supinfo
Ouverture de  SUPINFO USA à San Francisco en 2008. Des études en informatique en Californie à un tarif abordable ! Inscrivez-vous dès maintenant !
supinfo
Connexion :
Abonnement NewsletterOk
 

Puper : un troyen qui vise Mac OS X ?

Publiée par Alex le Mardi 6 Novembre 2007

Brève Sécurité

La famille de malwares Puper toucherait désormais l'univers immaculé des utilisateurs de Mac. Dans une note publiée le 31 octobre dernier, l'éditeur McAfee prévient en effet de l'existence d'un troyen visant spécifiquement le système d'exploitation Mac OS X. Une fois entré dans la machine, ce troyen modifierait quelques paramètres du système de façon à ce que les requêtes envoyées par l'utilisateur sur le Web passent par un serveur distant capable de rediriger vers des sites contrefaits.

Découvert en 2005, Puper ne touchait jusqu'ici que les utilisateurs de Windows. Récemment, il se propageait par l'intermédiaire de sites pornographiques, proposant à l'internaute de passage l'installation d'un codec censément indispensable pour la consultation des vidéos hébergées (voir capture). Ce codec, distribué sous la forme d'un exécutable Windows, se révélait en réalité un troyen. Le .exe serait d'après McAfee devenu un .dmg, de façon à permettre l'installation au sein du système Mac OS X.

« Des douzaines de sites contrefaits proposent ce malware aux navigateurs Mac », prévient Allyssa Myers, de McAfee. Si l'utilisateur accepte l'installation, « un script créée une tâche planifiée qui change les paramètres DNS pour pointer vers un serveur malicieux », explique-t-elle, « et c'est ce serveur qui décide ensuite vers quel site vous envoyer ».

Installation codec Mac malware Puper


Une telle technique pourrait bien évidemment être employée pour des opérations de type phishing. Le serveur pourrait ainsi renvoyer l'utilisateur vers un site contrefaisant parfaitement celui de sa banque, où il entrerait ses identifiants et numéros de compte sans se méfier. Moralité : même si l'on utilise un Mac, ne jamais oublier que l'on n'est jamais parfaitement à l'abri des méfaits du Web, et refuser tout téléchargement qui parait douteux !
Actu précédente
Brève suivante
et pour votre ordinateur
Télécharger Messenger (gratuit)

Top logiciels Impression d'images

1 PagePlus SE
Logiciel de mise en page complet et gratuit
2 BorderMaker
Créer facilement des bordures pour vos photos
3 SureThing CD Labeler
Faites vos jacquettes CD
4 Poster Forge
Réalisez facilement vos affiches
5 GoodFrame
Réaliser des cadres pour vos photos
6 Imprim' Covers
Création de jaquettes DVD, CD et VHS
Suite du classement "Impression d'images"
Les Commentaires des lecteurs
_
le 06 Nov. 07 à 11h36
Edition
 
Bilan télécharger des films plutot qu'aller sur des sites X est beaucoup moins risqué ! :D
Edité le 06/11/2007 à 11:36
 
le 06 Nov. 07 à 11h37
Edition
 
Perso, ca ne m'étone qu'a moitier...
Je voi pas pourquoi mac serai épargné?Et puis ils ne le sont pas, regarder les ipod... Des gens qui ont des bios iPod origineaux se fond rare :p
Puis bon, c t pas bien dur de faire un trojan sur mac les mecs! Vive les pirate! ils vont doné du taf a steve ! :p
 
le 06 Nov. 07 à 11h38
Edition
 
La faille, c'est pas l'OS, c'est l'utilisateur !
On n'installe pas n'importe quoi, ca vaut pour Windows, Linux, Mac et même les mobiles (Symbian & Win mobile)
 
le 06 Nov. 07 à 11h39
Edition
 
www.clubic.com...

C'en est un autre ou clubic sortira la news à chaque fois qu'un éditeur en fera l'annonce ?
 
le 06 Nov. 07 à 11h39
Edition
 
Comme d'habitude...'Si l'utilisateur accepte l'installation'...bref rien de nouveau. Le Mac est contamine par l'utilisateur imprudent.
 
le 06 Nov. 07 à 11h47
Edition
 
Je peux écrire un programme similaire pour n'importe quel OS...

"Acceptez-vous de me donner les droits root ?"
"Oui, voici le mot de passe"
"Merci, je vous ai bien eu. Hahahahaha"

Quand est-ce que les médias feront de la prévention plutôt que de répandre ce genre d'informations ?
 
le 06 Nov. 07 à 11h48
Edition
 
Un cheval de troie qui s'en prend à Mac OS X ?

Il y a une différence dans l'info ou bien c'est une news auto-réplicante ??? :)
 
Message supprimé le 06/11/2007 à 14:03.
 
le 06 Nov. 07 à 11h49
Edition
 
L'interface chaise-clavier sera toujours la principale source d'insecurite pour un OS, ca vaut pour tous les OS. Le developpement de ce genre d'attaques sur MacOS n'etait/est qu'une question de temps. Une validation de la correlation PDM/Insecurite?

Esperons qu'Apple sache mieux eduquer ses utilisateurs que Microsoft, pour Apple il est encore temps.
 
le 06 Nov. 07 à 11h51
Edition
 
Alors que Mac était réputé pour etre inviolable (ce qui est toujours vrai ) Voila qu'il y a un virus sur les Macs
Ca va donner du boulot a Steve ca remarque pas sur étant donner que c'est par l utilisateur que le virus de déclanche et non a cause d'une quelqonque faille de L OS
 
le 06 Nov. 07 à 11h53
Edition
 
Firkraag a écrit:
Un cheval de troie qui s'en prend à Mac OS X ?

Il y a une différence dans l'info ou bien c'est une news auto-réplicante ??? :)
Non, c'est pas la même news, c'est pas le même éditeur qui donne l'info...nan, sérieux, cluclu, t'en as pas marre ? Tout est bon pour casser du sucre sur la pomme, hein ?

Pc Mod a écrit:
Alors que Mac était réputé pour etre inviolable (ce qui est toujours vrai ) Voila qu'il y a un virus sur les Macs
Ca va donner du boulot a Steve ca remarque pas sur étant donner que c'est par l utilisateur que le virus de déclanche et non a cause d'une quelqonque faille de L OS
Où tu as vu un virus ?
 
le 06 Nov. 07 à 11h53
Edition
 
Elle date déjà de plus d'une semaine cette info ...
 
le 06 Nov. 07 à 11h54
Edition
 
jcollot a écrit:
Je peux écrire un programme similaire pour n'importe quel OS...

"Acceptez-vous de me donner les droits root ?"
"Oui, voici le mot de passe"
"Merci, je vous ai bien eu. Hahahahaha"

Quand est-ce que les médias feront de la prévention plutôt que de répandre ce genre d'informations ?
:MDR
 
le 06 Nov. 07 à 11h55
Edition
 
Pourquoi faire deux news sur le même troyen ???

Pour faire simple, voici ce que j'ai écrit dans le thread précédent :

PColis a écrit:

Bon, après test :

- Safari informe l'utilisateur que le fichier downloadé peut être dangereux

- Sous Leopard, le système affiche le message suivant au lancement du trojan : "ProCodec" est une application téléchargée depuis Internet. Êtes-vous certains de vouloir l'ouvrir ?
"ProCodec" est sur l'image disque "ProCodec.dmg". Safari a téléchargé cette image aujourd'hui à 14:03 à partir de "XXX".

Dans cette même dialog box, on peut également réafficher la page web d'origine du download...

- à l'install du Trojan, le système demande le mot de passe administrateur.

Je ne vois pas comment on peut en faire plus... mais bon, je suis certainement aveuglé par mon amour pour S.J. :sarcastic:
Edité le 06/11/2007 à 11:57
 
le 06 Nov. 07 à 11h58
Edition
 
Comme je l'ai dit aussi, quand QT ne trouve pas un codec, il renvoie vers une page officielle (microsoft, apple...) bref, il renvoie pas n'importe où...
 
le 06 Nov. 07 à 11h59
Edition
 
Ah oui avant j'avais aussi un site porno pour m'amuser et j'ai remarqué par la suite que certain sponsors infectaient mes visiteurs avec leur kit de connexion en abusant aussi des webmasters, j'ai bien fait d'arretter ce business du porno à la con et de ne plus toucher à cette argent impropre d'origine douteuse.
 
le 06 Nov. 07 à 12h02
Edition
 
la seul facon de rendre inviolable un OS est de le déconnecter du web et d'attacher un pittbull a ta bécanne ! a quoi bon faire des virus pour 6% du marché ;-)
 
le 06 Nov. 07 à 12h03
Edition
 
Ouai, fin le connaissant (non, pas personelement:p)
Il va encore nous pondre une conference de presse pour instauré une nouvel version de safari qui va te prevenir de ne pas telecharger des codecs douteu au lancement lol!
Ou il va rendre son safari comme le youtube de l'iPod touch: INACESSIBLE AU PORNO ! erf ...
 
Message supprimé le 06/11/2007 à 14:04 pour le motif suivant : Réponse à un message supprimé.
 
 
 
Clubic.com
 
Achetez-facile.com
 
Jeuxvideo.fr
 
neteco.com
 
mobinaute.com