Le botnet Flashback met à mal le sentiment d’invulnérabilité sur Mac
C'est du jamais vu : une entreprise de sécurité russe a découvert un réseau de 600 000 Mac zombies, infectés à cause d'une vulnérabilité de Java.
Voilà qui va certainement relancer le débat sur la sécurité des ordinateurs Apple. La firme de sécurité russe Dr.Web vient d’annoncer qu’elle avait découvert un gigantesque botnet réunissant pas moins de... 600 000 Mac !
Un chiffre impressionnant, jamais vu sur Mac OS X : les ordinateurs Apple ont en effet la réputation – souvent justifiée – de demeurer hermétiques aux virus qui accablent le monde Windows. Mais si l’on a rarement vu de malware s’attaquer sérieusement aux machines Apple jusqu’alors, force est de constater que Flashback – du nom du cheval de Troie responsable – change la donne. Le Mac, dont les parts de marché croissent un tout petit peu, est-il en train de devenir une cible de choix pour les cybercriminels ?
La carte des infections de Flashback indique que le troyen a avant tout contaminé des pays anglo-saxons, dont les Etats-Unis. D’après Ivan Sorokin de DrWeb, on trouverait même 274 machines infectées à Cupertino ! Les concepteurs de ce code, qui traîne depuis septembre 2011 et qui prenait à l’époque la forme d’un faux programme d’installation pour Flash, ont clairement visé le marché anglo-saxon. Désormais, Flashback-k profite d’une grave vulnérabilité de Java (CVE-2012-0507) connue depuis janvier 2012, mais qui n’avait jusqu’alors pas été corrigée par Apple.
Une visite d’un site infecté suffit à contaminer le Mac
La procédure d’infection est on ne peut plus simple. Si l’on surfe avec une machine non protégée, il suffit de se rendre sur une page Web contaminée. Plusieurs fichiers sont téléchargés automatiquement sur le Mac. Puis le « maliciel » lance une fenêtre exigeant votre mot de passe administrateur. Mais contrairement à la plupart des virus pour Mac, Flashback-k n’a pas forcément besoin de votre mot de passe. Cela lui simplifie juste la tâche : comme l’explique F-Secure dans sa description du cheval de Troie, il emploie simplement un moyen détourné pour pourrir la machine si on ne l’entre pas.
Il vient alors se loger dans Safari, entre en communication avec son centre de commande et de contrôle et est prêt à opérer. Sa mission principale ? Trafiquer certaines pages Web à l’insu de l’utilisateur, notamment pour récupérer ses requêtes sur les moteurs de recherche. L’un des experts qui a découvert le botnet dément cependant qu’il volerait des mots de passe, contrairement à ce que l’on peut lire ça et là sur le Web.
Apple en faute ?
Qu’il soit dangereux ou non, Flashback-k révèle un problème dans la façon dont on pense la sécurité au sein d'Apple.
On peut même ici parler d’erreur, car la faille qu’il exploite est loin d’être inconnue. Depuis le mois de février, Oracle propose une mise à jour critique pour la corriger. Les utilisateurs de Windows qui utilisent Java l’ont par exemple obtenue grâce à l’outil de mise à jour de Java. Mais sur Mac, c’est Apple qui centralise ces mises à jour de sécurité et qui les distribue par l'intermédiaire d'un outil intégré à Mac OS X. Or la marque à la pomme n’avait pas publié ce correctif ! Il a été poussé avant-hier, mardi 3 avril 2012, comme le montre cet avis de sécurité. Un peu tard, quand on sait que 600 000 machines sont infectées par ce virus.

Avis sur «Le botnet Flashback met à mal le sentiment d’invulnérabilité sur Mac»
Mdr
de
news5652
, posté le 05 avril 2012 à 19h50
CQFD
...Une fois de plus, il est preferable d'avoir un systeme grand public, moins cher et mieux protégé, qu'un systeme ou tu dois payer sans jamais reflechir!
...Une fois de plus, il est preferable d'avoir un systeme grand public, moins cher et mieux protégé, qu'un systeme ou tu dois payer sans jamais reflechir!
Tout le monde n'est pas forcément geek!
de
Sandalin
, posté le 05 avril 2012 à 20h45
les macs c'est pour papy et mamy qui n'ont pas les connaissances ou la patience de s'occuper de sécurité et qui ouvre leur babasse 15 minutes par jour (ou par semaine?)
:)
de
jon33210
, posté le 05 avril 2012 à 21h48
ça fait cher de la minute pour papi mamie alors...
Pourquoi tant de haine?
de
PCmelenchon
, posté le 05 avril 2012 à 22h05
Pourquoi tant de haine? 10 ans de Mac, 10 ans sans virus, ce qui est pris n'est plus à prendre! Je suis pas un admirateur de Jobs mais par contre vous êtes un haineux de Mac. On peut acheter des Mac simplement parce que on en a envie. Mais je vais pas me priver de me faire plaisir jusqte pour faire ch...r Mac.
Envieux
de
FanDePc
, posté le 05 avril 2012 à 22h14
ha les vieux clichés de la haine ... les vieux comprennent rien et les jeunes savent tout et les étrangers volent le travail des français et ... et .. les clichés ont la peau dure même chez les jeunes ... avec de tels raccourcis clavier ne nous étonnons pas de voir le FN faire 15/20% ... parlez de ce que vous aimez au lieu de vous réjouir de ce vous pensez être un malheur pour les autres ...
70%
de
Cissou1
, posté le 06 avril 2012 à 00h40
70% des problèmes liés à la sécurité vient de l'interface chaise/clavier... que ce soit un Mac, un PC ou Linux... l'interface est le même
En 5 ans de carrière en maintenance PC la SEULE personne qui s'est fait voler jusqu'à 500 € sur sa carte bancaire via un piratage était un AppleFan : iMAC plus iPhone jailbreaké avec uneappli pourri qui a volé son compte iTunes et 500 € d'achat sur sa CB liée... réponse d'Apple pour ce val : "changer de mot de passe"
En 5 ans de carrière en maintenance PC la SEULE personne qui s'est fait voler jusqu'à 500 € sur sa carte bancaire via un piratage était un AppleFan : iMAC plus iPhone jailbreaké avec uneappli pourri qui a volé son compte iTunes et 500 € d'achat sur sa CB liée... réponse d'Apple pour ce val : "changer de mot de passe"
ben quoi
de
moityiop
, posté le 06 avril 2012 à 09h25
@Marferson....Ben si...linux carrement moins que 25euro...0 euros...et non c est pas compliqué a installer et a utiliser!! et puis comme ton mac, le coeur c est de l unix...
Sinon plutot d accord avec les autres commentaires...
Sinon plutot d accord avec les autres commentaires...
Merci Steeve
de
Boo42
, posté le 06 avril 2012 à 10h29
Non non, comme répondu à couiclesfanboys on a toujours pas de Pb et pas d'anti virus à acheter.
Boo42 pas Bobo , c'et son Mac qui est bo !
Cool PC c'est bien aussi
Boo42 pas Bobo , c'et son Mac qui est bo !
Cool PC c'est bien aussi
Oui d'accord
de
écureuil fou
, posté le 06 avril 2012 à 13h26
@envieux : totalement d'accord. De plus j'ai envie de demander à la jeune génération : "quel âge avaient vos profs d'informatique..? Le même que vous ou plus âgé (ah, alors ils étaient vieux alors ?)?" Mais comme il est dit dans ton commentaire, les idées recues ont la vie dure, y compris et surtout auprès de la "jeune génération". Il ne suffit pas de pianoter 1 heure ou deux par jour sur un clavier de Pad, smartphone ou PC pour se dire "compétent" ou expert !
En outre, qui a dit que la mac était à l'abri de virus et malwares en tous genres ? Pas grand monde, sinon qu'on pouvait reconnaître que le Mac était moins exposé à ces perturbateurs, parce qu'un peu plus en marge, en %, du monde IT, tout simplement !
En outre, qui a dit que la mac était à l'abri de virus et malwares en tous genres ? Pas grand monde, sinon qu'on pouvait reconnaître que le Mac était moins exposé à ces perturbateurs, parce qu'un peu plus en marge, en %, du monde IT, tout simplement !
un raccourçi !!
de
écureuil fou
, posté le 06 avril 2012 à 13h32
@sandalin : ça s'appelle un RACCOURCI. Faut se mefier de ce genre d'affirmation.. un jour on tombe sur un gros os et on se le prend en pleine poire ! Mais bon, tout le monde n'est pas forcément "aware"..
non, non, très chère !
de
bocaj
, posté le 06 avril 2012 à 19h16
Non, non, très chère, je ne suis pas d'accord avec toi, bon nombre de musiciens par exemple, aiment beaucoup Mac.
10 ans sans virus
de
doudawak
, posté le 12 avril 2012 à 15h19
C'est pas dur d'eter 10 ans sans virus quand t'es pas la plateforme prioritaire !
Ca fait quelques années qu'ils montent et s'en prennent plein les dents.
J'avouerai que ca me fait un brin plaisir pour une fois que c'est pas las faute a Microsoft !
Ca fait quelques années qu'ils montent et s'en prennent plein les dents.
J'avouerai que ca me fait un brin plaisir pour une fois que c'est pas las faute a Microsoft !
bien sur!
de
new 9999
, posté le 02 décembre 2012 à 19h03
Il faut mettre les choses au clair
deja, un mac est en moyenne 10% plus cher qu'un pc,à équipement équivalent et ça, on ne peut pas le nier.
Mais quand on sait que l'os d'apple couté 29€ et une licence windows est en moyenne deux fois plus cher! Le mac pas compatible? laissez moi rigoler, qqch qui m'est arrivé il y as un mois : des amis ont un pc avec des versions différentes d'office,l'un veut donc lui passer son projet, mais l'autre n'arrive pas à l'ouvrir : mise à jour nessesaire, je prends donc mon macbook pro, je l'ouvre avec pages (logiciel apple par defaut dans le mac) sans probleme de police ou de mise en page, je peut même lui imprimer sans les contraintes d'attendre le quart d'heure nessesaire pour l'imprimer d'un pc, par ce qu'il y as une photo dans cette miseen page.
En plus de 5 ans passez sur un mac mini, avec 5 utilisateurs, connecé à internet toute la journée, aucune panne, aucun virus, peut être deux ou trois bug en sachant qu'il est allumé toute la journée avec une dizaine d'appli lancées, que dire de plus?
J'ai un pc aussi, par rapport a mon mac, ca rame un peut, pour la même config, mais ne nous arretons pas sur un si petit détail.
Pour les personnes qui entretiennes les pc/mac
les seule personnes de mon entourage qui ont eu des problèmes, sont celles qui jailbreak leurs iPhone, ou installe des appli illégales et non vérifiées sur leurs mac.
Pour le cheval de troie et non virus, j'avoue etre perplexe.
une mise à jour java non distribuée par apple, qui n'as aucun rapport avec Mac os, une faute grave et j'espere la dernière.
pour etre franc, je ne travaille pas beaucoup sur pc, mais après avoir réinisialiser deux fois mon pc vérolé en quelques mois (équipé d'avast) je préfère, et de loin un mac.
Pour les gamers, je vous conseille quand même un pc, plus compatible en matière de jeux.
Pour les personnes faisant de la retouche photo, texte, montage de vidéos/film, créa de pages web, mix de musique, un petit peut de 3D, gérer des comptes... achetez un mac.
Pour les professionnel faisant beaucoup de 3D, rendu... qui demande une exellente carte graphique, achetez un pc, ou un mac pro.
Franchement, un mac ou un pc, a vous de choisir, mais renseignez vous bien, et demandez à une personne utilisant windows et mac os, ou linux, et ne faite jamais confiance à une personne n'ayant jamais VRAIMENT utiliser l'os dont il vous parle.
Bonne journée a tous!!!
deja, un mac est en moyenne 10% plus cher qu'un pc,à équipement équivalent et ça, on ne peut pas le nier.
Mais quand on sait que l'os d'apple couté 29€ et une licence windows est en moyenne deux fois plus cher! Le mac pas compatible? laissez moi rigoler, qqch qui m'est arrivé il y as un mois : des amis ont un pc avec des versions différentes d'office,l'un veut donc lui passer son projet, mais l'autre n'arrive pas à l'ouvrir : mise à jour nessesaire, je prends donc mon macbook pro, je l'ouvre avec pages (logiciel apple par defaut dans le mac) sans probleme de police ou de mise en page, je peut même lui imprimer sans les contraintes d'attendre le quart d'heure nessesaire pour l'imprimer d'un pc, par ce qu'il y as une photo dans cette miseen page.
En plus de 5 ans passez sur un mac mini, avec 5 utilisateurs, connecé à internet toute la journée, aucune panne, aucun virus, peut être deux ou trois bug en sachant qu'il est allumé toute la journée avec une dizaine d'appli lancées, que dire de plus?
J'ai un pc aussi, par rapport a mon mac, ca rame un peut, pour la même config, mais ne nous arretons pas sur un si petit détail.
Pour les personnes qui entretiennes les pc/mac
les seule personnes de mon entourage qui ont eu des problèmes, sont celles qui jailbreak leurs iPhone, ou installe des appli illégales et non vérifiées sur leurs mac.
Pour le cheval de troie et non virus, j'avoue etre perplexe.
une mise à jour java non distribuée par apple, qui n'as aucun rapport avec Mac os, une faute grave et j'espere la dernière.
pour etre franc, je ne travaille pas beaucoup sur pc, mais après avoir réinisialiser deux fois mon pc vérolé en quelques mois (équipé d'avast) je préfère, et de loin un mac.
Pour les gamers, je vous conseille quand même un pc, plus compatible en matière de jeux.
Pour les personnes faisant de la retouche photo, texte, montage de vidéos/film, créa de pages web, mix de musique, un petit peut de 3D, gérer des comptes... achetez un mac.
Pour les professionnel faisant beaucoup de 3D, rendu... qui demande une exellente carte graphique, achetez un pc, ou un mac pro.
Franchement, un mac ou un pc, a vous de choisir, mais renseignez vous bien, et demandez à une personne utilisant windows et mac os, ou linux, et ne faite jamais confiance à une personne n'ayant jamais VRAIMENT utiliser l'os dont il vous parle.
Bonne journée a tous!!!
Wa
de
cedrreeee
, posté le 05 avril 2012 à 21h20
Dis donc ça vole pas très haut les commentaires au dessus
-_-
de
Willend
, posté le 05 avril 2012 à 21h29
Pas haut.. mais alors pas haut du tout... o_O"
ah...
de
jon33210
, posté le 05 avril 2012 à 21h52
tiens, 3 fan boys vexés de voir que leur chère Ma(r)que est victime de son succés tout comme Windows... ^^
Je confirme
de
julou41
, posté le 05 avril 2012 à 21h41
Alors déjà c'est pas un simple cheval de troie qui me ferra changer d'avis! Avant de commenter il serrait peut être indispensable de savoir ce que c'est qu'un système MAC. Papy et mamy sur mac? Mais bien sur!!! STOP on ne dit pas n'importe quoi! --'
Si papy est mamie
de
alf2226
, posté le 05 avril 2012 à 22h08
Si si, papy et mamie sur Mac, je bosse en maison de retraite et on a été obligé de former nos anciens sur mac et ensuite de les faire évoluer sur pc, le mac c'est simple ça apprend bien, c'est comme le vélo avant la mobylette
Evoluer sur PC
de
Cute666
, posté le 07 avril 2012 à 22h53
Il a dit évoluer. Il doit être un professionnel de l'IT aussi incompétent que prétentieux, si, si/ celui qui se sent visé c'est qu'il l'est !
Merci de m'éclairer
de
Flash_in_the_night
, posté le 05 avril 2012 à 23h04
Si j'ai bien compris, la faille vient de Flash.
Depuis le temps qu'on sait que ce plugin est surtout utile pour afficher des pubs ou des animations sans intérêt... La solution n'est pas de patcher tel ou tel OS mais de supprimer cette cochonnerie en langage propriétaire qui ne fait que polluer Internet et oublie ce qu'est la conformité aux standards.
Depuis le temps qu'on sait que ce plugin est surtout utile pour afficher des pubs ou des animations sans intérêt... La solution n'est pas de patcher tel ou tel OS mais de supprimer cette cochonnerie en langage propriétaire qui ne fait que polluer Internet et oublie ce qu'est la conformité aux standards.
nonriencompris
de
pasdutout
, posté le 05 avril 2012 à 23h23
Rien compris.
La faille vient de Java.
Firefox bloque d'ailleurs le plugin s'il n'est pas mis à jour depuis le début de la semaine.
On est en droit d'attendre une réaction d'Apple, c'est pas comme si c'était une association comme Mozilla, ils brassent des tonnes de fric eux....
Comme quoi on a beau faire un système à partir du libre, il ne faut pas renier ses origines...
La faille vient de Java.
Firefox bloque d'ailleurs le plugin s'il n'est pas mis à jour depuis le début de la semaine.
On est en droit d'attendre une réaction d'Apple, c'est pas comme si c'était une association comme Mozilla, ils brassent des tonnes de fric eux....
Comme quoi on a beau faire un système à partir du libre, il ne faut pas renier ses origines...
à lire aussi
SUR LES MÊMES THÈMES 


nos newsletters
Lisez 01net pour 2,45 € / n° seulement











agrandir la photo




alerter le modérateur
