Téléchargez l'application
Tom's Guide sur l'App Store
Les news et les tendances high-tech
internet / mobile / image & son / informatique
Oui Non

Une attaque virale cible les Mac

- Par - Source : Tom's Guide FR

S’il est courant que les attaques virales les plus ingénieuses ont pour habitude de s’attaquer au système d’exploitation le plus répandu, à savoir Windows, la dernière en date attire l’attention des experts, puisque c’est à Mac OS X qu’elle s’en prend.

Une attaque visant les Mac

Il ne s’agit pas d’une bête tentative de vol de mot de passe, comme cela est souvent le cas lors d’une attaque virale sur Mac, mais bien d’un logiciel qui voit son identité usurpée. Le malware prend l’apparence du logiciel MacDefender, un antivirus pour Mac populaire dans le milieu de la sécurité, dans le but de se confondre avec lui auprès des utilisateurs.

Plus vicieuse qu’une attaque classique, elle permettrait au logiciel de s’installer automatiquement sur l’ordinateur lors de la navigation, en exploitant une faille présente dans Safari. Le problème vient du fait que dans ses réglages par défaut, Safari est réglé pour ouvrir automatiquement les logiciels dits « de confiance », dont MacDefender fait généralement partie. Le problème est qu’il n’est alors pas capable de reconnaître cette version vérolée de l’antivirus, et l’installe à l’insu de l’utilisateur.

Il n’existe pas de réel correctif pour l’heure, mais il est possible de modifier les réglages de Safari pour rendre cette faille inopérante : il suffit de se rendre dans les paramètres généraux de Safari, et de décocher l’option « ouvrir automatiquement les fichiers fiables ».

Partager:
12
Commentaires
X

Commentaires

manuch 03/05/2011 18:07
Masquer
-0+

Depuis quand une installation se fait sur Mac sans demander la validation avec, a minima, l'écran qui est mis en copie sur l'article ? Je ne vois pas de risque majeur, sauf à cliquer aveuglément sur quelque chose que l'on ne connaît pas !?

deltus7529 03/05/2011 20:11
Masquer
-0+

Bah je suppose que même si il y a une demande de validation, elle t'affichera "MacDefender". Donc du coup, pour différencier les deux... Non?

Je sais pas trop comment fonctionne Mac à ce niveau... Quelqu'un pour éclairer mon ignorance? :)

mafieulemouton 04/05/2011 01:01
Masquer
-0+

Ça fait des années qu'on sait que macOS est une vraie passoire. Il y a juste tellement peu d'utilisateurs par rapport à windows que ça serait une perte de temps de programmer des virus.

Voir par exemple cet article d'il y a 3 ans:
http://www.zdnet.fr/actualites/cin [...] 376754.htm

Tanhys 04/05/2011 09:22
Masquer
-0+

Et bien, oui, c'est logique tout ça... et si Apple gagne en parts de marché, ça n'ira que croissant... tout comme bon nombre de hackeurs s'attaquent à l'iPhone ou à la playstation... quand on est en haut de la pyramide, la convoitise des autres n'en est que plus grande ^^ !

Idarn 04/05/2011 10:34
Masquer
-1+

Ça me rappelle une discussion que j'ai eu hier avec un mec qui me soutenait mordicus qu'il était impossible d'avoir des malwares sur Mac :D.

Tanhys 04/05/2011 10:50
Masquer
-1+

Idarn :
Ça me rappelle une discussion que j'ai eu hier avec un mec qui me soutenait mordicus qu'il était impossible d'avoir des malwares sur Mac .


Houlaaa, oui, moi aussi j'en ai eu des discussions semblables.... de toute façon, il faut bien se dire que tout ce qui est créé par l'homme, peut être défait par l'homme. Et comme la perfection n'existe pas... il est EVIDEMMENT logique qu'AUCUN système au monde n'est inviolable. Les fan boys de tous bords devraient garder ceci à l'esprit avant d'nous bassiner avec leurs discours fanatiques :D

browder 04/05/2011 10:55
Masquer
-0+


Toute installation logicielle nécessite la saisie du mot de passe administrateur sur MacOS.
C'est pour cela aussi que ce système est très peu attaqué.
Quand à ce malware, comme l'installation de celui ci nécessite la saisie préalable du mot de passe administrateur , puis la validation de la séquence d'installation. On pourrais plutôt parler d'une tentative d''abuser de la crédulité d'utilisateurs peu avertis...

shooby 04/05/2011 17:47
Masquer
-0+

les applefans vont encore dire que tout ceci est un mensonge pour bla bla bla car MAC est immunisé contre ça

shyyr3 05/05/2011 16:07
Masquer
-0+

Et ce virus fait quoi d'autre à part prendre l'apparence du log?

noldarn 05/05/2011 21:00
Masquer
-0+

Citation :Toute installation logicielle nécessite la saisie du mot de passe administrateur sur MacOS.

Quid des Mac où le logiciel était déjà installé ? Le malware peut-il prendre la place du "vrai" logiciel sans que rien ne soit demandé à l'utilisateur ?
Il me semble que sous un linux les droits avec lesquels tournent le navigateur web ne lui permettent pas de le faire, et comme le filesystem des mac n'est pas si éloigné ...

browder 06/05/2011 07:24
Masquer
-0+

Citation :Quid des Mac où le logiciel était déjà installé ?Le malware peut-il prendre la place du "vrai" logiciel sans que rien ne soit demandé à l'utilisateur ?

Non. Même pour une mise à jours, il est nécessaire de saisir le mot de passe administrateur. Le navigateur ne dispose pas des droits pour pouvoir effectuer une installation.

Psyg0nis 06/05/2011 08:08
Masquer
-0+

Ça me rappelle la blague du virus informatique belge tout ça...

http://www.uneblague.com/local/cac [...] 5b3a36.jpg

Tom's Guide dans le Monde