Snow Leopard décliné en malware

Christophe Laporte |
Après Photoshop CS4 et iWork '09 (lire : iWork'09 piraté et doté d'un cheval de Troie), c'est au tour de Snow Leopard d'être décliné dans une version spéciale qui comprend en "bonus" un malware.

Apparemment, certains sites proposent de télécharger gratuitement Snow Leopard. Mais la version en question contiendrait avant tout un cheval de Troie de la famille JOSX_JAHLAV. Ce dernier installe un script qui modifie en douce vos serveurs DNS, afin de vous rediriger vers des sites Internet frauduleux contenant des codes malicieux ou des menaces de phishing. Le script en question s'exécute toutes les 5 minutes.

Cette menace est qualifiée de faible par Trend Micro, qui est à l'origine de cette découverte. Reste à savoir si Apple mettra à jour son "antivirus " dans Snow Leopard pour prendre en compte cette menace et si oui, quand (pour en savoir plus, lire : Snow Leopard a bien un anti-virus intégré).
avatar Ziflame | 

Made in Intego :p

avatar Pihrra | 

Heu … est-ce bien utile ? Je veux dire, si on a déjà Snow Leopard et qu'on profite de "l'anti-virus", on a en théorie pas besoin de le télécharger …

avatar Iain | 

@Pihrra :
Je me trompe peut-être -encore que là ça m'étonnerait- mais je pense qu'on fait référence à des gens qui n'ont PAS snow leopard et qui n'auraient peut être pas envie de le payer.

avatar eeeple | 

En même temps, je ne vois pas vraiment l'intérêt de pirater un OS qui ne coûte même pas 30€...
Enfin, la "menace" ne va pas chercher bien loin non plus...

avatar Benlop | 

eeeple, les gens piratent bien des logiciels à 0,79 euro sur l'App Store...

Ce n'est même pas le prix, c'est juste le fait que ça soit payant.

Le plus affligeant est que certains de ceux qui piratent des softs même à 1 euro se prennent pour des "Robin des Bois" de l'informatique.

avatar BS0D | 

on va en parler encore et encore, tout ça parce qu'apple a rajouté un pseudo anti-virus qui s'avèrera tout bidon très bientot.

moi je maintiens que la part de marché d'apple n'attirera pas ceux qui veulent faire ch*** le monde avec leurs virii... aucun risque pour l'instant.

avatar mfam | 

Je me procure Snow Leopard sans trojan demain pour ma part.

avatar lolodiskoalive | 

pour ma part je vis en Inde, et les quelques magasins vendant du mac n'ont pas encore été approvisionnés en Snow Leopard, il faut attendre une 15aine de jours. Beaucoup de macusers indiens ont choisi le téléchargement illégal en attendant la sortie du félin des neiges de par nos contrées.....

avatar Philactere | 

[i]Ce dernier installe un script qui modifie en douce vos serveurs DNS, afin de vous rediriger vers des sites Internet frauduleux contenant des codes malicieux ou des menaces de phishing.[/i]

Moi j'appelle ça plutôt une menace assez grave pour les personnes concernées.

Les serveurs DNS sont en quelque sorte les "annuaires" du web, ils donnent l'adresse IP du serveur (adresse unique sur laquelle se base le protocole TCP/IP pour fonctionner) correspondant à un domaine (www.monsite.com). Dès lors il n'est absolument plus possible pour la victime en regardant la barre d'adresse de voir qu'elle a affaire à un site frauduleux, l'adresse du site étant rigoureusement la même que le site original, le serveur DNS s'étant simplement occupé de la rediriger ailleurs.

Tout comme le cas de iWork, et probablement des milliers d'autres sur Windows, ceci ne peut qu'inciter les gens à faire attention en téléchargeant des logiciels, et en particulier à se méfier comme de la peste des logiciels piratés. Ce sont les éditeurs qui vont être contents !

avatar l e f i l s d e r e m y | 

Mettre à jour la base de virus dans Snow Leopard (je crois que cette base comporte seulement 2 virus pour l'instant) ne changera rien, je pense... car bien évidemment la base de virus de la version illégale comportant ce malware aura soigneusement été "nettoyée" pour ne pas s'auto-détecter!

avatar hairquatercut | 

Réjouissons-nous de cette bonne nouvelle pour décourager les pirates.

avatar iphonepro | 

Hi,
Haha, bien fait pour eux.
Frenchement. Pirater un truc a 30 €.
Il y en a même qui piratent un truc a 1€.
Faudrait leur donner une amende

avatar Le Chapelier | 

Les pirates et le piratage, c'est mal (sauf Jack Sparrow) ! Bouh ! Honte sur eux et toute leur descendance.

Faudrait arrêter un peu de se vautrer devant TFOne et écouter les discours racoleurs du président des Français de droite. Je vais pas rentrer plus dans le débat, mais le piratage se justifie (parfois / souvent ; ex: le cas de lolodiskoalive ou bien le prix indécent des albums musicaux).

avatar baptiste2097 | 

Pihrra a dit "Heu … est-ce bien utile ? Je veux dire, si on a déjà Snow Leopard et qu'on profite de "l'anti-virus", on a en théorie pas besoin de le télécharger … "

Oui c'est utile si tu installes Snow Leopard une deuxième fois tu double sa puissance, un peu comme les Pokemon, sur mon MacBook j'ai un Snow Leopard niveau 3 évolution métal ça balance pas mal.

avatar reremoon | 

@Pihrra
L'auteur de l'article parlait des définitions de virus qui ne tiennent pas compte de ce nouveau virus dans la version actuelle de Snow Léopard.
Il faut donc une mise à jour de cet antivirus pour qu'il reconnaisse et neutralise le cas échéant le-dit nouveau virus. Toute la question est de savoir si Apple va rapidement fournir cette mis à jour.

avatar l e f i l s d e r e m y | 

@reremoon
Mais comme je le disais plus haut, ça ne sert à rien! La version pirate de Snow Leopard n'incluera jamais cette mise à jour de la base de virus pour éviter de s'auto-détecter!!! et bien entendu une fois installée, elle bloquera la mise à jour de la base d'anti-virus!

avatar ziggyspider | 

Moi je l'attend encore malgré l'achat en prévente et l'annonce d'expédition le 26 … Il doit y avoir aussi un virus à la poste …

avatar Philactere | 

@ l e f i l s d e r e m y

Ce c'est évident que la version pirate ne va pas se saborder elle-même.
Par contre on peut imaginer que ce cheval de Troie à l'avenir se ballade dans la nature et se transmette via d'autres supports que ce SL piraté. Ce jour il serait bon que la base d'Apple en tienne compte...

avatar chnoub | 

@ Le Chapelier

parce qu a gauche y a pas de discours racoleurs ??... ah.... je vais les prendre en exemple alors, des maintenant
sainte segolene prie pour moi

avatar Boutchien | 

a 29 euros , ya vraiment des gens pour qui c'est encore la crise

avatar marc_os | 

@ Ziflame : Aies les co...... de donner ton nom et tes coordonnées, au lieu de te cacher derrière un pseudo, qu'on se marre un peu.
Ça me ferait bien rire que tu te tappes un procès en diffamation.

avatar Amnesiak | 

C'est assez insupportable ces jugements de valeur sur le fait que 29 € c'est peu et que tout le monde devrait avoir les moyens de payer.
Ensuite Apple a tellement mal géré la distribution de Snow Leopard qu'à un certain moment la question se pose : rupture de stock dans les magasins, livraison sous 4 jours vs téléchargement dans 24h sous BitTorrent...

avatar mfam | 

Zit,zit,zit! Rupture de stock dans "mon" magasin ... le jour de la mise en vente?

edit: Le Apple store me dit qu'il en a en stock, ce qui n'était pas le cas le 28... je vais donc voir !
Garanti, sans trojan, je suppose.

avatar oZen | 

Je pense que je vais dev. un ptit truc qui check mes DNS de temps en temps moi...

avatar iBapt | 

Le site de [URL="http://threatinfo.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=OSX_JAHLAV.K"]Trend Micro[/URL] ne parle pas de SnowLeopard mais d'un plug-in flashplayer ! où avez-vous eu l'information ?

avatar MaxInpact | 

+1 Amnesiak
Cela fait 3 fois en quelques jours que j'essaie de l'acheter à LaFnac Defense (Cnit), il est en rupture dès 10H30 !!! Alors j'ai fait le plan B par tor.., pas le choix !
Après un scan complet avec mascan 2.6.1, aucun malware trouvé (1H30 pour faire le scan!!)..
Dans tous les cas, je ne l'ai installé que sur mon MBA, j'attends de pouvoir ENFIN acheter une version apple pour mettre sur mon iMac...

avatar MaxInpact | 

iBapt
Non, lis la seconde ligne :
"This file is a MAC OS X mountable Disk Image file (.DMG) which contains malicious codes in the following Install Operation scripts, which are also detected by Trend Micro as OSX_JAHLAV.K."

avatar iBapt | 

ils disent juste qu'il s'agit d'une image disque montable Mac OSX de type .dmg, pas qu'il s'agit d'une image disque d'installation de Mac OSX SnowLeopard... il y a des tas de logiciels qui utilisent l'extension .dmg, ici ils parlent d'un plug-in flashplayer...

avatar bunam | 

je l'ai commandé le 24 août je ne "l'ai" toujours pas ;(

avatar MaxInpact | 

iBapt : tout à fait raison !!! Influencé par la news, j'ai lu le texte en diagonale...
Je mets le texte complet :
"
This malware may be downloaded unknowingly by a user when visiting malicious Web sites.
This file is a MAC OS X mountable Disk Image file (.DMG) which contains malicious codes in the following Install Operation scripts, which are also detected by Trend Micro as OSX_JAHLAV.K.
The script creates a cron job that enables this malware to execute periodically every 5 minutes. It also contains a chain of other encryted codes, the last one of which is a Perl script that attempts to download and execute another malicious script.
The said downloaded script resets the DNS configuration of the affected system and adds two new IP addresses as the DNS server. As a result, users may be redirected to phishing sites or sites where other malware may be downloaded.
Once installation is finished, files are added into the system.
"
Donc d'après TrenMicro, il s'agit d'un malware qui peut être téléchargé quand on visite un site web.
C'est un .dmg (comme l'a dit justement iBapt ;), connu sous le nom de OSX_JAHLAV.K
Etc, etc..
Donc la question : où macgeneration a tiré l'info que ce malware est présent dans le .dmg du tor.. de snow leopard ? Je répète que j'ai fait un scan qui a duré 1H30 du système complet avec macscan 2.6.1 sans résultat..
Information ou désisformation cette news ? Citez vos sources, merci.
PS: j'ai aussi essayé de l'acheter à LaFnac Parly 2 samedi pour la petite histoire, ne chargeons pas trop le LaFnac du Cnit ,)

avatar marc_os | 

Quoi ? Certains n'ont pas pu obtenir leur SL dans les temps ?
C'est une honte ! Un scandâle !
C'est inadmissible !
Je veux mon jouet ! Là, maintenant !
Je veux ! Je veux ! Je veux !
Ouiiiiiinnnnn ! Mamaaannnn !
J'ai pas mon jouet !!!!!! Je veux mon jouet !

Eh, dites les gars !
En quoi avez vous absolument besoin là, maintenant sur le champs, tout de suite de Snow Leopard ?
Avez-vous un logiciel indispensable que vous ne pouvez pas installer parce qu'il ne marche que sous SL ?
C'est ça ?

Et 29 € c'est trop cher le jouet ? Euh.... votre cht'it Mac, il a coûté combien ? Vos clopes ? Vos petits plaisirs divers et variés et vos autre petits jouets, ils vous coûtent combien ?

avatar MaxInpact | 

Très beau troll clap clap clap
Tu vas te déplacer 4 fois pour rien dans un magasin (qui est entre 40min et 1H20 de chez toi) pour acheter un log, tu verras comme c'est agréable...

Ceci est avant tout une anecdote et ne constitue pas l'essentiel du message : où macgeneration est allé chercher le fait que snow leopard est infecté par un malware ? Car aucune source ne confirme l'info... Les sources disent qu'il faut télécherger des plug ins sur un site web, c'est un peu différent (et inquiétant puisque l'ensemble des utilisateurs de snow sont concerné, pas juste les version pirates)...
Merci

CONNEXION UTILISATEUR