1024 Citation (Kilt @ 26 May 2011, 16:57) Comm... 26 May 2011, 16:15
SartMatt Citation (ps1024 @ 26 May 2011, 17:15) Ci... 26 May 2011, 17:50
Lionel MS avait tenté ça avec Vista, un flop dramatique... 26 May 2011, 16:07
Mimot13 Citation (Lionel @ 26 May 2011, 17:07) MS... 26 May 2011, 16:27
LiliG Ce qu'il faudrait surtout, c'est éviter q... 26 May 2011, 18:30
cyril1 Bon, j'ai la solution !
Utiliser Windows ... 26 May 2011, 19:20
grogeek Citation (cyril1 @ 26 May 2011, 20:20) Bo... 27 May 2011, 08:29
bbn Salut,
Je suis totalement contre le fait d'ob... 26 May 2011, 20:04
elbacho Citation Divoli
D'après le site ZDNet, se bas... 26 May 2011, 23:02
SartMatt Citation (elbacho @ 27 May 2011, 00:02) T... 26 May 2011, 23:12
pecos Citation (SartMatt @ 27 May 2011, 00:12) ... 26 May 2011, 23:29

SartMatt Citation (pecos @ 27 May 2011, 00:29) Tu ... 26 May 2011, 23:51

kwak-kwak Citation (pecos @ 27 May 2011, 01:29) [..... 27 May 2011, 00:45

ps1024 Citation (kwak-kwak @ 27 May 2011, 01... 27 May 2011, 09:09

pecos Citation (kwak-kwak @ 27 May 2011, 01... 27 May 2011, 11:24

divoli Citation (pecos @ 27 May 2011, 12:24) Et ... 27 May 2011, 12:14


pecos Citation (divoli @ 27 May 2011, 13:14) Ci... 27 May 2011, 12:21


divoli Citation (pecos @ 27 May 2011, 13:21) C... 27 May 2011, 12:44

SartMatt Citation (pecos @ 27 May 2011, 12:24) Ce ... 27 May 2011, 12:57
divoli Citation (SartMatt @ 27 May 2011, 00:12) ... 26 May 2011, 23:32
tama Bon,
je me suis pris le petit Malware en cherchan... 27 May 2011, 05:46
elbacho Citation Divoli
Et d'ailleurs je dirais que si... 27 May 2011, 07:45
SartMatt Citation (elbacho @ 27 May 2011, 08:45) e... 27 May 2011, 08:45
kwak-kwak Citation (elbacho @ 27 May 2011, 08:45) e... 27 May 2011, 09:57
AlbertRaccoon Citation (SartMatt @ 27 May 2011, 09:45) ... 27 May 2011, 17:14
Mazeres mac Bonjour à tous,
Je n'ai pas pu lire tous vos... 27 May 2011, 13:00
hellomorld Citation (Mazeres mac @ 27 May 2011, 14:0... 27 May 2011, 13:48
pecos @ sartmatt et divoli : Je suis d'accord avec v... 27 May 2011, 13:21
SartMatt Citation (pecos @ 27 May 2011, 14:21) Par... 27 May 2011, 13:36
divoli Citation (ronparchita @ 28 May 2011, 09:3... 28 May 2011, 13:28
ronparchita Merci Divoli d'avoir pris la peine de rédiger... 28 May 2011, 15:07
divoli Citation (ronparchita @ 28 May 2011, 16:0... 28 May 2011, 16:34
hellomorld Au fait, à propos de ce logiciel.
S'agit-il ... 28 May 2011, 18:11![]() ![]() |
| Nous sommes le : 5th April 2026 - 20:52 |