logiciels pilotes / drivers mobiles et PDA jeux logos et sonneries cartes virtuelles bandes annonces

Abonnez-vous aux flux RSS
Jeux Mobile
Téléchargez les dernières nouveautés pour votre téléphone!
Télécharger
Windows Live Messenger 2009 sous toutes les coutures
FORUMS
NEWSLETTERS
CHAT
MON ESPACE PRODUIT
EMPLOI ET FORMATIONS
TELECHARGEMENT PILOTES
         01net    Web
Les malwares à but lucratif s'attaquent aux Mac David Maume [ SÉCURITÉ ]
Les malwares à but lucratif s'attaquent aux Mac
La plate-forme d'Apple est touchée par un nouveau cheval de Troie, qui se fait passer pour un codec utilisé par QuickTime. Pour les experts, la situation n'a actuellement rien de dramatique.

David Maume , 01net., le 13/11/2007 à 11h20

Toute médaille a son revers. Les parts de marché en hausse des Mac ont, semble-t-il, convaincu les auteurs de virus, motivés par l'appât du gain, qui visaient plutôt jusqu'ici Windows, de s'attaquer également à Mac OS X, le système d'exploitation des Macintosh. Intego, McAfee, F-Secure, Symantec, etc., la plupart des éditeurs qui proposent des antivirus pour Mac ont ainsi tiré la sonnette d'alarme la semaine dernière, pour signaler l'apparition sur de nombreux sites (pornographiques, forums Mac,...) d'un cheval de Troie ciblant la plate-forme d'Apple.

Baptisé «  OSX.RSPlug.A  » par Intego, «  OSX/Puper  » par McAfee ou encore «  Trojan:OSX/DNSChanger  » par F-Secure, le malware incriminé serait la déclinaison sur Macintosh d'un cheval de Troie qui sévit depuis plus de deux ans déjà sur Windows.

En bon cheval de Troie, il se fait passer pour un codec nécessaire à l'affichage d'une vidéo compressée dans le lecteur QuickTime et demande explicitement à l'utilisateur l'autorisation de s'installer. Une fois entré dans la place, il modifie le service DNS (le logiciel qui convertit les noms des adresses de sites en adresse IP) de Mac OS afin d'aiguiller les internautes vers des sites factices (pour récupérer des identifiants de paiement sur Paypal ou eBay par exemple) ou plus simplement vers des sites drainant de la publicité.

Les experts prédisent une augmentation des attaques

La menace est-elle sérieuse ? Pour la plupart des experts, la situation n'a rien de dramatique. « Ce cheval de Troie n'exploite aucune vulnérabilité logicielle dans le système d'exploitation d'Apple, mais fait appel à des techniques d'ingénierie sociale, en incitant l'utilisateur à installer un logiciel et à rentrer le mot de passe de l'administrateur de la machine. Il ne fait qu'exploiter la crédulité des utilisateurs sachant que donner un accès administrateur à un programme inconnu revient à donner les clés de sa maison », explique Julien Raeis, expert en sécurité dans le cabinet de consultants en sécurité HSC qui travaille au sein de la cellule de veille sur les vulnérabilités.

« Il ne représente pas une grande menace pour les systèmes Mac OS X. Même si le nombre de variantes qui apparait quotidiennement est en progression, le nombre d'infections reste quant à lui relativement bas », confirme Chaouki Bekrar, directeur technique de FrSIRT, société spécialisée dans la recherche et la veille en sécurité informatique.

Alors pourquoi tant de bruit ? « On en parle beaucoup parce les malwares conçus pour faire des profits sont très rares sur Mac. La plate-forme commence à avoir une base installée suffisante pour devenir une cible intéressante pour les criminels et c'est une réelle nouveauté », répond Mikko Hyppönen, le patron des équipes de recherche de F-Secure. Selon lui, le Mac a une conception plus sûre que celle de Windows, mais il n'est pas infaillible et il fallait alerter les utilisateurs de cette nouvelle menace d'autant que F-Secure a déjà identifié une trentaine de variantes de ce cheval de Troie.

Pour les experts, il faut s'attendre à une recrudescence des malwares sur Mac. « Le fait que les Mac utilisent désormais des processeurs x86 facilite le travail des pirates. Le jeu d'instruction des processeurs x86 est plus répandu et plus simple que celui d'autres architectures et notamment l'architecture PowerPC qui était utilisée auparavant par Apple », explique Julien Raeis. « La présence de ce processeur les aidera aussi au développement de menaces multiplates-formes affectant par exemple Windows et Mac à la fois », ajoute Chaouki Bekrar.

Cliquez ici pour agrandir l'image

FORUM : soyez le premier à vous exprimer !
Les malwares à but lucratif s'attaquent aux Mac
écrire à l'auteur imprimer
envoyer par mail
Entretien du PC
Une solution conçue pour améliorer le fonctionnement et les performances de votre ordinateur.
Business English
Niveau Business : un logiciel révolutionnaire pour perfectionner les hauts niveaux d'anglais!


Votez pour les Trophées 2008

Question d'argent

4,5 millions d'euros sur trois ans pour 350 serveurs virtualisés




conversation high-tech
Jog the Web : faites du Net un diaporama

marché
Les entrepreneurs du Web se tournent vers Israël

conversation high-tech
Voxmobili : synchroniser son mobile avec le Web

La logithèque pro windows   > mac   > linux
En vedette 
Image du logiciel The GIMP

Pour retrouver toute l'actualité des collectivités locales
Cliquez ici

L'actualité des .com, des .fr,
des .biz... chroniquée par
Jean-François Poussard (MailClub)
Cette semaine :
Les noms de domaine au cinéma




Pour retrouver tout le test des hébergeurs
Cliquez ici

moyenne du 26 09 au 02 10 2008
rang opérateurs appels aboutis qualité vocale stabilité vocale qualité globale  
1 Ornis - Centrex 100.0 89.2 96.7 96.10 En hausse
2 IC Telecom - Centrex 100.0 89.5 93.3 95.52 En baisse
3 Neuf Cegetel 100.0 89.2 90.0 94.77 En baisse
  Moyenne 100.0 86.5 85.5 93.04  
01net.com, en partenariat avec , mesure chaque semaine les performances des opérateurs ToIP


A ne pas manquer !
Agile Tour du 01/10/2008 au 23/10/2008
Forum des acteurs du numérique 2008 du 07/10/2008 au 08/10/2008
Journée territoriale du Libre le 07/10/2008
Showcase 2008 le 09/10/2008
> tous les salons et séminaires


Deuxième édition des trophées 01 Informatique
Abonnez-vous gratuitement !
Quotidienne
Hebdomadaire
 
découvrez 01men.com
> toutes nos newsletters

FLUX RSS
Recevez les actus
en temps réel !
Actualités Entreprise
Conversations high-tech
Actualités
Qu'est-ce qu'un flux RSS ?
Comment accéder aux flux ?
> tous nos flux RSS 
> tous nos Podcasts 

Une attaque affecterait 80 000 sites Web, selon un expert en sécurité


Hyper-V : autonome, gratuit et enfin téléchargeable


Microsoft prépare un OS pour le Cloud Computing


Un kit de développement pour connecter les objets aux applications Web


Steria France prévoit d'embaucher 800 personnes en trois mois


> tout le classement  




Dernières contributions
management
management
management

Les articles qui font débat
Une école de management publie gratuitement ses cours sur Internet
François Enaud (Steria) : « Les salariés sont les premiers actionnaires du groupe »
Keyyo casse les prix de la téléphonie sur IP

KIOSQUE
01 Informatique
01Informatique
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
Micro Hebdo
L'hebdo qui vous simplifie la micro et Internet.
L'Ordinateur Individuel
L'Ordinateur Individuel
Le mensuel informatique qui vous informe et vous conseille.

Les flux RSS de 01net.


Tous les PodCasts
audio et video
Nous contacter|Charte de confiance|Voir notice légale
Tous droits réservés © 1999 - 2008 Internext - 01net.
Sites du réseau 01net Network : 01net. - 01men - RMC - BFM - BFM TV - La Tribune - TousLesPodcasts - Association RMC-BFM