IPB

Bienvenue invité ( Connexion | Inscription )

8 Pages V   1 2 3 > »   
Reply to this topicStart new topic
> Un cheval de Troie découvert sous OS X, Réactions à la news du 31-10-2007
Options
Lionel
posté 31 Oct 2007, 18:49
Message #1


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 526
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Source : Intego

Intego a lancé une alerte au sujet d'un cheval de Troie. Il a été découvert sur certains sites pornographiques.
Basé sur la crédulité de certains, il va proposer une mise à jour permettant d'avoir accès à l'intégralité du site. Un fichier sous forme de .dmg sera alors téléchargé, et le mot de passe administrateur demandé.
En fait, le logiciel plutôt que d'installer quoique ce soit, va changer le DNS de la machine.
Une fois le DNS changé, il sera possible aux pirates d'orienter les victimes vers de faux sites permettant de réaliser des phishings aussi parfaits que possible. Ceci peut toucher des comptes Paypal, Ebay ou encore associés à des banques.
Il installe également une routine vérifiant régulièrement que le DNS n'a pas été entre temps modifié et veille à remettre le malicieux.

Pour s'en prémunir, il suffit de se rappeler d'une règle élémentaire. Ne téléchargez pas n'importe quoi, et ne rentrez votre mot de passe admin que lorsque vous êtes certain que c'est à bon escient.
Il y a hélas des chances que ce type d'attaque n'aille en augmentant et se fasse de plus en plus pernicieuse avec le temps, les parts de marché d'Apple augmentant.




Je sais que c'est un sujet toujours ultra sensible dans la communauté Mac. Pour une fois, traitez le froidement et sans excitation. Merci d'avance.
Go to the top of the page
 
+Quote Post
elub88
posté 31 Oct 2007, 18:50
Message #2


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 4 128
Inscrit : 27 Feb 2007
Membre no 81 593



je trouves ça assez marrant, au dela du fait du "virus" en lui même.

c'est les mecs de Intego qui vont sur des sites porno ou c'est un truc automatique qui détecte ce genre de virus...?


--------------------
Mac mini 2018 - i7 3.2GHz - 32Go de RAM - FD 128Go+2To (Samsung T5)

Macbook Pro 15" 2,53 GHz 4Go de RAM - FusionDrive M500 240Go + Seagate 500 Go 7200.4 - OSX 9.4

Macbook Pro 15" 2,2 GHz, 2Go de ram, 120 Go / OS X.5.0 / Left for dead ^^

f-carl - Flickr
Go to the top of the page
 
+Quote Post
DOMY
posté 31 Oct 2007, 18:51
Message #3


canoéiste trrrès imp(r)udent
*****

Groupe : Membres
Messages : 6 313
Inscrit : 5 May 2003
Lieu : LA ROCHELLE (17)
Membre no 7 431



CITATION(Lionel @ 31 Oct 2007, 18:49) [snapback]2413675[/snapback]
Basé sur la crédulité de certains, il va proposer une mise à jour permettant d'avoir accès à l'intégralité du site. Un fichier sous forme de .dmg sera alors téléchargé, et le mot de passe administrateur demandé.


Mouais ... rien de bien inquiétant, quoi !
Mais autant que certains le sachent ...


--------------------
iMac (21,5 pouces - Fin 2012) - Mac OS Sierra 10.12.6
LiveBox 6
Go to the top of the page
 
+Quote Post
Flake68
posté 31 Oct 2007, 18:51
Message #4


Macbidouilleur d'argent !
***

Groupe : Membres
Messages : 752
Inscrit : 3 Feb 2007
Membre no 79 793



erf confused5.gif les emmerdes commencent ...


--------------------
Macbook Pro Unibody late 2008 Core 2 Duo 2,93 Ghz, 8 Go RAM, SSD 256 Go

iMac G4 17" 1.25 GHZ, 1 Go RAM, 80 Go

Nokia Lumia 520 qui va bientôt passer par la fenêtre, rien ne vaut iOs...
Go to the top of the page
 
+Quote Post
DOMY
posté 31 Oct 2007, 18:55
Message #5


canoéiste trrrès imp(r)udent
*****

Groupe : Membres
Messages : 6 313
Inscrit : 5 May 2003
Lieu : LA ROCHELLE (17)
Membre no 7 431



CITATION(Flake68 @ 31 Oct 2007, 18:51) [snapback]2413688[/snapback]

erf confused5.gif les emmerdes commencent ...


Bof ... il y a environ 2 ans un virus basé sur le même principe baptisé " Opener " ou " Renepo " suivant les cas, est apparu, et il est mort né !


--------------------
iMac (21,5 pouces - Fin 2012) - Mac OS Sierra 10.12.6
LiveBox 6
Go to the top of the page
 
+Quote Post
dexter_
posté 31 Oct 2007, 18:56
Message #6


Candidat au pal !
*****

Groupe : Membres
Messages : 5 193
Inscrit : 19 Nov 2004
Lieu : Paris
Membre no 27 247



Rien de nouveau sous le soleil.
C'est toujours le virus qu'il faut installer soi-même en donnant le mot de passe admin pour qu'il fasse quelque chose ! laugh.gif


--------------------
Mac Mini Intel 1,66 GHz - 2 Go de RAM - MacBook Pro 2010 Intel Core 2 Duo 2,4 GHz - 4 Go de RAM - Le tout sous Ubuntu 12.04 LTS - iPhone 5 32 Go.
Utilisez Classic sur votre Mac Intel grâce à SheepShaver ! Découvrez le monde de l'émulation et de la virtualisation !
Go to the top of the page
 
+Quote Post
Poisson_Pilote
posté 31 Oct 2007, 18:58
Message #7


Adepte de Macbidouille
*

Groupe : Membres
Messages : 55
Inscrit : 18 Jul 2007
Lieu : Grenoble / Lyon
Membre no 90 944



Du coup, la vieille blague du "virus unix" devient réelle...qui y'aurait cru ? ^


--------------------
Risque de troll actuel: Elevé
Raisons: Sortie de Leopard récente, sujet à controverses divers
Go to the top of the page
 
+Quote Post
DOMY
posté 31 Oct 2007, 18:58
Message #8


canoéiste trrrès imp(r)udent
*****

Groupe : Membres
Messages : 6 313
Inscrit : 5 May 2003
Lieu : LA ROCHELLE (17)
Membre no 7 431



CITATION(dexter_ @ 31 Oct 2007, 18:56) [snapback]2413695[/snapback]
C'est toujours le virus qu'il faut installer soi-même en donnant le mot de passe admin pour qu'il fasse quelque chose ! laugh.gif

Voilà ... tant qu'il faudra les installer soi-même, pas de quoi flipper ! smile.gif


--------------------
iMac (21,5 pouces - Fin 2012) - Mac OS Sierra 10.12.6
LiveBox 6
Go to the top of the page
 
+Quote Post
Lionel
posté 31 Oct 2007, 18:59
Message #9


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 526
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



CITATION(dexter_ @ 31 Oct 2007, 18:56) [snapback]2413695[/snapback]

Rien de nouveau sous le soleil.
C'est toujours le virus qu'il faut installer soi-même en donnant le mot de passe admin pour qu'il fasse quelque chose ! laugh.gif

D'où le nom cheval de Troie.
J'ai rajouté dans la news des explications sur les DNS pour les non familiers.


--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
hellomorld
posté 31 Oct 2007, 18:59
Message #10


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 6 198
Inscrit : 31 Oct 2003
Membre no 11 118



CITATION(Lionel @ 31 Oct 2007, 18:49) [snapback]2413675[/snapback]

Pour s'en prémunir, il suffit de se rappeler d'une règle élémentaire. Ne téléchargez pas n'importe quoi, et ne rentrez votre mot de passe admin que lorsque vous êtes certain que c'est à bon escient.


Somme toute, c'est plutôt assez rassurant je trouve. En principe on s'en prend toujours au point faible d'un système pour l'attaquer. Désormais le point faible c'est l'utilisateur (et c'est une bonne pioche, ce dernier ne sera jamais sécurisé, et il y aura toujours des "trous" !)


--------------------
Go to the top of the page
 
+Quote Post
DOMY
posté 31 Oct 2007, 19:02
Message #11


canoéiste trrrès imp(r)udent
*****

Groupe : Membres
Messages : 6 313
Inscrit : 5 May 2003
Lieu : LA ROCHELLE (17)
Membre no 7 431



CITATION(Poisson_Pilote @ 31 Oct 2007, 18:58) [snapback]2413698[/snapback]

Du coup, la vieille blague du "virus unix" devient réelle...


Virus " IKEA " ... à monter soi même !!! biggrin.gif


--------------------
iMac (21,5 pouces - Fin 2012) - Mac OS Sierra 10.12.6
LiveBox 6
Go to the top of the page
 
+Quote Post
Lionel
posté 31 Oct 2007, 19:02
Message #12


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 526
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



CITATION(hellomorld @ 31 Oct 2007, 18:59) [snapback]2413703[/snapback]

CITATION(Lionel @ 31 Oct 2007, 18:49) [snapback]2413675[/snapback]

Pour s'en prémunir, il suffit de se rappeler d'une règle élémentaire. Ne téléchargez pas n'importe quoi, et ne rentrez votre mot de passe admin que lorsque vous êtes certain que c'est à bon escient.


Somme toute, c'est plutôt assez rassurant je trouve. En principe on s'en prend toujours au point faible d'un système pour l'attaquer. Désormais le point faible c'est l'utilisateur (et c'est une bonne pioche, ce dernier ne sera jamais sécurisé, et il y aura toujours des "trous" !)

J'ai toujours su que j'étais le facteur limitant de mes ordinateurs. Plus le temps passe, plus c'est vrai smile.gif


--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
DOMY
posté 31 Oct 2007, 19:04
Message #13


canoéiste trrrès imp(r)udent
*****

Groupe : Membres
Messages : 6 313
Inscrit : 5 May 2003
Lieu : LA ROCHELLE (17)
Membre no 7 431



CITATION(Lionel @ 31 Oct 2007, 19:02) [snapback]2413708[/snapback]
J'ai toujours su que j'étais le facteur limitant de mes ordinateurs. Plus le temps passe, plus c'est vrai smile.gif

Allons bon ... si le chef se dévalorise lui même, c'est foutu ! laugh.gif


--------------------
iMac (21,5 pouces - Fin 2012) - Mac OS Sierra 10.12.6
LiveBox 6
Go to the top of the page
 
+Quote Post
GhisDiem
posté 31 Oct 2007, 19:07
Message #14


Macbidouilleuse cryptomaniaque !
*****

Groupe : Membres
Messages : 4 087
Inscrit : 13 Oct 2005
Membre no 47 796



Ah ben si ce virus se trouve sur des sites pornos, sortez couverts wink.gif
Go to the top of the page
 
+Quote Post
mission.qc
posté 31 Oct 2007, 19:09
Message #15


Macbidouilleur d'argent !
***

Groupe : Membres
Messages : 739
Inscrit : 11 Oct 2007
Lieu : perdu dans le quebec mais on peut dire aussi perdu à le Québec
Membre no 96 853



Une question , comment les gars d'intengo l'ont trouvé????
Du coup çà donne une excuse pour ceux qui se font attrapper par leur femme : cheri tu fais quoi la? euuuuuuuuuu je recherche s'il y a pas de virus ou autres trojan pour mac!!!!!


--------------------
Moment Présent : site sur la pleine conscience
un jour une citation

Go to the top of the page
 
+Quote Post
michel78
posté 31 Oct 2007, 19:11
Message #16


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 621
Inscrit : 16 Jun 2005
Lieu : Albi
Membre no 41 033



Il y a des utilisateurs Mac qui vont sur les sites porno ? blink.gif

On m'aurait menti ? biggrin.gif


--------------------
"Vous avez beau dire, y'a pas seulement que de la pomme, y'a aut'chose. Ça serait pas des fois de la betterave ?" Michel Audiard

MacOS X.7.5 / iMac Alu 24" - 4Go - 720 Go / MacBook Unibody 2.4 - 4 Go
SuperDuper!

Canon EOS 5DMkII, Canon G10, Fuji XM-1, et toujours Canon EOS 30, Pentax Spotmatic, Rolleiflex SL35E, Mamiya 330f Pro, et d'autres vieilleries... avec de beaux cailloux.
Go to the top of the page
 
+Quote Post
Poisson_Pilote
posté 31 Oct 2007, 19:12
Message #17


Adepte de Macbidouille
*

Groupe : Membres
Messages : 55
Inscrit : 18 Jul 2007
Lieu : Grenoble / Lyon
Membre no 90 944



CITATION(michel78 @ 31 Oct 2007, 19:11) [snapback]2413725[/snapback]

Il y a des utilisateurs Mac qui vont sur les sites porno ? blink.gif

On m'aurait menti ? biggrin.gif


Que des switchers laugh.gif


--------------------
Risque de troll actuel: Elevé
Raisons: Sortie de Leopard récente, sujet à controverses divers
Go to the top of the page
 
+Quote Post
Shard
posté 31 Oct 2007, 19:20
Message #18


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 838
Inscrit : 13 Oct 2006
Lieu : Chamonix (Haute-Savoie)
Membre no 70 370



Je trouve très bien le fait qu'il soit précisé que c'est un cheval de troie, et non un virus (mais on voit quand même le mot "virus" dans les premières réponses...). Un virus ne nous demande pas notre avis, il s'installe en fourbe et se distribue.
Les sites de news pécé vont s'en donner à cœur joie, et encore plus les anti-Apple (on se demande si ils ne sont pas anti-tout ce qui marche bien en fait).
Go to the top of the page
 
+Quote Post
DOMY
posté 31 Oct 2007, 19:23
Message #19


canoéiste trrrès imp(r)udent
*****

Groupe : Membres
Messages : 6 313
Inscrit : 5 May 2003
Lieu : LA ROCHELLE (17)
Membre no 7 431



CITATION(Shard @ 31 Oct 2007, 19:20) [snapback]2413740[/snapback]
Les sites de news pécé vont s'en donner à cœur joie,

Et Intego va augmenter son chiffre d'affaire de ...... 0,3 % au moins !!! biggrin.gif



--------------------
iMac (21,5 pouces - Fin 2012) - Mac OS Sierra 10.12.6
LiveBox 6
Go to the top of the page
 
+Quote Post
manu chao
posté 31 Oct 2007, 19:25
Message #20


Adepte de Macbidouille
*

Groupe : Membres
Messages : 123
Inscrit : 18 May 2004
Membre no 18 964



On pourrait 'bookmarquer' l'adresse IP de sa banque au lieu du nom
Go to the top of the page
 
+Quote Post
Jaguar
posté 31 Oct 2007, 19:35
Message #21


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 946
Inscrit : 29 Nov 2002
Lieu : Lyon
Membre no 4 928



Une condition essentielle pour faire d’un programme malveillant un virus, est qu’il se propage seul. Or ce n’est ici pas le cas. Donc n’employez pas le terme "virus" dans les posts.
Go to the top of the page
 
+Quote Post
Guest_macminig4_*
posté 31 Oct 2007, 19:36
Message #22





Guests






CITATION(DOMY @ 31 Oct 2007, 19:04) [snapback]2413712[/snapback]

CITATION(Lionel @ 31 Oct 2007, 19:02) [snapback]2413708[/snapback]
J'ai toujours su que j'étais le facteur limitant de mes ordinateurs. Plus le temps passe, plus c'est vrai smile.gif

Allons bon ... si le chef se dévalorise lui même, c'est foutu ! laugh.gif



au contraire c'est un auto-compliment caché cool.gif
Go to the top of the page
 
+Quote Post
trouspinette
posté 31 Oct 2007, 19:37
Message #23


Macbidouilleur d'Or !
*****

Groupe : Rédacteurs
Messages : 5 074
Inscrit : 19 Feb 2002
Lieu : BZH
Membre no 2 083



Salut à tous,

Je viens de finir de paramétrer notre DNS Server au bureau, peaufiné à l'aide d'OpenDNS (le DNS forwarde les requêtes sur OpenDNS seul).

Miracle, OpenDNS peut bloquer les sites porno* & de phishing tongue.gif

Of course, il faudrait aussi que je bloque les requêtes DNS du LAN vers le WAN (firewall) et que seul le DNS Server fasse les requêtes.

L'inscription sur OpenDNS est gratuite, il faut soit une IP fixe, soit utiliser un client pour la mise à jour en cas d'IP dynamique. On peut coller le logo de sa boite, bloquer des sites, avoir des white-lists, etc...

Trop cool OpenDNS, on a avait déja parlé, mais on est carrémént dans le vif du sujet avec ce topic smile.gif

Ciao.
Image IPB

Ce message a été modifié par trouspinette - 31 Oct 2007, 19:40.


--------------------
Quis custodiet ipsos custodes ? - Lorsqu'un sujet est résolu, merci d'indiquer [Résolu] dans le titre de votre post !

Luttons contre le style SMS !!!

iPhone 14Pro Max 256 Go iOS 17• MacBook Pro 16 2019 Core i9 - macOS 12.7.2 - 32 GB RAM - 2 TB • @Orange
Linux • OPNSense / pfSense • Une pointe de Windows aussi • Enfocus Switch Expert • callas pdfToolBox
Go to the top of the page
 
+Quote Post
Cochise
posté 31 Oct 2007, 19:39
Message #24


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 553
Inscrit : 11 Jul 2003
Lieu : Côte d'Azur
Membre no 8 548



... alors méfions -nous de ces virus peut-être montés comme euh... des cheveaux de troie biggrin.gif


--------------------
Ils ne savaient pas que c'était impossible, alors ils l'ont fait. M.Twain
Go to the top of the page
 
+Quote Post
Rikle_S
posté 31 Oct 2007, 19:43
Message #25


Macbidouilleur d'argent !
***

Groupe : Membres
Messages : 742
Inscrit : 18 Sep 2005
Lieu : Paris
Membre no 46 177



C'est peut etre le début de la me*** ça pourrait etre vrai, mais pour les 3/4 des users mac, je pense que ce genre de soucis n'en sont pas, chacuns sait qu'il ne faut pas rentrer son mot de passe sur un soft de site XxXxX confused5.gif

Rien de bien méchant, un petit troyen comme il doit en exister d'autres, mais garde quand meme hein tongue.gif


--------------------
MacBookPro 2,53GHz, 4Go, 250Go.
Mac OSX 10.6.4
Go to the top of the page
 
+Quote Post
Palladium
posté 31 Oct 2007, 19:47
Message #26


Macbidouilleur d'argent !
***

Groupe : Membres
Messages : 629
Inscrit : 5 Jan 2007
Lieu : Nomade, sinon Lyon / Brétigny
Membre no 77 333



CITATION(Lionel @ 31 Oct 2007, 18:49) [snapback]2413675[/snapback]

Source : Intego

Intego a lancé une alerte au sujet d'un cheval de Troie. Il a été découvert sur certains sites pornographiques.



C'est quoi l'adresse du/des site concernés????
C'est juste pour vérifier l'info, que ce soit bien clair entre vous et moi. mad.gif wink.gif

Ce message a été modifié par Palladium - 31 Oct 2007, 19:47.


--------------------
iMac G5 1,8Ghz 1Go Ram 80Go 10.5
MacBook Pro Intel Core 2 Duo 10.5 17" 2,33Ghz 2Go Ram 160 Go DD ATI Radeon Mobility X1600 + écran 17"+ AluIce Quattro 500Go
iPod video 5G 60Go
iPhone 4 32Go Forfait Edition Limité iPhone
Go to the top of the page
 
+Quote Post
Guest_macminig4_*
posté 31 Oct 2007, 19:47
Message #27





Guests






CITATION(Lionel @ 31 Oct 2007, 18:49) [snapback]2413675[/snapback]

Source : Intego

Intego a lancé une alerte au sujet d'un cheval de Troie. Il a été découvert sur certains sites pornographiques.
Basé sur l' obsédité de certains...



laugh.gif

avant d'être geek, il est plus naturel d'être obsédé (sauf chez les mbidouilleurs bien sûr tongue.gif )
Go to the top of the page
 
+Quote Post
Mac-Nico-book
posté 31 Oct 2007, 19:49
Message #28


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 226
Inscrit : 1 Sep 2006
Lieu : Limoges, Niort, Les Sables d'Olonne
Membre no 67 085



est-ce que hormis la prudence un anti-virus pourrai trouver ce "virus?"

Et tu faite que les parts de marché augmentent rapidement, cela "pourrait?" développer ce genre de pratique et de virus. Devra t-on avoir obligatoirement un anti-virus comme sur un pc ? (pas forcement dans l'immédiat)

Et avec léopard la sécurité ? améliorée ??


--------------------
MBP 15" i7 - 8go- 500go 7200 rpm
IPad mini 16go
Ipod Shufle 2G
Gopro Hero 3 silver + Sony RX100 m2
PS4
Go to the top of the page
 
+Quote Post
tché
posté 31 Oct 2007, 19:52
Message #29


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 268
Inscrit : 28 Aug 2002
Lieu : Fontenay Aux Roses
Membre no 3 331



Un chose m'étonnes dans cette méthode: si le nom du serveur peut-être spoofé par un changement du DNS (ou par une écriture dans le fichier host, ce qui serait selon moi encore plus discret sous OS X car pas directement visible dans les panneaux de configuration), le certificat fourni sur le pseudo paypal ou ebay ne pourra désigner l'URL en question tout en étant validé par une autorité de certification... les navigateurs devraient grogner à un moment ou à un autre...
Go to the top of the page
 
+Quote Post
Pasclairix
posté 31 Oct 2007, 19:53
Message #30


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 403
Inscrit : 29 Aug 2003
Lieu : En rêve dans les pif-paf, en vrai RP
Membre no 9 295



Merci pour l'explication sur les serveurs DNS : je dormirai toujours idiot mais un peu moins tongue.gif !
Et pour être encore moins idiot, comment peut-on savoir à quel serveur DNS le mac fait-il une requête ?


--------------------
Ça peut toujours vous aider à m'aider au cas où :
• •iMac Intel 17", C2D 2 GHz, 4->3 Go, SSD 256 Go, 10.6.8, carte graphique HS (si vous avez une solution…)
• MacBook Air 11", i7 1,7 GHz, 8 Go, SSD 480 Go, 10.15.4
• Mac Mini G4 1,42 GHz, 1 Go, SSD 32 Go, 10.4.11
• iBook 13", G3 800 MHz, 640 Mo, SSD 32 Go, 10.4.11
Go to the top of the page
 
+Quote Post

8 Pages V   1 2 3 > » 
Reply to this topicStart new topic
2 utilisateur(s) sur ce sujet (2 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 18th July 2025 - 22:12