Nouveau cheval de Troie : Apple met à jour XProtect

Anthony Nelzin-Santos |
Quelques jours après la découverte du couple de malwares OSX/Revir.A et OSX/Imuler.A, Apple a mis à jour XProtect, l'anti-malware de OS X, pour les bloquer. OSX/Revir.A prend la forme d'un installeur affichant un document PDF pendant la récupération et l'installation d'une porte dérobée, OSX/Imuler.A, depuis des serveurs russes.

XProtect.plist

Cette porte dérobée, qui ne fonctionne que sur les Mac Intel, est en théorie capable de prendre des captures d'écran et de les envoyer sur un serveur distant — le mécanisme n'est cependant pas actif. En cas d'infection, il est assez facile de se débarrasser des fichiers, ce que ne fait pas XProtect qui se contente d'empêcher leur installation en prévenant l'utilisateur du danger potentiel (lire : Un nouveau Trojan s'invite sur Mac)

Apple va devoir à nouveau mettre à jour XProtect d'ici peu, cette fois pour barrer la route à OSX/Flashback.A, cet autre cheval de Troie prenant la forme d'un installeur Flash (lire : Un cheval de Troie déguisé aux couleurs de Flash).
avatar Giru | 
"Y a pas des virus sur Mac lol" qu'ils disaient. C'est malheureux que la popularité d'Apple ces derniers temps ramène des années d'héritage de crasses et pratiques douteuses venant du monde PC.
avatar Frodor | 
La dénomination de virus pour de tels logiciels est disproportionnée, sachant que la quasi-totalité ne fonctionne qu'à moitié et présente donc un intérêt mineur. D'autant plus que ce type de logiciels n'exploitent pas de failles de sécurité mais s'installent sur le MAC de l'utilisateur à cause de sa crédulité.
avatar iori54 | 
Tout a fais raison il suffit de se renseigner sur les mise a jours sortit et les recupérer directement sur le sitre officiel
avatar iolofato | 
Ce ne sont PAS des virus, un virus s'attrape malgré soit c'est une vacherie qu'on voit pas venir on croise un porteur sain et paf c 'est les urgences. Un cheval de Troie c'est quand on prend une huître pourrie, qu'on se bouche le nez, qu'on la mâche et qu'on avale… l'huître de Troie.
avatar DHG | 
@Giru : ça ne sont pas des virus mais des chevaux de troie...
avatar ziggyspider | 
Fin 80' et les années 90, il y avait quelques virus sur Mac autrement virulents. Mais là, ce sont des chevaux de Troies qui nécessitent l'installation par l'utilisateur. Cela dit, vu l'acharnement des russes, il pourrait bien y en avoir des vrais qui déboulent prochainement …
avatar ziedjo | 
Le seul "virus" que j'ai connu sur mes machines remonte à 1998... Je me souviens plus du nom, mais il faisait tourner la montre pendant 5 secondes toutes les 10 minutes, ou un truc du genre. C'est ma seule expérience virale sur ordi, je ne sais pas s'il y en a eu beaucoup d'autres depuis. On m'a toujours dit que le hacker se foutait un peu du mac, vu le peu d'impact sur le grand public. Mais vu qu'Apple se démocratise pas mal, ça va peut-être finir par nous tomber sur le coin du nez.
avatar lewax | 
@iolofato 1 Faut être motivé pour l'huitre de Troie!
avatar iarwain | 
C'est ceux de Gibraltar les plus dangereux...les chevaux de Troie de Gibraltar... Ok, je sors.
avatar BitNic | 
@ iolofato : "l'huître de Troie" Même pas vrai. La spécialité de Troyes c'est l'andouille(tte)... Pour attraper un Cheval 2-3, une andouille(tte) c'est pas mal !!! Okay, je ⇒⇒⇒⇒⇒
avatar pol2095 | 
Il n'y a pas moyen de voir l'éditeur avant d'installer un nouveau logiciel ?
avatar Lonesome Boy | 
@pol2095 : 'Il n'y a pas moyen de voir l'éditeur avant d'installer un nouveau logiciel ?' Prendre l'avion juste pour installer un logiciel, ça fait bcp non? Pas la peine de m'indiquer la sortie, mais avant ça, je vais répondre plus sérieusement: de tête, oui on peut en faisant "lire les information" (pomme-i) mais ça ne t'avancera pas à grand chose puisque n'importe qui peut mettre ce qu'il veut là-dedans.
avatar Abert | 
chez moi j'ai un "item" de moins. Est-ce grave docteur ?
avatar pol2095 | 
ça s'appelle un certificat, qui évite d'installer n'importe quoi.
avatar philiipe | 
@ BitNic : L'andouillette de Troie : +2 pour l'idée
avatar philiipe | 
Les chevaux de Troie sont lancée par... Apple. Oui, leur filiale russe ! Pour promouvoir cette daube d'App Store sur Mac.
avatar Switcher | 
@Giru Il n'y a toujours pas de virus sur Mac.
avatar Young Padawan | 
depuis 11 ans sur Mac, le seul virus dont je me souvienne, c'est d'un virus que l'on retrouvait sur les fichiers Word :op :op Possible que la menace fantôme soit présente :(( maintenant que les Mac se vendent mieux^^
avatar daphone | 
D'ailleurs on ne dit plus un cheval, mais un Hun (de troie)
avatar lyca | 
Y at'il un intérêt a acheter un antivirus comme virusbarriere ou pas ?
avatar BitNic | 
@ lyca : "Y at'il un intérêt a acheter un antivirus comme virusbarriere ou pas ?" T'es fou de poser cette question ici !? Il va y avoir encore 15 pages de réponses... non d'engueulades... Je vais être brûlé comme un hérétique ou la Pucelle d'Orléans ! Alors, réponse de casque bleu : Un vaccin est-il nécessaire !?... Si tu es prudent... non. Si tu préfères te blinder un peu plus... oui. Mais le risque zéro n'existe pas et qui peut le plus peut le moins. J'ai eu la possibilité d'acheter pas cher dans un Bundle VirrusBarrier il y a longtemps car j'étais intéressé par l'Antispam et FileGuard dont je me sers continuellement. Bien paramétré, l'ensemble tourne sans problème sur mes 2 Mac et j'ai même abandonné Little Snitch. Les filtres anti-spyware, phishing, bannières sont également très pratiques. Autre approche également de réglage du Firewall. Dans mon cas je ne regrette pas mais c'est à toi de voir... sans réduction de prix, il y a d'autres moyens.
avatar nicoguigui | 
Bon,perdu... j'ai fait une maj ce matin Flash Player 10 10.3.183.10 alors qu'il n'y a pas eu de maj Adobe. Pas les yeux en face des trous. Comment savoir si c'est vraiment OSX/Flashback.A qui a été installé ? Si c'est le cas comment le supprimer ? merci pour votre aide ! Bonne journée nicolas
avatar jbmg | 
@philiipe [27/09/2011 19:28] via MacG Mobile "Les chevaux de Troie sont lancée par... Apple. Oui, leur filiale russe ! Pour promouvoir cette daube d'App Store sur Mac." Pourquoi une daube, je le trouve très commode surtout pour les mises-à-jour, les logiciels sont les mêmes que leurs "originaux" et souvent ils ont baissé de prix. Mais je n'aimerais pas que ce store devienne comme celui d'iTunes pour les applications car j'aime pas le "tout pour moi, rien pour les autres" Ah ! ces jugements péremptoires.
avatar mad_mac | 
selon Intego, il y aurait plusieurs variantes qui trainent :-( Apple va devoir se magner les fesses pour pouvoir tous les bloquer... http://blog.intego.com/2011/09/28/flashback-trojan-spreading-mac-users-should-be-wary-of-flash-installers/

CONNEXION UTILISATEUR