Un malware un peu débutant sur Mac

Florian Innocente |
Sophos a fait la découverte d'un nouveau logiciel malicieux pour Mac OS X conçu pour créer un réseau botnet (des ordinateurs pris en otage afin de lancer des attaques coordonnées). Problème, ce malware baptisé Thored-A et écrit en RealBasic a quelques boulons trop mal serrés pour le rendre dangereux.

Se transmettant par e-mail il est prévu pour s'installer sur la machine, récupérer les contacts de l'utilisateur, enregistrer ses frappes au clavier et tenter de se reproduire vers des supports amovibles.

Toutefois Sophos a constaté que son serveur SMTP intégré et destiné à le faire circuler vers l'extérieur était désactivé et qu'en outre il pointait vers un serveur qui n'existe pas. Un message d'alerte est même prévu pour inviter, lorsque le cas se présente, un utilisateur PC à faire suivre ce mail infecté "vers un Mac"… Conclusion de Sophos, les chances pour que Thored-A se retrouve dans beaucoup de boites aux lettres sont plutôt minces.

[maj] : Intego a été le premier à mettre le doigt sur ce malware, fin avril.

Tags
avatar surrion | 
bon les gars et les filles :) on arrête de convertir les gens maintenant parce que ya trop de news sur les "virus" là.
avatar xanadu (non vérifié) | 
-RED A THOR-
avatar iMattheus | 
Il y en a toujours eut des malwares sur mac ... sauf que maintenant c'est la mode d'en parler. Et puis faut le faire pour se faire avoir par un truc pareil ! :-)
avatar baba123 | 
c est comme vous pour ce faire avoir en achtant un imac etc etc vivre les portable pc avec mac hihihihiihihihihihi
avatar Hindifarai | 
"malware écrit en RealBasic" arrivé à ce moment de la news je souriait déja très franchement. "il est prévu pour s'installer sur la machine, récupérer les contacts de l'utilisateur, enregistrer ses frappes au clavier et tenter de se reproduire vers des supports amovibles" Là j'ai senti qu'on avait à faire à un logiciel de très haut niveau(confirmation des soupçons dus au langage choisi). "son serveur SMTP intégré et destiné à le faire circuler vers l'extérieur était désactivé et qu'en outre il pointait vers un serveur qui n'existe pas" J'ai éclaté de rire. Superbe news, merci. Les macusers riaient des virus en VB il y a quelques années chez Microsoft, maintenant il y a des malwares tout aussi pourris en RealBasic et AppleScript pour mac...heureux?
avatar freefalling | 
@baba123 ho , ho , ho .... ho .. .....
avatar béber1 | 
zzzzzzzzz.....zzzzzzzzzzzzz....
avatar hairquatercut | 
Je vais switcher sur PC, eux ils ont au moins des A-V !
avatar baba123 | 
vivre les virus les compagnies va etre content content
avatar Nao 76230 | 
Tient ? Micro$oft se lance dans la production de virus ?
avatar sveireman | 
@baba123 Tu es atteint par un malware orthographique, non ? C'est épouvantable !
avatar codeX | 
Ecrit avec RealBasic, j'me marre. Vu la taille mini des applications faites avec RealBasic .... Il y en a qui ne sont pas très inspirés.
avatar stefhan | 
Hindifarai > +10 000 !
avatar Finouche | 
baba123 doit être un mini robot troll qui perd ses boulons.
avatar Psylo | 
Pffff sous Windows AU MOINS on a des vrais virus. C'est nul mac.
avatar docmib | 
@Psylo Hà la je peux pas te donner tort... C'est l'argument qui tue ;)
avatar Obidjoule | 
Attendez, attendez, Sophos c'est pas la société qui chaque fois nous fait le coup du "on a découvert un virus sur mac, mais notre anti-virus maison le neutralise déjà ?" c'est pas eux ? si ? ahhh ouais ok je vois ou ils veulent en venir... Même sans verser dans la parano; les théories se vérifient... comme dirait mon ami Jean-Pierre: C'EST DE LA MERDE !
avatar iBorg | 
C'st un virus belge ?
avatar Psylo | 
En même temps... un simple script bash avec un gentil "sudo rm -rf /* " et paf l'arborescence !
avatar Un Vrai Type | 
@ Psylo : C'est un malware ça... Tu fais un applescript que tu envoies par mail avec un bouton : "Cliquez ici pour voir les seins de XXX" et voilà, tu auras droit à ton heure de gloire chez Sophos. Mais je doute que tu réussisses à m'avoir moi... Ca c'est un défit un peu plus sérieux :D
avatar boulifb | 
Tiens pourquoi il n'y a QUE Sophos qui l'a trouvé? Que font Norton, TrendMicro et compagnie?
avatar P'tit Suisse | 
Le peuple ne se laissera pas abuser par ce complot de bas étage, ourdi par Intego et propagé par les laquais de l'impérialisme Microsoftien !

CONNEXION UTILISATEUR