Répondre à la discussion
Affichage des résultats 1 à 9 sur 9

MacOSX: Mac Defender, un faux anti-virus en circulation



  1. #1
    yoda1234

    MacOSX: Mac Defender, un faux anti-virus en circulation


    ------

    Bonjour,

    le cas est suffisamment rare pour être signalé: Un malware se présentant sous la forme d'un faux anti-virus (un rogue) destiné à l'OS d'Apple vient d'être découvert.
    Le malware se présente sous la forme d'un fichier ZIP contenant du Javascript. Le problème est que si l'option "Ouvrir les fichiers sûrs après téléchargement"(1) est cochée dans le navigateur, le code s'installe automatiquement. D’après L'Internet Storm Center (ISC) ce logiciel se désinstalle facilement. L'ISC conseille bien sûr de décocher l'option "Ouvrir les fichiers sûrs après téléchargement"(1).
    Comble de l'ironie un lecteur du blog de l'ISC signale que sur certains sites ce malware essaie d'extorquer 99$ pour son téléchargement!
    D'autre part, une précision est apportée par le site Mac Génération: Ce rogue vise a soustraire des informations sur votre carte bleue via un formulaire d'enregistrement.

    Source: http://isc.sans.edu/diary/More+on+MA...ntivirus/10813
    http://www.macgeneration.com/news/vo...i-virus-repere



    Dans un autre billet, l'ISC relaie un article du site CSIS qui signale l'apparition beaucoup plus inquiétante d'un kit d'attaque vendu sous le nom de "Weyland-Yutani BOT" visant les plateformes MAC.
    Le site (CSIS) insiste sur le fait que les utilisateurs de MAC n'étant pas habitués aux diverses agressions auxquelles sont soumis les utilisateurs d'autres plateformes comme Windows, pourraient avoir un faux sentiment de sécurité et donc être plus vulnérable à une attaque.



    (1): Je ne connais pas l'interface des MAC et je me suis contenté de traduire littéralement ce qui était écrit, il se peut donc que le libellé original soit différent. Je suis certain que les utilisateurs de MAC apporteront des précisions, merci.

    -----
    Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).

  2. Publicité
  3. #2
    yoda1234

    Re : MacOSX: Mac défender, un faux anti-virus en circulation

    Remarque: Les mêmes (grosses) ficelles usées fonctionnent aussi bien chez les utilisateurs de MAC que chez les utilisateurs de Windows. Dans les commentaires de l'article de Mac-génération se trouve ceci:
    J'ai été très idiote...mais prise de peur et pensant que j'avais des virus sur mon mac, j'ai installé le programme mac defender, suite à l'ouverture de sa fenêtre...Puis je l'ai installé sur mon ordi...:/!!!
    Après avoir lu vos messages, j'ai seulement compris que c'était un faux anti-virus...

    ..........
    Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).

  4. #3
    yoda1234

    Re : MacOSX: Mac défender, un faux anti-virus en circulation

    Quelques précisions et captures d'écrans sur ce blog: http://blog.intego.com/2011/05/02/in...ake-antivirus/
    Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).

  5. #4
    yoda1234

    Re : MacOSX: Mac Defender, un faux anti-virus en circulation

    La suite....AppleCare : le nettoyage des malwares n'est pas pris en charge:
    Dans le cas où la personne aurait téléchargé le malware sans pour autant l'installer, Apple suggère simplement de le placer dans la corbeille et de vider cette dernière. En revanche si l'ordinateur est infecté de MAC Defender (également appelé MAC Security), les agents de support sont invités à vérifier si le système Mac OS X est bien à jour et à pointer le client vers la base de connaissance.
    Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).

  6. A voir en vidéo sur Futura
  7. #5
    yoda1234

    Re : MacOSX: Mac Defender, un faux anti-virus en circulation

    Charlie Miller un célèbre chercheur en sécurité informatique ne recommande pas l'utilisation d'un antivirus sur Mac: http://www.macgeneration.com/news/vo...ivirus-sur-mac
    Voir aussi la remarque en bas de l'article:
    la signature de Mac Defender serait ajoutée dans Mac OS X 10.6.8
    Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).

  8. #6
    yoda1234

    Re : MacOSX: Mac Defender, un faux anti-virus en circulation

    On se croirait presque dans le monde du PC: Une nouvelle variante du faux antivirus Mac Defender est en circulation http://www.macgeneration.com/news/vo...d-installation
    l'article du blog: http://blog.intego.com/2011/05/25/in...-installation/
    Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).

  9. Publicité
  10. #7
    yoda1234

    Re : MacOSX: Mac Defender, un faux anti-virus en circulation

    Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).

  11. #8
    yoda1234

    Re : MacOSX: Mac Defender, un faux anti-virus en circulation

    Finalement, Apple est comme tout le monde: À peine la mise à jour de l'OS faite, une nouvelle variante du malware contourne cette signature: http://www.macgeneration.com/news/vo...r-mac-defender
    http://blog.intego.com/2011/06/01/ne...ection-system/
    Nos helpeurs vont ils devoir se former sur MAC?
    Dernière modification par yoda1234 ; 02/06/2011 à 05h53.
    Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).

  12. #9
    flopik

    Re : MacOSX: Mac Defender, un faux anti-virus en circulation

    Bonjour,
    Je suis utilisateur de Mac depuis 6 ans, je n'ai jamais utilisé d'antivirus, juste little snitch afin de gérer mes appli/process comme je le souhaite et à mon sens il n'y a guère de raison d'avoir peur des quelques exploits visant OSX.

Discussions similaires

  1. Attaques répétées de virus et malwares malgré anti-virus.
    Par SEZHLOR dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 4
    Dernier message: 02/07/2010, 20h28
  2. Actu - Grippe A(H1N1) : en France, la circulation du virus s'intensifie
    Par RSSBot dans le forum Commentez les actus, dossiers et définitions
    Réponses: 9
    Dernier message: 30/09/2009, 22h21
  3. Présence d'un virus ou d'un spyware non reconnus par les différents Anti-virus
    Par Rvc dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 5
    Dernier message: 02/02/2008, 17h38
  4. Attention: faux virus
    Par ProgVal dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 6
    Dernier message: 24/08/2007, 09h11
Découvrez nos comparatifs produits sur l'informatique et les technologies.