Possibles origines russes pour les faux anti-virus Mac

Florian Innocente |
http://static.macg.co/img/2011/4/macdefenderaaicone-20110527-143428.jpgBrian Krebs, un journaliste spécialisé dans les thématiques de sécurité sur Internet s'est penché sur le cas de ce faux antivirus proposé aux utilisateurs Mac et décliné sous divers patronymes. A la lecture de certains éléments, comme les sites où les utilisateurs sont conviés à acheter ce logiciel, aux infos d'enregistrement de ces noms domaines et aux e-mail de contact, il a relevé des traces connues. Celle d'une société russe, ChronoPay.

À la base il s'agit d'une entreprise proposant des services de paiement en ligne tout à fait classiques, et décrite comme la plus importante de Russie. Mais elle est aussi connue pour assurer les transactions de société dites à "haut risque" (vente de médicaments en ligne, de cigarettes, pornographie, etc) et dont on n'est jamais sûr qu'elles ne disparaîtront pas du jour au lendemain, lestées de votre numéro de carte de crédit.

Brian Krebs rappelle une autre caractéristique de cette entreprise, découverte à la faveur d'une faille de sécurité qui avait permis la fuite de nombreux documents internes. Ils tendaient à prouver que loin de s'en tenir au rôle d'interface entre des clients crédules et des entreprises malveillantes, ChronoPay était parfois à l'initiative de la création et du bon fonctionnement de ces sites, et qu'au final elle tirait probablement profit du commerce de faux antivirus. Ce à quoi l'entreprise a répondu qu'elle n'agissait qu'en tant qu'intermédiaire, dans le cadre de prestations de gestion courante offertes à des clients.

Conclusion du journaliste, il ne parie guère sur les chances d'Apple - comme d'autres avant elle - de réussir à faire évoluer ChronoPay sur certaines de ses activités. Il redit alors une règle de base à l'attention des utilisateurs : ne jamais installer un logiciel que l'on n'est pas allé chercher soi-même.

Sur le même sujet :
- Mac Defender : nouvelle méthode d'installation
- Apple va s'occuper du malware Mac Defender
- Repérer et désinstaller les faux antivirus Mac
avatar ziggyspider | 
Même pas étonné !
avatar apopi | 
Faux antivirus utilisé par de vrais pigeons venant peut être tout droit du côté obscur, vas savoir? Ok, c'est bon, je retourne dans la Moria...
avatar Dr_jekyyl | 
Existe-t-il seulement des sociétés Russes qui ne sont pas investi par la mafia? Quand on voit le niveau de corruption dans le pays et les CVs de l'elite dirigeante, est il pas étonant que ce genre de sites ou services perdurent en Russie. Malheureusement, pauhre Russie
avatar Ajioss | 
Mais ce sont des méthodes totalement mafieuses . Incroyable.
avatar warnaud | 
Mince j'aurais juré que c'était al quaida vu que c'était une attaque simultanée :| (f34r)
avatar supermoquette | 
[quote]Incroyable[/quote] LOL
avatar R1x_Fr1x | 
En parlant de numéro de cb, est il exploitable sans les 3 chiffres de sécurité ?
avatar Wolf | 
Saloperie de Popofs. Le seul truc ou ils sont reconnus c'est sur la Vodka. Comme par hasard ;)
avatar Seccotine | 
@ wolf T'as l'esprit très étroit, toi, non ?
avatar T Ki | 
@wolf M4E est un site français, tu sais ce pays où le racisme est un délit pas une opinion...
avatar Anonyme (non vérifié) | 
@seccotine & t ki L'humour est incompatible avec apple user ?? Je commence a comprendre beaucoup de choses...
avatar sebastiano | 
@ zeeedy : Quand on donne des leçons, on essaye pas d'être encore plus stupide que la personne à qui on s'adresse. ;)
avatar Az | 
@ T Ki : Marrant on commentaire a propos de Mac4ever alors que là tu est sur MacGénération =P
avatar Florian Innocente | 
@apopi : 'venant peut être' Test 2.5
avatar Florian Innocente | 
@az :-) : '@ T Ki : Marrant on commentaire a propos de Mac4ever alors que là tu est sur MacGénération =P' Je ne sais pas comment il faut prendre le fait que T Ki confonde les deux sites.
avatar Rigat0n | 
@ innocente : Mal. Non ?
avatar wahwax | 
C'est les switcheurs qui font n'imp!! Et même sans ça faut être débile pour cliquer sur ce genre de liens...
avatar Faabb | 
Le système de vérification par code sms n'est pas encore généralisé il me semble. Je trouve cette protection supplémentaire très judicieuse, poutant dans mon cas, sur 3 achats récents, seuls deux ont été validés avec cette mesure. Le premier vers un site UK et le second vers un opérateur de téléphonie française étaient protégés, mais le troisième, vers une entreprise d'éléctroménager en france ne me l'a pas proposé. Il y a t'il un mode de paiement à privilégier? Visa, Carte bleue ?
avatar Faabb | 
Dans le cas de ce virus MacDefender, sur l'ordinateur de ma famille, que l'on utilise à plusieurs donc, j'ai trouvé l'application d'installation ouverte, en attente de validation pour installation. Je surfais simplement. Quand j'ai remarqué cette fenêtre, j'ai pensé sur le coup que mes parents réflééchissaient à un nouvel anti-virus. Je ne suis pas un nouveau né de l'informatique, pourtant ce qui m'a sauvé, c'est que nous avons déjà un anti-virus installé. Je n'ai finalement pas lancé l'installation lorsque j'ai lu qu'il faudrait payer pour le tester. Je n'ai pas imaginé sur le coup qu'il pourrait s'agir d'un virus. N'oublions pas que ce type de problème n'existe quasiment pas sur mac aujourd'hui. On pêche par habitude de tranquilité! Eduquer plutôt que soigner!
avatar Liam128 | 
[quote]Le système de vérification par code sms n'est pas encore généralisé il me semble. Je trouve cette protection supplémentaire très judicieuse, poutant dans mon cas, sur 3 achats récents, seuls deux ont été validés avec cette mesure.[/quote] Moi qui n'ai pas de téléphone portable et qui commence à être emmerdé avec ça, je trouve ça beaucoup moins judicieux... c'est simple, je ne peux quasiment plus acheter en ligne. Bon bah du coup je vais me mettre au portable mais je vivais très bien sans...

CONNEXION UTILISATEUR