![]() |
Bienvenue invité ( Connexion | Inscription )
![]() |
![]()
Message
#1
|
|
![]() BIDOUILLE Guru ![]() ![]() ![]() ![]() ![]() Groupe : Admin Messages : 55 527 Inscrit : 14 Jan 2001 Lieu : Paris Membre no 3 ![]() |
Des chercheurs en sécurité ont découvert une nouvelle vague d'attaque par Chevaux de Troie visant aussi bien les utilisateurs de Windows que d'OS X.
![]() Sous OS X 3 applications ressemblant à des produits commerciaux ont été découvertes. Lors de leur premier lancement elle font les choses suivantes:
Ensuite, cet exécutable launchd.app va se connecter au réseau et attendre des ordres sachant qu'il contient un système capable de capturer et de transmettre toutes les frappes clavier. Le code est 64 bits et n'est fonctionnel que sous OS X 10.7 et 10.8. Cette attaque n'est pas nouvelle, ce sont les vecteurs qui le sont et qui ont permis de recycler des systèmes d'attaque antérieurs. Lien vers le billet original -------------------- C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
|
|
|
![]() |
![]()
Message
#2
|
|
Macbidouilleur de vermeil ! ![]() ![]() ![]() ![]() Groupe : Membres Messages : 835 Inscrit : 16 Nov 2003 Membre no 11 701 ![]() |
Je n'aurai jamais plus récent que 10.6, mais en regardant, je viens de voir qu'il y a un binaire appelé launchd ( l minuscule ) dans /sbin, est-ce une coïncidence ? En plus il a le process id numéro 1 (c'est le noyau, ou plutôt l'équivalent de init sous Linux ?)
En fait, je crois que je l'ai toujours vu celui-là (par exemple, en regardant avec lsof) Ce message a été modifié par ericb2 - 30 Sep 2013, 06:38. |
|
|
![]() ![]() |
Nous sommes le : 31st July 2025 - 11:46 |