logiciels

Cheval de Troie : Intego sonne l'alerte

par Florian Innocente le 31.10.2007 à 19:10
Intego affirme avoir repéré un Cheval de Troie se faisant passer pour un codec QuickTime à télécharger. Une fois récupéré et installé sur la machine, ce codec qui n'en a que le nom, intercepte certaines requêtes Web et pratique des actions de phishing. Il détournerait les utilisateurs vers des sites factices mais copies conformes de ceux d'eBay, de Paypal ou de banques afin de récupérer leurs informations de compte. Et chaque minute un second logiciel installé s'assure cet intrus fonctionne toujours et le réactive au besoin.

Intego préconise de mettre à jour son utilitaire VirusBarrier X4 avec les définitions de virus datées du 31 octobre. Autre solution qui ne mange pas de pain, éviter pendant quelques temps de fréquenter les sites pornographiques - et a fortiori décliner toute sollicitation de téléchargement - puisque c'est parmi ces lieux de divertissement qu'a été croisé cet étalon. Toujours selon Intego, des forums Mac auraient été copieusement arrosés de liens dirigeant vers ces sites.
Tags:

3
2
1
Vos réactions (35 réactions)
jonan73 [31/10/2007 19:21]

mh... Ils veulent vendre des mises à jour pour Léopard?
Le chiffre d'affaire de Septembre était en baisse?
So6 [31/10/2007 19:24]

"A fortiori" c'est du latin, et on ne connaissait pas les accents à l'époque de Jules César. Il n'y a donc pas d'accent sur le "a" de "a fortiori".

C'est tout ce que la nouvelle m'inspire ;-)
jodido [31/10/2007 19:26]

Ce sont malheureusement des attaques qui fonctionne très bien :(
Basé sur la crédulité et l'envie des utilisateurs ça peut faire de réel dommage
DrFatalis [31/10/2007 19:29]

"éviter pendant quelques temps de fréquenter les sites pornographiques "
Tss Tss, ce serait donc dans ce lieux de perdition que l'on risque d'attraper des virus ? nooon ?
Et mince, faudrait pas que l'un des intérêt du mac (la visite "safe" de sites croquignolets) s'étiole...

Trève de brève: Intego arrive encore à vendre des antivirus pour Mac ? Et des lecteurs DVD aux Amishs, ils ont essayé ?
PowerMike [31/10/2007 19:43]

On peut vérifier le contenu d'un package en faisant Pomme+i, ce faisant, on peut s'apercevoir si on installe bien un Codec dans le bon répertoire. Ça peut déjà éviter pas mal de déconvenues. Après, on peut biensûr investir dans un soft qui de toute façon réagira une fois la plaie répandue.
PowerMike [31/10/2007 19:43]

Précision : Pomme+I dans l'application d'installation de Mac OS X
ploufe [31/10/2007 19:49]

en même temps, croisé des étalons sur ces site... c'est un risque....
TotOOntHeMooN [31/10/2007 19:53]

Faut surtout éviter d'accepter un téléchargement qu'on a pas initié !
HyperB [31/10/2007 19:54]

Ils nous font surtout ch*** Intego. Toute leur suite est basee sur la peur et l'insecurite. Il n'y a qu'a voir leur message de sollicitation pour payer l'abonnement pour leur Antispam: ils previennent que si tu ne payes pas, tu seras a la merci des pirates...

Bref, une compagnie aux logiciels bien peu performants (j'en ai 2), et a la politique sarkozienne certaine. On vous fait peur avec des sons d'alarme et des mots dignes de pirate des caraibes, pour finalement vous faire payer votre impot annuel.
So6 [31/10/2007 19:59]

@HyperB

Tu veux pas qu'on te vende des antispams et des antivirus en te montrant des cigognes en train de copuler et des chatons en train de ronronner, si?
Ninety [31/10/2007 20:02]

"Autre solution qui ne mange pas de pain, éviter pendant quelques temps de fréquenter les sites pornographiques."

Enorme ^^ GG
surrion [31/10/2007 20:07]

mdr

"éviter pendant quelques temps de fréquenter les sites pornographiques" c énorme ça

sont chier quand même, je fais comment moi maintenant looooool
pascalformac [31/10/2007 20:15]

Alala
c'est encore pour vendre leur truc

Analysons
- faut aller ( pour l'instant ) sur un site porno
dommage qu'intego ne donne pas d 'urls ( pas pour le fun , pour raison d'étude scientifique de ce soit disant monstre, hihihi)
- faut cliquer un tuc qui avise de manque d'un codec
( ca c'est banal)
la suite l'est moins
- propose de chercher le codec et l'installer

et là je dis premiere alerte
télecharger d'un site XXX un codec ?
faut etre idiot ou hyper naif

deuxieme alerte
l'installer demande le mot de passe

et là SI on le donne et installe on est non seulement idiot mais en plus en acceptant on devient responsable de ce qu'il peut arriver.

je sais quelques naifs se feront sans doute avoir par ce trojan
ou
le merveileux conseil d'intego
The best way to protect against this exploit is to run Intego VirusBarrier X4.




TequilaPhone [31/10/2007 20:16]

Tout ça pourquoi ? Parce que le Firewall de Leopard est désactiver par défaut (Integros se base sur ce "problème"). Mais alors, qui d'autre à part Apple savait que le Firewall est désactiver par défaut à l'installation de Leopard. Les devs ? Le pape ? En seulement deux jours d'annonce de cette news.

Mac OS X 10.4, there is no way to see the changed DNS server in the operating system’s GUI. Under Mac OS X 10.5, this can be seen in the Advanced Network preferences; the added DNS servers are dimmed, and cannot be removed manually. (Intego is currently testing previous versions of Mac OS X; it is likely that they can be infected as well, since all versions of Mac OS X have the scutil command.)


Vite vite, acheter des logiciels Integros, sinon...
- Sinon quoi ?
- Exactement.
GodHead [31/10/2007 20:19]

ClamXAV est gratuit et fonctionne très bien !
/clamxav.com/
3
2
1

Réagir

Cinq consignes avant de réagir :
  1. Rester dans le cadre de la dépêche. Pour des discussions plus générales, vous pouvez utiliser nos forums.
  2. Développer son argumentation. Les messages dont le seul but est de mettre de l'huile sur le feu seront modifiés ou effacés sans préavis par la rédaction.
  3. Respecter les acteurs de l'informatique et les autres lecteurs. Les messages agressifs, vulgaires, haineux, etc. seront modifiés ou effacés sans préavis par la rédaction.
  4. Pour toute remarque concernant le contenu de l'article, pour nous signaler une erreur, une faute d'orthographe, une omission, merci de nous contacter exclusivement par e-mail.
  5. Relisez-vous, et pour les utilisateurs de Safari profitez de l'aide du navigateur : activez le menu édition > Orthographe > Vérifier l'orthographe lors de la frappe.