43 cents pour contaminer un Mac

David Civera
Par David Civera | Publié le 28/09/2009 à 02:20
Source : Tom's Guide FR | Mots-clés : , | Thèmes : MSN
Syndication : Ajouter à votre page d'accueil Netvibes Ajouter à votre page d'accueil Google Windows Live Alerts

Des chercheurs ont mené une enquête qui révèle qu’un réseau de hackers russes gagne 43 cents (30 centimes d’euros) pour chaque malware Mac téléchargé.

Mac : une nouvelle mode

Les résultats de cette enquête ont été présentés durant la conférence qui s’est récemment tenue à Genève. Cette étude concerne les Partnerka, des communautés russes qui amassent des centaines de milliers de dollars grâce au SPAM et aux virus. Leur principal mode opératoire est l’utilisation de sites prétendant vendre des médicaments et exploitant des failles de sécurité Windows ou utilisant des scarewares : un message tentant de vous convaincre que votre machine est contaminée et que vous devez installer leur logiciel qui est en fait un virus.

Mac reste plus sûr que Windows

La grande nouveauté cette année est la découverte d’un réseau spécialisé dans les attaques contre le système à la pomme et qui se déguisent en sites vendant des logiciels piratés à bas coût. L’analyse de Dmitry Samosseikko, de Sophos Labs, porte sur l’un d’eux : Mac-codec.com, un prétendu lecteur vidéo infecté évidemment, pour lequel la Partnerka reçoit 43 cents à chaque installation. Croyant disposer d’un logiciel à moindres frais l’utilisateur est plus prompt à lui ouvrir les portes de son système.

Cette différence de méthode n’est pas anodine aux yeux des adeptes du Mac qui y voient là un constat : Mac OS X est un système plus sûr que le système d'exploitation de Microsoft. Leur explication : si les pirates arrivent à contaminer les machines Windows en exploitant principalement ses failles de sécurité, les hackers visant la pomme sont obligés de trouver d’un moyen pour que l’utilisateur rentre son mot de passe (indispensable à chaque installation logicielle importante), afin d’acquérir les droits qui permettront au virus d’agir.

Les virus sur Mac : une réalité

Apple a souvent comblé les failles de Mac OS X avant leur exploitation par les pirates. Cela n’est pas toujours le cas néanmoins et certains chercheurs ont mis des failles à jour avant Cupertino. Elles sont toujours restées des "proof-of-concept" qui n’ont pas été exploitées à grande échelle, comme la faille dans Safari qui a permis de prendre le contrôle d’un Mac en quelques secondes. Néanmoins, la firme de Steve Jobs devra être beaucoup plus réactive à la vue des hausses de menaces contre ses ordinateurs.

Apple est conscient du problème et propose maintenant un détecteur de malware dans Snow Leopard, mais il est encore trop tôt pour dire si cette solution sera pertinente et mise à jour suffisamment rapidement. Une chose est sûre, le fait que les pirates sont maintenant payés pour écrire des virus Mac ne va qu’aggraver la situation.

Devez-vous acheter un antivirus Mac ?

Votre décision dépend de vos réponses à deux questions : est-ce que votre machine contient des informations cruciales qui ne peuvent être compromises sous aucun prétexte (comme des secrets d'entreprises, les informations bancaires de vos clients ou employés) et avez-vous l’habitude d’installer de nouveaux programmes de façon intempestive, même s’ils sont piratés ou d’origine douteuse, par exemple en provenance d’un site ayant des publicités pornographiques ? Si vous avez répondu oui à l’une de ces questions, nous vous conseillons, parmi d’autres, l’installation de VirusBarrier X5 ou ClamXav, ce dernier étant gratuit.

Commentaires | Imprimer | Envoyer à un ami

Liens commerciaux

Commentaires

brakbabord 28/09/2009 02:54
Masquer
-2+

Le problème reste toujours L'UTILISATEUR. Déjà pour se retrouver sur un site frauduleux comme celui-là, il faut le faire exprès. Ensuite pour tomber dans le panneau des messages ridicules nous incitant à télécharger des logiciels douteux: encore pire!

Genre je vais sur un site Russe avec des pubs de cul, et je vais m'amuser à télécharger le premier EXE/DMG qui me passe sous la main..

Apple s'est longtemps moqué de Windows en critiquant sa sécurité. Mais depuis que leurs parts de marché ont augmenté, ils vont devoir faire face à un flux d'utilisateurs naïfs qui vont réussir à pourrir leur Mac en installant n'importe quoi.

Xelozone 28/09/2009 03:18
Masquer
-0+

Pourquoi, mais pourquoi y a-t-il des personnes pour faire chier ? Sans eux, le monde serait parfait. Même si certains hackers font avancés la technologie (on les remercie), d'autres comme ce genre de personnes sont juste la pour faire chier leur monde. Il faut le dire !

homer planetesfr 28/09/2009 06:47
Masquer
-0+

Mais si ils n'étaient pas la tu n'aurais pas des sociétés internationales de sécurité type symantec... Ca fait marcher le commerce.
Que ca soit les bons ou les méchants, il n'y a aucune interet pour les deux que cela s'arrête.

nerolevoli 28/09/2009 08:37
Masquer
-2+

Évidemment, la principale faille reste entre la chaise et l'écran ...

enestu 28/09/2009 09:20
Masquer
-0+

J'adore les affirmations des fanboys :
"OS X est un système plus sûr que celui de Microsoft. La preuve en est que si les pirates arrivent à contaminer les machines Windows en exploitant principalement ses failles de sécurités, les hackers visant la pomme sont obligés de trouver d’un moyen pour que l’utilisateur rentre son mot de passe, afin d’acquérir les droits qui permettront au virus d’agir."
D'où tenez-vous ce type de bétises ? Parler des differents version de windows en même temps est totalement idiot, la sécurité d'un vista n'a rien avoir avec un XP.
Il faut une intervention de l'utilisateur sous OSX, je rappelle, qu'au fameux dernier concours de hack, OSx est tombé en moins de 10min à distance sans intervention de l'utilisateur.
Et dernierement depuis 2-3 ans le moyenne des failles/annnée graves ou moyennement graves sous OSX est bien plus importante que linux 2.4-2.6, vista, solaris...

obi_one 28/09/2009 09:57
Masquer
-0+

enestu :
je rappelle, qu'au fameux dernier concours de hack, OSx est tombé en moins de 10min à distance sans intervention de l'utilisateur.Et dernierement depuis 2-3 ans le moyenne des failles/annnée graves ou moyennement graves sous OSX est bien plus importante que linux 2.4-2.6, vista, solaris...



Source ?

H-hich 28/09/2009 10:27
Masquer
-0+

obi_one :
Source ?


http://www.hinsolite.com/insolite. [...] rche-.html

Tous les sites ont parlés de ce concours ;)

kleuck 28/09/2009 10:30
Masquer
-0+

Il a récidivé récemment (10') mais je ne trouve plus la news

enestu 28/09/2009 11:01
Masquer
-0+

Laissez tombez n'importe quel rapport (même si peu sont accessibles gratuitement) de securité basé sur les failles donne la même chose, des organismes gouvernementaux, un forumeur avait posté les liens du rapport annuel ISS x-force, qui doit être un des plus gros privé de la sécurité et qui donné sur 2008 des stats par OS : édifiant !

Après il faut se mefier des articles sur le web, même si ils vont dans le sens la verité: copier/coller, affirmations gratuites,...

Il n'y a malheureusement, peu de journaliseme sur le web. La moindre news sensationnelle se propages sans aucune mise en relief et surtout sans aucune vérification.

jun2 28/09/2009 14:24
Masquer
-0+

Citation :je rappelle, qu'au fameux dernier concours de hack, OSx est tombé en moins de 10min à distance sans intervention de l'utilisateur.Et dernierement depuis 2-3 ans le moyenne des failles/annnée graves ou moyennement graves sous OSX est bien plus importante que linux 2.4-2.6, vista, solaris...


Relis tes sources. L'attaque nécessité d'ouvrir une page web, donc une intervention de l'utilisateur.

kleuck 28/09/2009 14:46
Masquer
-0+

Oui il y avait contact, aucun OS n'avait cédé le premier jour (à distance)
Puis MacOS, ensuite Windows ; Ubuntu n'a quand à lui pas été percé à cette occasion.
Mais le dernier exploit est impressionnant : 10 secondes pour prendre la main sur un Mac !

H-hich 28/09/2009 16:47
Masquer
-0+

kleuck a écrit :

Oui il y avait contact, aucun OS n'avait cédé le premier jour (à distance)
Puis MacOS, ensuite Windows ; Ubuntu n'a quand à lui pas été percé à cette occasion.
Mais le dernier exploit est impressionnant : 10 secondes pour prendre la main sur un Mac !





Oui mais...

Ya toujours un fanatique pour venir dire "oui mais" des qu'on parle de mac, je voulais etre le premier pour une fois, c'est mon point godwin à moi :whistle:

David Civera 28/09/2009 17:13
Masquer
-0+

Pour tout ceux qui parle de la faille dans Safari, je vous invite à lire la news, s'il vous plait

Citation :certains chercheurs ont mis des failles à jour avant Cupertino. Elles sont toujours restées des "proof-of-concept" qui n’ont pas été exploitées à grande échelle, comme la faille dans Safari qui a permis de prendre le contrôle d’un Mac en quelques secondes.

kleuck 28/09/2009 17:31
Masquer
-0+

Si MacOs parvient à se maintenir à plus de 10% de part de marché, ou plus, on en reparlera.

Kenelm 29/09/2009 01:18
Masquer
-0+

H-hich :
Oui mais...Ya toujours un fanatique pour venir dire "oui mais" des qu'on parle de mac, je voulais etre le premier pour une fois, c'est mon point godwin à moi

Nazi :haha:

Morpheus29 02/10/2009 04:15
Masquer
-0+

La bonne question est de savoir qui a intérêt et surtout qui paie ????

Liens sponsorisés