IPB

Bienvenue invité ( Connexion | Inscription )

2 Pages V   1 2 >  
Reply to this topicStart new topic
> Encore un nouveau cheval de Troie sous OS X, Réactions à la publication du 01/11/2011
Options
Lionel
posté 1 Nov 2011, 08:37
Message #1


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 528
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Sophos a annoncé avoir découvert un nouveau cheval de Troie sous OS X. Le code malicieux se cache dans une version "piratée" de Graphic Converter distribuée via les réseaux Torrent, ce qui lui permet de s'installer facilement à l'insu de l'utilisateur.
Une fois installé, ce code va envoyer avec régularité des captures d'écran de la machine ainsi que les mots de passe saisis par l'utilisateurs, de quoi voler son identité et son argent. Il y a certainement aussi dans l'esprit des pirates la volonté de faire une certaine forme de justice ou plus probablement de faire chanter des utilisateurs pédophiles puisque le cheval de Troie va tout particulièrement traquer les fichiers de ce genre. 

Comme toujours, il faut la complicité ou plutôt la crédulité de l'utilisateur pour que ce logiciel s'installe. Gardez donc à l'esprit qu'en tant qu'utilisateurs de Mac OS X vous êtes maintenant des cibles privilégiées et adoptez des précautions d'usage comme éviter de récupérer des logiciels par des voies détournées non fiables.
Par Lionel


--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
NicoNeo
posté 1 Nov 2011, 08:43
Message #2


Adepte de Macbidouille
*

Groupe : Membres
Messages : 233
Inscrit : 26 Oct 2004
Membre no 25 883



Et dans ce cas comment repérer cette chose afin de ne pas avoir la crédulité de l'installer ?
Sans bien sûr le couplet du il ne faut pas charger des Torrent wink.gif
Go to the top of the page
 
+Quote Post
yo
posté 1 Nov 2011, 08:57
Message #3


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 330
Inscrit : 19 May 2001
Lieu : France
Membre no 271



sophos propose un anti virus Mac gratuit...c'est maintenant ou jamais pour l'installer !


--------------------
L'imprévoyant creuse un puits quand il a soif.
Go to the top of the page
 
+Quote Post
jlu
posté 1 Nov 2011, 09:27
Message #4


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 5 710
Inscrit : 19 Nov 2002
Lieu : Uzes
Membre no 4 743



ce logiciel peut être téléchargé légalement sur le site de l'éditeur

comment peut on aller sur un torrent pour ça?


--------------------
MacPro 5.1 3,47 Ghz 6 core, 32 Go, MacOS 10.11.6 nVidia GTX 780, Airport, Bluetooth, SSD 250 Go, DD 1000 Go
MacPro 3.1 2*2,8 Ghz 16Go, MacOS 10.9.5, NVIDIA GTX 680 Mac, Airport, Bluetooth, DD 2000 Go +1000 Go +1000 Go + SSD 240 Go, Pioneer DVR-111D + Optiarc AD-7170A, Dell U2713HM, Dell 2709 WFP, LiveBox abonnement Open, Time Capsule 2Go, AppleTV2, AppleTV3, Apple Watch2 42 mm noire, iPhone 6 64 Go, Orange Open, iPad Retina 32Go, iPod Video 60Go Blanc, iPhone V1 8 Go, déverrouillé légalement. PC auto-monté Gigabyte Z77-DS3H rev1.1, corei5-3570K 3.4Ghz, Radeon HD 6870, Clavier Apple avec pavé numérique, 8Go, Dell 2707 WFP, MacOS 10.10.4, imprimantes, Epson Stylus Photo RX640, Brother HL-3140CW series-AirPrrint
Go to the top of the page
 
+Quote Post
iRed
posté 1 Nov 2011, 09:32
Message #5


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 272
Inscrit : 24 Nov 2002
Membre no 4 824



Citation (NicoNeo @ 1 Nov 2011, 08:43) *
Et dans ce cas comment repérer cette chose afin de ne pas avoir la crédulité de l'installer ?
Sans bien sûr le couplet du il ne faut pas charger des Torrent wink.gif

Tu veux télécharger et installer un logiciel récupéré d'une source pas sûr. Tu peux avoir tous les anti-virus du monde, il y aura toujours risque.


A toi de voir...



--------------------
Go to the top of the page
 
+Quote Post
jempi
posté 1 Nov 2011, 09:33
Message #6


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 964
Inscrit : 8 Feb 2002
Lieu : Metz
Membre no 2 005



Pour ne pas payer la 30aines d'Euros pardi. whistle.gif
Go to the top of the page
 
+Quote Post
Macintox
posté 1 Nov 2011, 09:43
Message #7


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 3 244
Inscrit : 18 Jan 2004
Membre no 13 512



La question est ? est ce qu'un prog comme intengo protège contre ce genre de truc ??
Le logiciel le plus vendu dans les apple store des USA est " Norton anti virus !!! pourtant une des plus belles daubes jamais produites pour Mac . Mais pas un américain ne concoit la vie informatique sans ça.
Adios la vie cool sur Mac ?
Go to the top of the page
 
+Quote Post
alexiase
posté 1 Nov 2011, 09:43
Message #8


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 249
Inscrit : 28 Feb 2007
Membre no 81 681



welcome into the real world....

il semblerait que l'état de grâce "sécurité" dont bénéficiait Apple est en train de s'étioler ...


--------------------
vilain petit canard.
Go to the top of the page
 
+Quote Post
pncjs
posté 1 Nov 2011, 09:50
Message #9


Nouveau Membre


Groupe : Membres
Messages : 19
Inscrit : 20 Mar 2008
Membre no 110 514



Pour répondre à une question qui vient d'être posée : oui, le logiciel VirusBarrier 6 a intégré dès le 28 octobre ce trojan dans son programme et si vous avez opté pour la MàJ automatique, vous êtes parés.
http://blog.intego.com/


--------------------
MacBook Pro 2,3 GHz Intel Core i7 mid-2012
Mac OS 10.7.5
Go to the top of the page
 
+Quote Post
jlu
posté 1 Nov 2011, 09:52
Message #10


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 5 710
Inscrit : 19 Nov 2002
Lieu : Uzes
Membre no 4 743



Citation (jempi @ 1 Nov 2011, 09:33) *
Pour ne pas payer la 30aines d'Euros pardi. whistle.gif

pas besoin de payer
version d'évaluation est parfaitement fonctionnelle, seul un timer avant le lancement


--------------------
MacPro 5.1 3,47 Ghz 6 core, 32 Go, MacOS 10.11.6 nVidia GTX 780, Airport, Bluetooth, SSD 250 Go, DD 1000 Go
MacPro 3.1 2*2,8 Ghz 16Go, MacOS 10.9.5, NVIDIA GTX 680 Mac, Airport, Bluetooth, DD 2000 Go +1000 Go +1000 Go + SSD 240 Go, Pioneer DVR-111D + Optiarc AD-7170A, Dell U2713HM, Dell 2709 WFP, LiveBox abonnement Open, Time Capsule 2Go, AppleTV2, AppleTV3, Apple Watch2 42 mm noire, iPhone 6 64 Go, Orange Open, iPad Retina 32Go, iPod Video 60Go Blanc, iPhone V1 8 Go, déverrouillé légalement. PC auto-monté Gigabyte Z77-DS3H rev1.1, corei5-3570K 3.4Ghz, Radeon HD 6870, Clavier Apple avec pavé numérique, 8Go, Dell 2707 WFP, MacOS 10.10.4, imprimantes, Epson Stylus Photo RX640, Brother HL-3140CW series-AirPrrint
Go to the top of the page
 
+Quote Post
iRed
posté 1 Nov 2011, 10:00
Message #11


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 272
Inscrit : 24 Nov 2002
Membre no 4 824



Citation (pncjs @ 1 Nov 2011, 09:50) *
Pour répondre à une question qui vient d'être posée : oui, le logiciel VirusBarrier 6 a intégré dès le 28 octobre ce trojan dans son programme et si vous avez opté pour la MàJ automatique, vous êtes parés.
http://blog.intego.com/

Jusqu'au prochain. Les anti-virus ont toujours un train de retard.


--------------------
Go to the top of the page
 
+Quote Post
taz065
posté 1 Nov 2011, 10:32
Message #12


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 268
Inscrit : 21 Feb 2004
Lieu : Guillaumes (06)
Membre no 15 139



C'est la rançon du succès, moi j'étais bien quand Apple avait un marché de niche, je sais c'est égoïste...

Remarquez, ce sera plus facile d'imposer l'Apple Store si les chevaux ou virus se multiplient ...


--------------------
Hack HP 4530s MacOS 10.6.8
Membre du club des AIPBP (Anciens Inscrits Pas Beaucoup de Posts) Voir la liste
Go to the top of the page
 
+Quote Post
kwak-kwak
posté 1 Nov 2011, 10:33
Message #13


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 517
Inscrit : 28 Jan 2010
Membre no 149 363



À l'instar de Microsoft et son Microsoft Security Essential (antivirus gratuit sous windows), si ce n'est déjà fait, il va être urgent qu'Apple effectue un achat stratégique dans le monde de la sécurité informatique pour intégrer un antivirus à ses machines (avec des mises à jours bi-quotidiennes).
Avec un parc de machines non-protégées et des utilisateurs refusant absolument de faire le nécessaire car se sentant sur-protégés (et intouchables), c'est en train de devenir la curée. Pour ma part, je ne serais pas surpris que l'on parle bientôt de "iBotnets".

Ce message a été modifié par kwak-kwak - 1 Nov 2011, 10:34.
Go to the top of the page
 
+Quote Post
AlbertRaccoon
posté 1 Nov 2011, 10:36
Message #14


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 3 515
Inscrit : 21 Sep 2005
Membre no 46 410



Citation (jlu @ 1 Nov 2011, 09:52) *
Citation (jempi @ 1 Nov 2011, 09:33) *
Pour ne pas payer la 30aines d'Euros pardi. whistle.gif

pas besoin de payer
version d'évaluation est parfaitement fonctionnelle, seul un timer avant le lancement


Pas de mode batch non plus, d'après leur site :

Citation
*Restriction: the unregistered version takes slightly longer to start and the batch processing function is disabled.


Citation (kwak-kwak @ 1 Nov 2011, 10:33) *
Pour ma part, je ne serais pas surpris que l'on parle bientôt de "iBotnets".


C'est bien le but de la réécriture de Tsunami pour OS X... smile.gif

Ce message a été modifié par AlbertRaccoon - 1 Nov 2011, 10:38.
Go to the top of the page
 
+Quote Post
toubaigne
posté 1 Nov 2011, 11:04
Message #15


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 471
Inscrit : 3 Apr 2004
Membre no 17 141



Sur Graphic Converter étonnant comme quoi les réput du Mac et de ce logiciel sont reconnues enfin puis je dire avec un certain cynisme ; d'habitude ce sont les grosses pointures non , à moins qu'il soit plus difficile d'inserer un bout de code dans une CS5 que dans Graphic Converter ?
Sans être moral , sur ce coup je trouve en même temps que c'est bien fait pour la gueule des mecs qui vont chercher un torrent radin sur ce logiciel excellent traduit en français sur le site VF depuis Mac OS 9 et dont le prix est bien en de ça des services rendus
Citation (jempi @ 1 Nov 2011, 10:33) *
Pour ne pas payer la 30aines d'Euros pardi. whistle.gif

laugh.gif puis le mec pleure et préfère payer un abonnement pour un antivirus que de claquer 30 € à l'éditeur du soft ? lamentable .

Autant la plus part des mecs qui télechargent une CS5 n'en ont pas l'utilité et utiliser iPhoto leur sera plus approprié autant pour Graphic Converter c'est LE logiciel incontournable .

Ce message a été modifié par toubaigne - 1 Nov 2011, 11:15.
Go to the top of the page
 
+Quote Post
El Gringo
posté 1 Nov 2011, 11:05
Message #16


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 116
Inscrit : 24 Mar 2005
Lieu : Villefranche-sur-Mer, Kyôto ( 京都 )
Membre no 35 862



Ce n'est pas un virus.
Seuls les utilisateurs malhonnêtes peuvent choper ce genre de programmes vicieux, donc je me sens parfaitement tranquille.


--------------------
Go to the top of the page
 
+Quote Post
AlbertRaccoon
posté 1 Nov 2011, 11:09
Message #17


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 3 515
Inscrit : 21 Sep 2005
Membre no 46 410



Citation (toubaigne @ 1 Nov 2011, 11:04) *
Sur Graphic Converter étonnant comme quoi les réput du Mac et de ce logiciel sont reconnues enfin puis je dire avec un certain cynisme ; d'habitude ce sont les grosses pointures non , à moins qu'il soit plus difficile d'inserer un bout de code dans une CS5 que dans Graphic Converter ?


Je vois que tu y réponds tout seul... wink.gif

Citation
Graphic Converter c'est LE logiciel incontournable .
Go to the top of the page
 
+Quote Post
grogeek
posté 1 Nov 2011, 11:21
Message #18


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 642
Inscrit : 21 Feb 2011
Membre no 164 827



Citation
Graphic Converter c'est LE logiciel incontournable .



Sous OS8 et 9 peut-etre...
cool.gif


--------------------
ex-membre
Go to the top of the page
 
+Quote Post
taz065
posté 1 Nov 2011, 11:36
Message #19


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 268
Inscrit : 21 Feb 2004
Lieu : Guillaumes (06)
Membre no 15 139



Concernant Graphic Converter je suis persuadé que la grande majorité des gens qui utilisent (j'ai pas dis achètent) photoshop pourraient faire la même chose avec GC.
C'est vrai que pour l'instant ça ne touche que les "utilisateurs malhonnêtes" mais il n'y a pas que ça sur le P2P et une fois que la mode est lancée, maintenant que c'est rentable, il n'y a pas de raison que le phénomène ne se développe pas.


--------------------
Hack HP 4530s MacOS 10.6.8
Membre du club des AIPBP (Anciens Inscrits Pas Beaucoup de Posts) Voir la liste
Go to the top of the page
 
+Quote Post
divoli
posté 1 Nov 2011, 11:39
Message #20


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 11 044
Inscrit : 15 May 2005
Membre no 39 209



Citation (El Gringo @ 1 Nov 2011, 11:05) *
Ce n'est pas un virus.
Seuls les utilisateurs malhonnêtes peuvent choper ce genre de programmes vicieux, donc je me sens parfaitement tranquille.


Oui, ce n'est d'ailleurs pas la première fois que sur Mac, une cochonnerie se cache dans un logiciel piraté, et (sans vouloir faire la morale) on cumule ici la crédulité et la malhonnêteté de l'utilisateur. Le contexte est certes un peu différent que pour, par exemple, les faux anti-virus et les fausses versions de Flash player, mais au final le résultat est le même.

Bref, on doit juste rappeler qu'il faut s'assurer de bien télécharger un logiciel uniquement depuis le site de l'éditeur (tout en étant également certain de la probité de l'éditeur, évidemment). Et le payer s'il est payant.

Ce message a été modifié par divoli - 1 Nov 2011, 11:40.


--------------------
Go to the top of the page
 
+Quote Post
Le Fée Vert
posté 1 Nov 2011, 12:27
Message #21


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 324
Inscrit : 8 Jan 2007
Membre no 77 584



Citation (El Gringo @ 1 Nov 2011, 11:05) *
Ce n'est pas un virus.
Seuls les utilisateurs malhonnêtes peuvent choper ce genre de programmes vicieux, donc je me sens parfaitement tranquille.


C'est un raccourci un peu facile. On pourrait se faire piéger par n'importe quel logiciel => un faux antivirus ou un utilitaire de base. Dans ce cas, vous seriez à la recherche d'une solution sans pour autant être malhonnêtes...


--------------------

I can resist everything but temptation
O. Wilde
Go to the top of the page
 
+Quote Post
iRed
posté 1 Nov 2011, 12:42
Message #22


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 272
Inscrit : 24 Nov 2002
Membre no 4 824



Citation (Le Fée Vert @ 1 Nov 2011, 12:27) *
Citation (El Gringo @ 1 Nov 2011, 11:05) *
Ce n'est pas un virus.
Seuls les utilisateurs malhonnêtes peuvent choper ce genre de programmes vicieux, donc je me sens parfaitement tranquille.


C'est un raccourci un peu facile. On pourrait se faire piéger par n'importe quel logiciel => un faux antivirus ou un utilitaire de base. Dans ce cas, vous seriez à la recherche d'une solution sans pour autant être malhonnêtes...

Un début de solution, télécharger le logiciel en question depuis une source fiable.

Ce message a été modifié par iRed - 1 Nov 2011, 12:43.


--------------------
Go to the top of the page
 
+Quote Post
scoch
posté 1 Nov 2011, 12:47
Message #23


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 4 980
Inscrit : 1 Jul 2010
Membre no 156 073



Changement d'époque : au moment où Apple abandonnerait sa Ferrari (MacPro), son OS se transforme en écurie de chevaux de Troie ph34r.gif


--------------------
L'homme n'est que poussière... c'est dire l'importance du plumeau ! Alexandre Vialatte
Go to the top of the page
 
+Quote Post
djakk
posté 1 Nov 2011, 14:53
Message #24


Adepte de Macbidouille
*

Groupe : Membres
Messages : 111
Inscrit : 31 May 2004
Lieu : Rennes
Membre no 19 426



Comment ça se repère ?
Il y a un processus bizarre dans Moniteur d'Activité ?
Go to the top of the page
 
+Quote Post
Maconnect
posté 1 Nov 2011, 15:38
Message #25


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 3 295
Inscrit : 18 Dec 2002
Membre no 5 203



Citation (iRed @ 1 Nov 2011, 12:42) *
Un début de solution, télécharger le logiciel en question depuis une source fiable.
Les personnes contaminées par Macprotector ne faisaient rien d'illégal


--------------------
MBP unibody 2.53GHz 15''
Go to the top of the page
 
+Quote Post
iRed
posté 1 Nov 2011, 15:42
Message #26


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 272
Inscrit : 24 Nov 2002
Membre no 4 824



Citation (Maconnect @ 1 Nov 2011, 15:38) *
Citation (iRed @ 1 Nov 2011, 12:42) *
Un début de solution, télécharger le logiciel en question depuis une source fiable.
Les personnes contaminées par Macprotector ne faisaient rien d'illégal

Je parle pas d'illégalité mais de source fiable.

Ce message a été modifié par iRed - 1 Nov 2011, 15:48.


--------------------
Go to the top of the page
 
+Quote Post
El Gringo
posté 1 Nov 2011, 15:55
Message #27


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 116
Inscrit : 24 Mar 2005
Lieu : Villefranche-sur-Mer, Kyôto ( 京都 )
Membre no 35 862



Citation (scoch @ 1 Nov 2011, 12:47) *
Changement d'époque : au moment où Apple abandonnerait sa Ferrari (MacPro), son OS se transforme en écurie de chevaux de Troie ph34r.gif

OK pour le jeu de mots. Rappelons toutefois que les chevaux de Troie ont toujours existé sous OS X comme sous tous les OS. Ce sont des programmes informatiques comme les autres: si l'utilisateur demande au système de l'installer, il l'installe, tout simplement.
La seule prévention possible: ne pas installer n'importe quoi. Cela revient à confier sa carte bancaire à n'importe qui, avec le code.


--------------------
Go to the top of the page
 
+Quote Post
lapive
posté 1 Nov 2011, 17:02
Message #28


Nouveau Membre


Groupe : Membres
Messages : 16
Inscrit : 3 Mar 2008
Lieu : Lausanne
Membre no 109 139



"Le code malicieux se cache dans une version "piratée" de Graphic Converter distribuée via les réseaux Torrent, ce qui lui permet de s'installer facilement à l'insu de l'utilisateur."
Quand on pirate...
On risque de le payer! tongue.gif


--------------------
Gaba gaba hey!
Go to the top of the page
 
+Quote Post
GregWar
posté 1 Nov 2011, 17:22
Message #29


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 305
Inscrit : 22 Aug 2001
Lieu : Paris
Membre no 668



Citation (scoch @ 1 Nov 2011, 12:47) *
Changement d'époque : au moment où Apple abandonnerait sa Ferrari (MacPro), son OS se transforme en écurie de chevaux de Troie ph34r.gif


En l'occurence, la politique d'Apple avec le MAS, par exemple, va rendre l'apparition de virus bien plus compliquée.
Le code est signé, et comparé avec le certificat de l'éditeur... il est quasi impossible de le modifier pour ajouter du code malveillant.

C'est pas que le MAS me réjouisse plus que ca, mais il a au moins cet avantage.


--------------------
MBP13 Early 2015 - Core i7.
Go to the top of the page
 
+Quote Post
scoch
posté 1 Nov 2011, 17:34
Message #30


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 4 980
Inscrit : 1 Jul 2010
Membre no 156 073



@El Gringo et @ GregWar d'accord avec vous, c'était juste un mauvais jeu de mots ^^.


--------------------
L'homme n'est que poussière... c'est dire l'importance du plumeau ! Alexandre Vialatte
Go to the top of the page
 
+Quote Post

2 Pages V   1 2 >
Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 31st August 2025 - 11:12