![]() |
Bienvenue invité ( Connexion | Inscription )
![]() ![]() |
![]() |
![]()
Message
#1
|
|
![]() BIDOUILLE Guru ![]() ![]() ![]() ![]() ![]() Groupe : Admin Messages : 55 526 Inscrit : 14 Jan 2001 Lieu : Paris Membre no 3 ![]() |
Source : Intego
Intego a lancé une alerte au sujet d'un cheval de Troie. Il a été découvert sur certains sites pornographiques. Basé sur la crédulité de certains, il va proposer une mise à jour permettant d'avoir accès à l'intégralité du site. Un fichier sous forme de .dmg sera alors téléchargé, et le mot de passe administrateur demandé. En fait, le logiciel plutôt que d'installer quoique ce soit, va changer le DNS de la machine. Une fois le DNS changé, il sera possible aux pirates d'orienter les victimes vers de faux sites permettant de réaliser des phishings aussi parfaits que possible. Ceci peut toucher des comptes Paypal, Ebay ou encore associés à des banques. Il installe également une routine vérifiant régulièrement que le DNS n'a pas été entre temps modifié et veille à remettre le malicieux. Pour s'en prémunir, il suffit de se rappeler d'une règle élémentaire. Ne téléchargez pas n'importe quoi, et ne rentrez votre mot de passe admin que lorsque vous êtes certain que c'est à bon escient. Il y a hélas des chances que ce type d'attaque n'aille en augmentant et se fasse de plus en plus pernicieuse avec le temps, les parts de marché d'Apple augmentant. Je sais que c'est un sujet toujours ultra sensible dans la communauté Mac. Pour une fois, traitez le froidement et sans excitation. Merci d'avance. |
|
|
![]()
Message
#2
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 4 128 Inscrit : 27 Feb 2007 Membre no 81 593 ![]() |
je trouves ça assez marrant, au dela du fait du "virus" en lui même.
c'est les mecs de Intego qui vont sur des sites porno ou c'est un truc automatique qui détecte ce genre de virus...? -------------------- Mac mini 2018 - i7 3.2GHz - 32Go de RAM - FD 128Go+2To (Samsung T5)
f-carl - Flickr |
|
|
![]()
Message
#3
|
|
![]() canoéiste trrrès imp(r)udent ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 6 313 Inscrit : 5 May 2003 Lieu : LA ROCHELLE (17) Membre no 7 431 ![]() |
CITATION(Lionel @ 31 Oct 2007, 18:49) [snapback]2413675[/snapback] Basé sur la crédulité de certains, il va proposer une mise à jour permettant d'avoir accès à l'intégralité du site. Un fichier sous forme de .dmg sera alors téléchargé, et le mot de passe administrateur demandé. Mouais ... rien de bien inquiétant, quoi ! Mais autant que certains le sachent ... -------------------- iMac (21,5 pouces - Fin 2012) - Mac OS Sierra 10.12.6
LiveBox 6 |
|
|
![]()
Message
#4
|
|
![]() Macbidouilleur d'argent ! ![]() ![]() ![]() Groupe : Membres Messages : 752 Inscrit : 3 Feb 2007 Membre no 79 793 ![]() |
erf
![]() -------------------- Macbook Pro Unibody late 2008 Core 2 Duo 2,93 Ghz, 8 Go RAM, SSD 256 Go iMac G4 17" 1.25 GHZ, 1 Go RAM, 80 Go Nokia Lumia 520 qui va bientôt passer par la fenêtre, rien ne vaut iOs... |
|
|
![]()
Message
#5
|
|
![]() canoéiste trrrès imp(r)udent ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 6 313 Inscrit : 5 May 2003 Lieu : LA ROCHELLE (17) Membre no 7 431 ![]() |
CITATION(Flake68 @ 31 Oct 2007, 18:51) [snapback]2413688[/snapback] erf ![]() Bof ... il y a environ 2 ans un virus basé sur le même principe baptisé " Opener " ou " Renepo " suivant les cas, est apparu, et il est mort né ! -------------------- iMac (21,5 pouces - Fin 2012) - Mac OS Sierra 10.12.6
LiveBox 6 |
|
|
![]()
Message
#6
|
|
![]() Candidat au pal ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 5 193 Inscrit : 19 Nov 2004 Lieu : Paris Membre no 27 247 ![]() |
Rien de nouveau sous le soleil.
C'est toujours le virus qu'il faut installer soi-même en donnant le mot de passe admin pour qu'il fasse quelque chose ! ![]() -------------------- Mac Mini Intel 1,66 GHz - 2 Go de RAM - MacBook Pro 2010 Intel Core 2 Duo 2,4 GHz - 4 Go de RAM - Le tout sous Ubuntu 12.04 LTS - iPhone 5 32 Go.
Utilisez Classic sur votre Mac Intel grâce à SheepShaver ! Découvrez le monde de l'émulation et de la virtualisation ! |
|
|
![]()
Message
#7
|
|
![]() Adepte de Macbidouille ![]() Groupe : Membres Messages : 55 Inscrit : 18 Jul 2007 Lieu : Grenoble / Lyon Membre no 90 944 ![]() |
Du coup, la vieille blague du "virus unix" devient réelle...qui y'aurait cru ? ^
-------------------- Risque de troll actuel: Elevé
Raisons: Sortie de Leopard récente, sujet à controverses divers |
|
|
![]()
Message
#8
|
|
![]() canoéiste trrrès imp(r)udent ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 6 313 Inscrit : 5 May 2003 Lieu : LA ROCHELLE (17) Membre no 7 431 ![]() |
CITATION(dexter_ @ 31 Oct 2007, 18:56) [snapback]2413695[/snapback] C'est toujours le virus qu'il faut installer soi-même en donnant le mot de passe admin pour qu'il fasse quelque chose ! ![]() Voilà ... tant qu'il faudra les installer soi-même, pas de quoi flipper ! ![]() -------------------- iMac (21,5 pouces - Fin 2012) - Mac OS Sierra 10.12.6
LiveBox 6 |
|
|
![]()
Message
#9
|
|
![]() BIDOUILLE Guru ![]() ![]() ![]() ![]() ![]() Groupe : Admin Messages : 55 526 Inscrit : 14 Jan 2001 Lieu : Paris Membre no 3 ![]() |
CITATION(dexter_ @ 31 Oct 2007, 18:56) [snapback]2413695[/snapback] Rien de nouveau sous le soleil. C'est toujours le virus qu'il faut installer soi-même en donnant le mot de passe admin pour qu'il fasse quelque chose ! ![]() D'où le nom cheval de Troie. J'ai rajouté dans la news des explications sur les DNS pour les non familiers. -------------------- C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
|
|
|
![]()
Message
#10
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 6 198 Inscrit : 31 Oct 2003 Membre no 11 118 ![]() |
CITATION(Lionel @ 31 Oct 2007, 18:49) [snapback]2413675[/snapback] Pour s'en prémunir, il suffit de se rappeler d'une règle élémentaire. Ne téléchargez pas n'importe quoi, et ne rentrez votre mot de passe admin que lorsque vous êtes certain que c'est à bon escient. Somme toute, c'est plutôt assez rassurant je trouve. En principe on s'en prend toujours au point faible d'un système pour l'attaquer. Désormais le point faible c'est l'utilisateur (et c'est une bonne pioche, ce dernier ne sera jamais sécurisé, et il y aura toujours des "trous" !) -------------------- |
|
|
![]()
Message
#11
|
|
![]() canoéiste trrrès imp(r)udent ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 6 313 Inscrit : 5 May 2003 Lieu : LA ROCHELLE (17) Membre no 7 431 ![]() |
CITATION(Poisson_Pilote @ 31 Oct 2007, 18:58) [snapback]2413698[/snapback] Du coup, la vieille blague du "virus unix" devient réelle... Virus " IKEA " ... à monter soi même !!! ![]() -------------------- iMac (21,5 pouces - Fin 2012) - Mac OS Sierra 10.12.6
LiveBox 6 |
|
|
![]()
Message
#12
|
|
![]() BIDOUILLE Guru ![]() ![]() ![]() ![]() ![]() Groupe : Admin Messages : 55 526 Inscrit : 14 Jan 2001 Lieu : Paris Membre no 3 ![]() |
CITATION(hellomorld @ 31 Oct 2007, 18:59) [snapback]2413703[/snapback] CITATION(Lionel @ 31 Oct 2007, 18:49) [snapback]2413675[/snapback] Pour s'en prémunir, il suffit de se rappeler d'une règle élémentaire. Ne téléchargez pas n'importe quoi, et ne rentrez votre mot de passe admin que lorsque vous êtes certain que c'est à bon escient. Somme toute, c'est plutôt assez rassurant je trouve. En principe on s'en prend toujours au point faible d'un système pour l'attaquer. Désormais le point faible c'est l'utilisateur (et c'est une bonne pioche, ce dernier ne sera jamais sécurisé, et il y aura toujours des "trous" !) J'ai toujours su que j'étais le facteur limitant de mes ordinateurs. Plus le temps passe, plus c'est vrai ![]() -------------------- C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
|
|
|
![]()
Message
#13
|
|
![]() canoéiste trrrès imp(r)udent ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 6 313 Inscrit : 5 May 2003 Lieu : LA ROCHELLE (17) Membre no 7 431 ![]() |
CITATION(Lionel @ 31 Oct 2007, 19:02) [snapback]2413708[/snapback] J'ai toujours su que j'étais le facteur limitant de mes ordinateurs. Plus le temps passe, plus c'est vrai ![]() Allons bon ... si le chef se dévalorise lui même, c'est foutu ! ![]() -------------------- iMac (21,5 pouces - Fin 2012) - Mac OS Sierra 10.12.6
LiveBox 6 |
|
|
![]()
Message
#14
|
|
![]() Macbidouilleuse cryptomaniaque ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 4 087 Inscrit : 13 Oct 2005 Membre no 47 796 ![]() |
Ah ben si ce virus se trouve sur des sites pornos, sortez couverts
![]() |
|
|
![]()
Message
#15
|
|
![]() Macbidouilleur d'argent ! ![]() ![]() ![]() Groupe : Membres Messages : 739 Inscrit : 11 Oct 2007 Lieu : perdu dans le quebec mais on peut dire aussi perdu à le Québec Membre no 96 853 ![]() |
Une question , comment les gars d'intengo l'ont trouvé????
Du coup çà donne une excuse pour ceux qui se font attrapper par leur femme : cheri tu fais quoi la? euuuuuuuuuu je recherche s'il y a pas de virus ou autres trojan pour mac!!!!! -------------------- |
|
|
![]()
Message
#16
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 1 621 Inscrit : 16 Jun 2005 Lieu : Albi Membre no 41 033 ![]() |
Il y a des utilisateurs Mac qui vont sur les sites porno ?
![]() On m'aurait menti ? ![]() -------------------- "Vous avez beau dire, y'a pas seulement que de la pomme, y'a aut'chose. Ça serait pas des fois de la betterave ?" Michel Audiard
MacOS X.7.5 / iMac Alu 24" - 4Go - 720 Go / MacBook Unibody 2.4 - 4 Go SuperDuper! Canon EOS 5DMkII, Canon G10, Fuji XM-1, et toujours Canon EOS 30, Pentax Spotmatic, Rolleiflex SL35E, Mamiya 330f Pro, et d'autres vieilleries... avec de beaux cailloux. |
|
|
![]()
Message
#17
|
|
![]() Adepte de Macbidouille ![]() Groupe : Membres Messages : 55 Inscrit : 18 Jul 2007 Lieu : Grenoble / Lyon Membre no 90 944 ![]() |
CITATION(michel78 @ 31 Oct 2007, 19:11) [snapback]2413725[/snapback] Il y a des utilisateurs Mac qui vont sur les sites porno ? ![]() On m'aurait menti ? ![]() Que des switchers ![]() -------------------- Risque de troll actuel: Elevé
Raisons: Sortie de Leopard récente, sujet à controverses divers |
|
|
![]()
Message
#18
|
|
![]() Macbidouilleur de vermeil ! ![]() ![]() ![]() ![]() Groupe : Membres Messages : 838 Inscrit : 13 Oct 2006 Lieu : Chamonix (Haute-Savoie) Membre no 70 370 ![]() |
Je trouve très bien le fait qu'il soit précisé que c'est un cheval de troie, et non un virus (mais on voit quand même le mot "virus" dans les premières réponses...). Un virus ne nous demande pas notre avis, il s'installe en fourbe et se distribue.
Les sites de news pécé vont s'en donner à cur joie, et encore plus les anti-Apple (on se demande si ils ne sont pas anti-tout ce qui marche bien en fait). |
|
|
![]()
Message
#19
|
|
![]() canoéiste trrrès imp(r)udent ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 6 313 Inscrit : 5 May 2003 Lieu : LA ROCHELLE (17) Membre no 7 431 ![]() |
CITATION(Shard @ 31 Oct 2007, 19:20) [snapback]2413740[/snapback] Les sites de news pécé vont s'en donner à cur joie, Et Intego va augmenter son chiffre d'affaire de ...... 0,3 % au moins !!! ![]() -------------------- iMac (21,5 pouces - Fin 2012) - Mac OS Sierra 10.12.6
LiveBox 6 |
|
|
![]()
Message
#20
|
|
Adepte de Macbidouille ![]() Groupe : Membres Messages : 123 Inscrit : 18 May 2004 Membre no 18 964 ![]() |
On pourrait 'bookmarquer' l'adresse IP de sa banque au lieu du nom
|
|
|
![]() ![]()
Message
#21
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 1 946 Inscrit : 29 Nov 2002 Lieu : Lyon Membre no 4 928 ![]() |
Une condition essentielle pour faire dun programme malveillant un virus, est quil se propage seul. Or ce nest ici pas le cas. Donc nemployez pas le terme "virus" dans les posts.
|
|
|
Guest_macminig4_* |
![]()
Message
#22
|
Guests ![]() |
CITATION(DOMY @ 31 Oct 2007, 19:04) [snapback]2413712[/snapback] CITATION(Lionel @ 31 Oct 2007, 19:02) [snapback]2413708[/snapback] J'ai toujours su que j'étais le facteur limitant de mes ordinateurs. Plus le temps passe, plus c'est vrai ![]() Allons bon ... si le chef se dévalorise lui même, c'est foutu ! ![]() au contraire c'est un auto-compliment caché ![]() |
|
|
![]()
Message
#23
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Rédacteurs Messages : 5 074 Inscrit : 19 Feb 2002 Lieu : BZH Membre no 2 083 ![]() |
Salut à tous,
Je viens de finir de paramétrer notre DNS Server au bureau, peaufiné à l'aide d'OpenDNS (le DNS forwarde les requêtes sur OpenDNS seul). Miracle, OpenDNS peut bloquer les sites porno* & de phishing ![]() Of course, il faudrait aussi que je bloque les requêtes DNS du LAN vers le WAN (firewall) et que seul le DNS Server fasse les requêtes. L'inscription sur OpenDNS est gratuite, il faut soit une IP fixe, soit utiliser un client pour la mise à jour en cas d'IP dynamique. On peut coller le logo de sa boite, bloquer des sites, avoir des white-lists, etc... Trop cool OpenDNS, on a avait déja parlé, mais on est carrémént dans le vif du sujet avec ce topic ![]() Ciao. ![]() Ce message a été modifié par trouspinette - 31 Oct 2007, 19:40. -------------------- Quis custodiet ipsos custodes ? - Lorsqu'un sujet est résolu, merci d'indiquer [Résolu] dans le titre de votre post !
Luttons contre le style SMS !!! iPhone 14Pro Max 256 Go iOS 17• MacBook Pro 16 2019 Core i9 - macOS 12.7.2 - 32 GB RAM - 2 TB • @Orange Linux • OPNSense / pfSense • Une pointe de Windows aussi • Enfocus Switch Expert • callas pdfToolBox |
|
|
![]()
Message
#24
|
|
![]() Macbidouilleur de bronze ! ![]() ![]() Groupe : Membres Messages : 553 Inscrit : 11 Jul 2003 Lieu : Côte d'Azur Membre no 8 548 ![]() |
... alors méfions -nous de ces virus peut-être montés comme euh... des cheveaux de troie
![]() -------------------- Ils ne savaient pas que c'était impossible, alors ils l'ont fait. M.Twain
|
|
|
![]()
Message
#25
|
|
![]() Macbidouilleur d'argent ! ![]() ![]() ![]() Groupe : Membres Messages : 742 Inscrit : 18 Sep 2005 Lieu : Paris Membre no 46 177 ![]() |
C'est peut etre le début de la me*** ça pourrait etre vrai, mais pour les 3/4 des users mac, je pense que ce genre de soucis n'en sont pas, chacuns sait qu'il ne faut pas rentrer son mot de passe sur un soft de site XxXxX
![]() Rien de bien méchant, un petit troyen comme il doit en exister d'autres, mais garde quand meme hein ![]() -------------------- MacBookPro 2,53GHz, 4Go, 250Go.
Mac OSX 10.6.4 |
|
|
![]()
Message
#26
|
|
![]() Macbidouilleur d'argent ! ![]() ![]() ![]() Groupe : Membres Messages : 629 Inscrit : 5 Jan 2007 Lieu : Nomade, sinon Lyon / Brétigny Membre no 77 333 ![]() |
CITATION(Lionel @ 31 Oct 2007, 18:49) [snapback]2413675[/snapback] Source : Intego Intego a lancé une alerte au sujet d'un cheval de Troie. Il a été découvert sur certains sites pornographiques. C'est quoi l'adresse du/des site concernés???? C'est juste pour vérifier l'info, que ce soit bien clair entre vous et moi. ![]() ![]() Ce message a été modifié par Palladium - 31 Oct 2007, 19:47. -------------------- iMac G5 1,8Ghz 1Go Ram 80Go 10.5
MacBook Pro Intel Core 2 Duo 10.5 17" 2,33Ghz 2Go Ram 160 Go DD ATI Radeon Mobility X1600 + écran 17"+ AluIce Quattro 500Go iPod video 5G 60Go iPhone 4 32Go Forfait Edition Limité iPhone |
|
|
Guest_macminig4_* |
![]()
Message
#27
|
Guests ![]() |
CITATION(Lionel @ 31 Oct 2007, 18:49) [snapback]2413675[/snapback] Source : Intego Intego a lancé une alerte au sujet d'un cheval de Troie. Il a été découvert sur certains sites pornographiques. Basé sur l' obsédité de certains... ![]() avant d'être geek, il est plus naturel d'être obsédé (sauf chez les mbidouilleurs bien sûr ![]() |
|
|
![]()
Message
#28
|
|
![]() Macbidouilleur de vermeil ! ![]() ![]() ![]() ![]() Groupe : Membres Messages : 1 226 Inscrit : 1 Sep 2006 Lieu : Limoges, Niort, Les Sables d'Olonne Membre no 67 085 ![]() |
est-ce que hormis la prudence un anti-virus pourrai trouver ce "virus?"
Et tu faite que les parts de marché augmentent rapidement, cela "pourrait?" développer ce genre de pratique et de virus. Devra t-on avoir obligatoirement un anti-virus comme sur un pc ? (pas forcement dans l'immédiat) Et avec léopard la sécurité ? améliorée ?? -------------------- MBP 15" i7 - 8go- 500go 7200 rpm IPad mini 16go Ipod Shufle 2G Gopro Hero 3 silver + Sony RX100 m2 PS4 |
|
|
![]()
Message
#29
|
|
![]() Macbidouilleur de bronze ! ![]() ![]() Groupe : Membres Messages : 268 Inscrit : 28 Aug 2002 Lieu : Fontenay Aux Roses Membre no 3 331 ![]() |
Un chose m'étonnes dans cette méthode: si le nom du serveur peut-être spoofé par un changement du DNS (ou par une écriture dans le fichier host, ce qui serait selon moi encore plus discret sous OS X car pas directement visible dans les panneaux de configuration), le certificat fourni sur le pseudo paypal ou ebay ne pourra désigner l'URL en question tout en étant validé par une autorité de certification... les navigateurs devraient grogner à un moment ou à un autre...
|
|
|
![]()
Message
#30
|
|
![]() Macbidouilleur de vermeil ! ![]() ![]() ![]() ![]() Groupe : Membres Messages : 1 403 Inscrit : 29 Aug 2003 Lieu : En rêve dans les pif-paf, en vrai RP Membre no 9 295 ![]() |
Merci pour l'explication sur les serveurs DNS : je dormirai toujours idiot mais un peu moins
![]() Et pour être encore moins idiot, comment peut-on savoir à quel serveur DNS le mac fait-il une requête ? -------------------- Ça peut toujours vous aider à m'aider au cas où :
• iMac Intel 17", C2D 2 GHz, 4->3 Go, SSD 256 Go, 10.6.8, carte graphique HS (si vous avez une solution…) • MacBook Air 11", i7 1,7 GHz, 8 Go, SSD 480 Go, 10.15.4 • Mac Mini G4 1,42 GHz, 1 Go, SSD 32 Go, 10.4.11 • iBook 13", G3 800 MHz, 640 Mo, SSD 32 Go, 10.4.11 |
|
|
![]() ![]() |
Nous sommes le : 18th July 2025 - 22:12 |