IPB

Bienvenue invité ( Connexion | Inscription )

> Une nouvelle variante de Mac Defender, Réactions à la publication du 26/05/2011
Options
Lionel
posté 26 May 2011, 07:32
Message #1


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 628
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Comme il fallait s'y attendre, une nouvelle variante du cheval de Troie Mac Defender a été découverte. Son fonctionnement est toujours le même, vous faire croire à une infection sur votre Mac et en profiter pour récupérer vos informations de carte bancaire pour vous régler le problème, ce qui n'arrive pas puisqu'il n'y en a pas. Il s'agit donc purement d'une arnaque à la CB et pas d'un virus, le seul exploit étant de lancer automatiquement le téléchargement du logiciel rien qu'en visitant certaines pages web.


Pour en revenir à cette variante, elle se distingue essentiellement par le fait qu'elle ne demande plus de mot de passe utilisateur pour s'installer, même s'il faut encore faire cette installation de manière "volontaire". Les process lancés voient aussi leur nom modifié afin de ne pas être vus au premier abord.


Apple va avoir fort à faire pour bloquer toutes les éventuelles variantes de ce logiciel.
Par Lionel


--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
 
Start new topic
Réponse(s)
ronparchita
posté 28 May 2011, 15:07
Message #2


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 039
Inscrit : 6 Nov 2004
Membre no 26 427



Merci Divoli d'avoir pris la peine de rédiger un si long message qui j'espère servira à beaucoup de gens qui comme moi maitrisent mal toutes les connaissances requises pour juger de ce qui est et de ce qui n'est pas.

Je vais évoquer quelques point de détail a titre de commentaire, que personne n'en conclue que je remet tout en cause car ce serait totalement faux.

Tu as raison de souligner que je n'avais pas compris grand chose, ce qui serait encore le cas si tu n'avais consenti à cette explication de vocabulaire car j'avais bien lu : "Non, car il ne s'agit pas d'une application mais d'un paquet d'installation", sous la plume de PS1024. et d’après ce que j'ai cru comprendre, point n'était besoin de donner son code de sécurité pour que ça marche sinon cliquer sur OK. C'est à dire donner son accord puis ensuite de donner les info de sa carte de crédit. Quand nous parlerons tous le même langage, on se comprendra mieux. Les questions de terminologie sont importantes, généralement, quelque soit le sujet abordé, mais là, quand il s'agit apparemment d'un truc (logiciel, malware, pour ne plus dire virus car ce n'en est pas un), qui ne subtilise rien à l'insu de ton plein gré mais est primaire au point de te demander de t'arnaquer tout seul, certe la terminologie est importante, mais j'aurais plus a coeur de l'apprendre si le sujet du jour était moins trivial.

Pour la fourchette qui va du simple au double et ton interpretation, je ne te suivrai pas encore. La conclusion que tu en tires repose sur une donnée tellement vague qu'on pourrait imaginer qu'elle puisse être majorée ou minorée mille fois sans qu'on puisse le savoir. Et puis je me dis qu'il y a déjà eu tant de gens bernés par des vendeurs sur la toile qui au moment de la commande te chargeait le panier de tant de trucs non demandés, que j'ai un peu de mal à m'imaginer qu'autant de gens aient pu être bernés. Donc, faute d'ancrage pour en juger, je fais complétement abstraction de ce que pourrait être le nombre de victimes mais retiens cependant qu'on parle de victimes dans des proportions non prouvées mais qui pourraient êtres crédibles.

Sur le bruit autour des malwares qui s'en prennent aux macs, rien que dans ce fil il y a des gens qui croient qu'il y a menace et d'autres qui disent qu'il ne faut quand même rien exagérer. Pour l'utilisateur lampda, les deux derniers malwares dont on a parlé sur ce site ne m'ont pas paru, tous aspects considérés, comme une menace serieuse de tous les utilisateurs de Mac. Il n'en demeure pas moins qu'en com, rien n'est neutre et que parler de maniere répétitive de menaces de "virus" sur Mac créera l'état d'inquiétude nécessaire qui débouchera un jour ou l'autre sur l'achat "compulsif". Est-ce que ce sera pleinement justifié ? On pourra toujours à un moment ou à un autre se poser des questions et tenter d'y répondre sans parti pris. Les gens qui cherchent à vendre des produits tentent souvent de créer une envie à satisfaire et ne se considerent pas malhonnete même si cette envie n'est pas justifiée, fondée. L'envie c'est tellement subjectif. Que quelqu'un s'achète la tranquilité d'esprit en achetant un anti virus pour Mac aura payé sa tranquilité d'esprit, qu'il y ait ou qu'il n'y ait pas de raison objective à son achat. Chacun dans ce domaine et dans le cadre tres large de la loi, voit midi à sa porte. Je considère finalement que tromper les gens n'est pas acceptable.


Et voilà que je me laisse moi aussi gagner par l'inquiétude : ma question quelques messages plus haut sur la possibilité de circonscrire progressivement les opportunités de demande de mon code de securité sur mon Mac aux seules installations de logiciels pervers ou non ?

Personne n'a d'idée. smile.gif

Ce message a été modifié par ronparchita - 28 May 2011, 15:13.


--------------------
Ronparchita,

1 MacBookPro Rétina 13" 2013, BIG SUR, iMac Alu 2009 24", 2,66 GHz, EL CAPITAN, écran légèrement taché, Time Capsule 3To - BIG SUR.
Go to the top of the page
 
+Quote Post
divoli
posté 28 May 2011, 16:34
Message #3


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 11 044
Inscrit : 15 May 2005
Membre no 39 209



Citation (ronparchita @ 28 May 2011, 16:07) *
Merci Divoli d'avoir pris la peine de rédiger un si long message qui j'espère servira à beaucoup de gens qui comme moi maitrisent mal toutes les connaissances requises pour juger de ce qui est et de ce qui n'est pas.

Je vais évoquer quelques point de détail a titre de commentaire, que personne n'en conclue que je remet tout en cause car ce serait totalement faux.

Tu as raison de souligner que je n'avais pas compris grand chose, ce qui serait encore le cas si tu n'avais consenti à cette explication de vocabulaire car j'avais bien lu : "Non, car il ne s'agit pas d'une application mais d'un paquet d'installation", sous la plume de PS1024. et d’après ce que j'ai cru comprendre, point n'était besoin de donner son code de sécurité pour que ça marche sinon cliquer sur OK. C'est à dire donner son accord puis ensuite de donner les info de sa carte de crédit. Quand nous parlerons tous le même langage, on se comprendra mieux. Les questions de terminologie sont importantes, généralement, quelque soit le sujet abordé, mais là, quand il s'agit apparemment d'un truc (logiciel, malware, pour ne plus dire virus car ce n'en est pas un), qui ne subtilise rien à l'insu de ton plein gré mais est primaire au point de te demander de t'arnaquer tout seul, certe la terminologie est importante, mais j'aurais plus a coeur de l'apprendre si le sujet du jour était moins trivial.

Il s'agit dans le cas présent d'un scareware, qui profite de l'ignorance des gens et de leur crédulité, en suscitant chez eux un sentiment de peur et d'inquiétude, afin de les gruger et d'obtenir des données personnelles, en l'occurence leurs données bancaires. Il faut croire que ça marche puisque les scarewares sont en pleine augmentation.
Que ce ne soit pas un virus au sens strict du terme, soit, mais le danger est quand même là.

Citation (ronparchita @ 28 May 2011, 16:07) *
Pour la fourchette qui va du simple au double et ton interpretation, je ne te suivrai pas encore. La conclusion que tu en tires repose sur une donnée tellement vague qu'on pourrait imaginer qu'elle puisse être majorée ou minorée mille fois sans qu'on puisse le savoir. Et puis je me dis qu'il y a déjà eu tant de gens bernés par des vendeurs sur la toile qui au moment de la commande te chargeait le panier de tant de trucs non demandés, que j'ai un peu de mal à m'imaginer qu'autant de gens aient pu être bernés. Donc, faute d'ancrage pour en juger, je fais complétement abstraction de ce que pourrait être le nombre de victimes mais retiens cependant qu'on parle de victimes dans des proportions non prouvées mais qui pourraient êtres crédibles.

En l'absence de chiffres officiels de la part d'Apple (que l'on aura probablement jamais), je n'ai que ceux-là à proposer. Il n'empêche qu'il faut les apprécier dans un contexte où l'on parle énormément de ce faux anti-virus (contrairement aux précédents faux anti-virus ciblant également la plateforme Mac), obligeant Apple à reconsidérer sa position, allant jusqu'à mettre en ligne une note technique, ce qui à ma connaissance est une première.

Citation (ronparchita @ 28 May 2011, 16:07) *
Sur le bruit autour des malwares qui s'en prennent aux macs, rien que dans ce fil il y a des gens qui croient qu'il y a menace et d'autres qui disent qu'il ne faut quand même rien exagérer.

Il ne s'agit ni d'exagérer, ni de se complaire dans le déni. Il y a de plus en plus de malware sur Mac, et même si pour le moment ils ne sont pas nombreux et généralement grossiers, c'est quand même un phénomène à surveiller. Alors on en est pas au branle-bas de combat, mais il y a quand même une petite loupiote rouge qui clignote.

A noter qu'il existe de vrais antivirus sur Mac, gratuits pour un usage familiale comme par exemple celui de Sophos. Mais toutes ces sécurités ne seront jamais fiables à 100 % et il est nécessaire de responsabiliser les gens devant tous ces dangers, et cette responsabilisation doit passer par des campagnes d'information. Se contenter de dire "qu'il n'y a pas de virus sur Mac" sans autres précisions est non seulement insuffisant mais c'est aussi totalement irresponsable.



Ce message a été modifié par divoli - 28 May 2011, 16:46.


--------------------
Go to the top of the page
 
+Quote Post
hellomorld
posté 28 May 2011, 18:11
Message #4


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 6 233
Inscrit : 31 Oct 2003
Membre no 11 118



Au fait, à propos de ce logiciel.

S'agit-il d'une arnaque pour récupérer le numéro de carte et faire des achats avec, ou simplement s'agit-il de vendre un logiciel qui ne sert à rien ?


--------------------
Go to the top of the page
 
+Quote Post

Les messages de ce sujet
- Lionel   Une nouvelle variante de Mac Defender   26 May 2011, 07:32
- - Cappuccino   Difficile de bloquer cela car ça reviendrait à b...   26 May 2011, 07:35
- - Lionel   Il faudrait commencer par interdire les téléchar...   26 May 2011, 07:37
|- - Cappuccino   Citation (Lionel @ 26 May 2011, 08:37) Il...   26 May 2011, 07:41
||- - Lionel   Citation (Cappuccino @ 26 May 2011, 08:41...   26 May 2011, 07:45
||- - Cappuccino   Citation (Lionel @ 26 May 2011, 08:45) Pl...   26 May 2011, 07:46
||- - Lionel   Citation (Cappuccino @ 26 May 2011, 08:46...   26 May 2011, 07:54
||- - Cappuccino   Citation (Lionel @ 26 May 2011, 08:54) On...   26 May 2011, 07:58
||- - divoli   Citation (Cappuccino @ 26 May 2011, 08:58...   26 May 2011, 09:58
||- - Cappuccino   Citation (divoli @ 26 May 2011, 10:58) Ce...   26 May 2011, 10:16
||- - divoli   Citation (Cappuccino @ 26 May 2011, 11:16...   26 May 2011, 10:21
|- - ps1024   Citation (Lionel @ 26 May 2011, 08:37) Il...   26 May 2011, 08:15
||- - Cappuccino   Citation (ps1024 @ 26 May 2011, 09:15) Ca...   26 May 2011, 08:21
|- - iAPX   Citation (Lionel @ 26 May 2011, 02:37) Il...   26 May 2011, 14:07
|- - ps1024   Citation (iAPX @ 26 May 2011, 15:07) Je p...   26 May 2011, 16:06
- - tdml   N'y a-t-il même pas l'alerte "ceci e...   26 May 2011, 08:17
|- - ps1024   Citation (tdml @ 26 May 2011, 09:17) N...   26 May 2011, 08:23
|- - Cappuccino   Citation (ps1024 @ 26 May 2011, 09:23) No...   26 May 2011, 08:25
|- - goum   Citation (Cappuccino @ 26 May 2011, 09:25...   26 May 2011, 08:37
|- - Cappuccino   Citation (goum @ 26 May 2011, 09:37) Entr...   26 May 2011, 08:40
|- - kwak-kwak   Citation (Cappuccino @ 26 May 2011, 10:40...   26 May 2011, 09:27
|- - ps1024   Citation (kwak-kwak @ 26 May 2011, 10...   26 May 2011, 10:03
|- - divoli   Citation (kwak-kwak @ 26 May 2011, 10...   26 May 2011, 10:14
- - pecos   Le pire avec ce genre de logiciel, c'est qu...   26 May 2011, 08:28
|- - SartMatt   Citation (pecos @ 26 May 2011, 09:28) Le ...   26 May 2011, 09:06
|- - divoli   Citation (pecos @ 26 May 2011, 09:28) C...   26 May 2011, 09:43
- - fmereo   Peut-être avec un deamon qui avertirait lorsqu...   26 May 2011, 08:28
|- - Cappuccino   Citation (fmereo @ 26 May 2011, 09:28) Pe...   26 May 2011, 08:34
|- - pecos   Citation (Cappuccino @ 26 May 2011, 09:34...   26 May 2011, 09:05
|- - goum   Citation (pecos @ 26 May 2011, 10:05) Le ...   26 May 2011, 09:18
- - Xdave   C'est un bon point pour l'AppStore en reva...   26 May 2011, 08:55
- - sinbad21   Il ne faut pas demander le mot de passe pour mettr...   26 May 2011, 08:58
|- - ps1024   Citation (sinbad21 @ 26 May 2011, 09:58) ...   26 May 2011, 09:56
- - dark.tonin   Bonjour, Juste pour être sûr: pas de problème ...   26 May 2011, 09:08
- - Mathesar   Entrer un mot de passe admin pour une installe, c...   26 May 2011, 09:15
|- - macinoe   Citation (Mathesar @ 26 May 2011, 10:15) ...   26 May 2011, 10:05
|- - Abel   Citation (macinoe @ 26 May 2011, 11:05) C...   26 May 2011, 11:59
|- - macinoe   Citation (Abel @ 26 May 2011, 12:59) Cita...   26 May 2011, 12:37
- - pao2   Bonjour, si on enlève la croix dans les préfére...   26 May 2011, 09:23
- - Mathesar   @ pao2: Apple va proposer une mise à jour de secu...   26 May 2011, 09:24
|- - goum   Citation (Mathesar @ 26 May 2011, 10:24) ...   26 May 2011, 09:26
- - pao2   Citation (Mathesar @ 26 May 2011, 09:24) ...   26 May 2011, 09:41
|- - almux   Citation (pao2 @ 26 May 2011, 09:41) Cita...   26 May 2011, 10:19
- - elbacho   Trois jour de suite pour répéter toujours la mê...   26 May 2011, 09:48
|- - pao2   Citation (elbacho @ 26 May 2011, 09:48) I...   26 May 2011, 10:10
|- - Mimot13   Citation (elbacho @ 26 May 2011, 10:48) T...   26 May 2011, 10:33
|- - divoli   Citation (Mimot13 @ 26 May 2011, 11:33) P...   26 May 2011, 11:58
|- - pecos   Citation (divoli @ 26 May 2011, 12:58) S...   26 May 2011, 14:30
|- - pecos   Citation (divoli @ 26 May 2011, 12:58) Se...   26 May 2011, 14:58
|- - Mimot13   Citation (pecos @ 26 May 2011, 15:58) Cit...   26 May 2011, 17:41
- - chevy   Est-ce que ce logiciel s'installe aussi sur un...   26 May 2011, 11:02
- - biquette   C'est peut-être le cas mais, comme d'autr...   26 May 2011, 11:46
- - chevy   L'utilisateur ne peut pas installer de logicie...   26 May 2011, 14:12
- - Saint-christoff   Citation (divoli @ 26 May 2011, 11:14) Ci...   26 May 2011, 14:46
|- - divoli   Citation (Saint-christoff @ 26 May 2011,...   26 May 2011, 15:03
- - divoli   Je constate simplement que de plus en plus de (pet...   26 May 2011, 14:47
|- - almux   Citation (divoli @ 26 May 2011, 14:47) Je...   26 May 2011, 15:54
|- - divoli   Citation (almux @ 26 May 2011, 16:54) Ch...   26 May 2011, 16:08
|- - kwak-kwak   Citation (almux @ 26 May 2011, 17:54) Ch...   26 May 2011, 16:12
- - grogeek   Question: C'est bien une page piégée qui D...   26 May 2011, 15:13
- - Xdave   Je pense que la solution à ce genre de c@nneries ...   26 May 2011, 15:22
- - Kilt   Je l'ai déjà croisé ce petit coquin, person...   26 May 2011, 15:57
|- - ps1024   Citation (Kilt @ 26 May 2011, 16:57) Comm...   26 May 2011, 16:15
|- - SartMatt   Citation (ps1024 @ 26 May 2011, 17:15) Ci...   26 May 2011, 17:50
- - Lionel   MS avait tenté ça avec Vista, un flop dramatique...   26 May 2011, 16:07
|- - Mimot13   Citation (Lionel @ 26 May 2011, 17:07) MS...   26 May 2011, 16:27
- - LiliG   Ce qu'il faudrait surtout, c'est éviter q...   26 May 2011, 18:30
- - cyril1   Bon, j'ai la solution ! Utiliser Windows ...   26 May 2011, 19:20
|- - grogeek   Citation (cyril1 @ 26 May 2011, 20:20) Bo...   27 May 2011, 08:29
- - bbn   Salut, Je suis totalement contre le fait d'ob...   26 May 2011, 20:04
- - elbacho   Citation Divoli D'après le site ZDNet, se bas...   26 May 2011, 23:02
|- - SartMatt   Citation (elbacho @ 27 May 2011, 00:02) T...   26 May 2011, 23:12
|- - pecos   Citation (SartMatt @ 27 May 2011, 00:12) ...   26 May 2011, 23:29
||- - SartMatt   Citation (pecos @ 27 May 2011, 00:29) Tu ...   26 May 2011, 23:51
||- - kwak-kwak   Citation (pecos @ 27 May 2011, 01:29) [.....   27 May 2011, 00:45
||- - ps1024   Citation (kwak-kwak @ 27 May 2011, 01...   27 May 2011, 09:09
||- - pecos   Citation (kwak-kwak @ 27 May 2011, 01...   27 May 2011, 11:24
||- - divoli   Citation (pecos @ 27 May 2011, 12:24) Et ...   27 May 2011, 12:14
|||- - pecos   Citation (divoli @ 27 May 2011, 13:14) Ci...   27 May 2011, 12:21
|||- - divoli   Citation (pecos @ 27 May 2011, 13:21) C...   27 May 2011, 12:44
||- - SartMatt   Citation (pecos @ 27 May 2011, 12:24) Ce ...   27 May 2011, 12:57
|- - divoli   Citation (SartMatt @ 27 May 2011, 00:12) ...   26 May 2011, 23:32
- - tama   Bon, je me suis pris le petit Malware en cherchan...   27 May 2011, 05:46
- - elbacho   Citation Divoli Et d'ailleurs je dirais que si...   27 May 2011, 07:45
|- - SartMatt   Citation (elbacho @ 27 May 2011, 08:45) e...   27 May 2011, 08:45
|- - kwak-kwak   Citation (elbacho @ 27 May 2011, 08:45) e...   27 May 2011, 09:57
|- - AlbertRaccoon   Citation (SartMatt @ 27 May 2011, 09:45) ...   27 May 2011, 17:14
- - Mazeres mac   Bonjour à tous, Je n'ai pas pu lire tous vos...   27 May 2011, 13:00
|- - hellomorld   Citation (Mazeres mac @ 27 May 2011, 14:0...   27 May 2011, 13:48
- - pecos   @ sartmatt et divoli : Je suis d'accord avec v...   27 May 2011, 13:21
|- - SartMatt   Citation (pecos @ 27 May 2011, 14:21) Par...   27 May 2011, 13:36
- - ronparchita   Bonjour, J'ai tout lu, si Il y a deux idée...   28 May 2011, 08:38
|- - SartMatt   Citation (ronparchita @ 28 May 2011, 09:3...   28 May 2011, 08:57
|- - divoli   Citation (ronparchita @ 28 May 2011, 09:3...   28 May 2011, 13:28
- - ronparchita   Merci Divoli d'avoir pris la peine de rédiger...   28 May 2011, 15:07
- - divoli   Citation (ronparchita @ 28 May 2011, 16:0...   28 May 2011, 16:34
- - hellomorld   Au fait, à propos de ce logiciel. S'agit-il ...   28 May 2011, 18:11


Reply to this topicStart new topic
2 utilisateur(s) sur ce sujet (2 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 5th April 2026 - 23:41