Le Mac "zombifié" pour la première fois

Arnaud de la Grandière |
Nous vous avions signalé au mois de janvier l'existence d'un cheval de Troie distribué dans des copies pirates de Photoshop CS4 et iWork'09 (voir les articles iWork'09 piraté et doté d'un cheval de Troie et iServices : le cheval de Troie s'exporte).

Le malware fait à nouveau parler de lui : CBC News rapporte que deux chercheurs de Symantec Irlande, Mario Barcena et Alfredo Pesoli, ont publié un article dans le numéro d'avril du Virus Bulletin, dans lequel ils indiquent que le vilain canasson a été activé durant le mois de janvier pour transformer les Macs contaminés en "zombies" afin de lancer une attaque de type déni de service sur un site web.

Si c'est le premier cas recensé de "botnet" sur Mac OS X, l'événement n'a pas pour autant de quoi défrayer la chronique, et les chercheurs de Symantec relativisent la portée de l'incident : les attaques DoS n'ont de sens qu'à partir du moment où il y a suffisamment de machines infectées pour mettre un serveur à genoux, et l'opération a donc bien plus de chances de succès du côté Windows que du côté Mac.

Le blog de McAfee va dans ce sens : si l'infection du Mac de cette manière est une première, elle n'a rien de bien original, et le cheval de Troie est relativement simple à identifier et à supprimer. Et de rappeler que le mode de distribution (via des logiciels piratés) devrait être une raison supplémentaire de se comporter honnêtement, sans oublier d'ajouter que les logiciels de sécurité sont nécessaires quelle que soit la plate-forme.
avatar ysengrain | 

Qui parmi les lecteurs de ce site, possesseur d'un Mac sous OS X a été infecté.
Merci de vos réponses.

avatar Denauw88 | 

On le sait comment qu'on a été infecté?

avatar jodido | 

La question serait déjà qui parmis les lecteurs ont un antivirus pour savoir qu'ils ont été infecté...

avatar nowayfordream | 

A part un gros rhume, tout va bien pour moi ^^

avatar hairquatercut | 

Réjouissons-nous que les pirates soient infectés et que ce genre de trojan se multiplient pour eux.

avatar Denauw88 | 

C'est dommage qu'il n'existe pas une version Mac de "OneCare" de Microsoft qui permet gratuitement, sans installer d'antivirus, d'analyser votre ordinateur et ainsi savoir quand quel état est votre machine...

avatar françois bayrou | 

@denauw88 : j'espère que c'est ironique !

avatar jodido | 

@hairquatercut
Oh oui réjouissons nous surtout que ces dites machines infecterons des clés usb que tu brancheras sur un poste sain et que ce dernier sera infecté sans pour autant avoir téléchargé d'appli pirate.

J'ai hâte de me réjouir

avatar Denauw88 | 

@ françois : pourquoi pas? Une fois ou deux par an analyser son mac sans devoir se coltiner un antivirus! Surtout que ce sont principalement des chevaux de troie que les Mac choppent.

avatar fabe38 | 

Ce serait un bon coup de pub pour symantec de créer un truc comme ça..... Non?
Ensuite, il faut créer un virus sous linux, et le découvrir...
Puis Norton ou Kapersky s'y mettent, et ils se feront des couilles en or avec les autres OS...
En temps de crise, c'est excellent ;-)

avatar sams | 

moi j'arrive pas à me concentrer sur le texte de l'article avec cette pub abominable pour des sacoches en cuir usé.

avatar bebox | 

pas infecté moi , bon en meme temps iwork peut importe la version m'en bas les cacahuette c'est peut etre pour ça :P

mais oui quand on joue underground faut pas s'etonner de ce genre de desagréement

avatar bugman | 

@ ysengrain : Moi. J'avais mis un commentaire à ce sujet ici même. Je ne suis pas un vilain Tipiak (j'ai une licence [s]quatre[/s] CS4), je voulais juste tester l'efficacité d'un crack pour cette application. Comme quoi la curiosité est un mauvais défaut.

@ Denauw88 : Le mieux est de faire un tour dans le moniteur d'activité (dans les utilitaires).

@ jodido : Et oui dû coup j'ai installé une suite antivirus, pare-feu, antispam.

avatar apreslapluie | 

alors quand on utilise Boinc, comme moi, la planète ne doit pas me dire merci…

avatar yulbrinner | 

Des antivirus gratuits existent sur Mac ? Cette news me fait peur ^^

avatar fadem | 

j'aimerais savoir pourquoi les macistes (dont je suis) sortent les dents dès qu'il s'agit de virus sur mac, criant au complot des éditeurs d'antivirus, villipendant ceux qui jouent la carte de la prudence. Certes Mac n'a pas forcément une part de marché qui peut intéresser les pirates du net mais il suffit d'un seul qui trouve qu'Apple se la joue un peu trop avec ses machines "à toute épreuve" et veuille lui rabattre son caquet pour qu'on soit dans une mouise sans nom... Enfin ce n'est que mon humble avis.

avatar Patrick75 | 

[quote=jodido 17/04/2009 11:58] (effacer) (editer)]

@hairquatercut
Oh oui réjouissons nous surtout que ces dites machines infecterons des clés usb que tu brancheras sur un poste sain et que ce dernier sera infecté sans pour autant avoir téléchargé d'appli pirate.

J'ai hâte de me réjouir
[quote]

Je vois pas comment ca arriverait sur Mac OSX à moins que tu donnes ton password admin à tout vent ! une clé USB qui te demande ton password admin tu trouves pas ca louche !

En revanche que le cheval de Troie soit incorporé dans le package du logiciel piraté qui est ensuite installé en donnant son mot de passe admin, ca c'est tout à fait possible !

avatar jodido | 

@Patrick75
Un utilisateur à la con (comprendre un utilisateur moyen) rentrera son mot de passe à tout bout de champs.
A savoir que les techniques d'hameçonnage fonctionne sur tout système et on parle pas d'un mot de passe root hein...

avatar ondex | 

[quote]Je vois pas comment ca arriverait sur Mac OSX à moins que tu donnes ton password admin à tout vent ! une clé USB qui te demande ton password admin tu trouves pas ca louche ![/quote]

Pas besoin de donner son mot de passe, il suffit d'une faille débouchant sur une élévation de privilège.

D'ailleurs je vois même pas pourquoi le trojan voudrait passer admin, avec ton compte il a déjà accès à tous tes fichiers, c'est amplement suffisant pour lui.

Et si il veut passer admin, il peut toujours utiliser les bonnes vieilles recettes (attaque par dictionnaire). Avec le nombre de mot de passe faible qu'on trouve partout, il devrait pas avoir trop de mal (à vérifier : mac os se protège t'il des attaques par dictionnaire ?)

avatar yack | 

une attaque par dictionnaire, c'est comme une attaque par le bottin, ça laisse pas de marques ?

avatar Mic-M4c | 

MdR
On se rassure comme on peut, hein !

avatar roccoyop | 

Sans entrer en mode parano, Symantec ou MacAffe ont tout intérêt à créer des virus sur Mac, car sur Windaube les utilisateurs s'en chargent eux-même. Sur Mac on n'est visiblement pas assez (con ?) pour nous tirer une balle dans le pied.

avatar Shralldam | 

Ouais, et l'industrie pharmaceutique fait muter le virus de la grippe pour nous obliger à nous vacciner tous les ans !

avatar françois bayrou | 

@denauw

Tout à fait d'accord pour s'inquiéter des virus, on n'est pas à l'abri. Et un antivirus online est l'idéal, pas de process qui tourne en permanence sur la machine.
Mais passer par OneCare ... il y en a d'autres qui sont très bien :) Je ne suis pas antiMS primaire, j'utilise autant windows que macos, mais onecare a la réputation non ursupée d'être une belle passoire programmée avec les pieds.

avatar Halx | 

Encore un énième cri au loup de la part des vendeurs d'«antivirus» au sujet d'OSX... À qui profite le crime ?

avatar marc_os | 

@yulbrinner
Tu travailles gratuitement toi ?
Créer un vrai bon antivirus n'est pas une tâche aisée :
- Il doit impacter au minimum les performances de la machine à protéger
- Il ne doit pas se tromper : ni laisser passer des virus, ni prendre pour des virus des choses qui n'en sont pas ("faux positifs").
- En cas d'infection, il doit autant que possible remettre les choses en d'aplomb
- Il doit évoluer en permanence avec l'arrivée de nouveaux virus bien réels, et tenir compte des "proof of concept" qui sont publiés.
- Sur Mac, dans un monde à 90% Windows et surtout avec bootcamp et les diverses solutions de virtualisation, il doit aussi prendre en compte les virus pour Windows.
- ...

Combien as-tu payé ton Mac ?
Si tu as vraiment peur, ne peux-tu pas faire un tout petit effort et débourser une soixantaine d'Euros pour un Antivirus ???
Tout travail mérite salaire, non ?

avatar daphone | 

"moi j'arrive pas à me concentrer sur le texte de l'article avec cette pub abominable pour des sacoches en cuir usé."

alors pour ça, va vite te télécharger le plugin safari ou firefox nommé AdBlock Plus et ta vie sera comme changée !!

avatar jodido | 

@marc_os
Pas la peine de t'enflammer sa question est plus que légitime sur pc ils existent pas mal d'antivirus gratuit de bon niveau AVG et avast son de bons exemples

avatar r e m y | 

bof... mon MAC à part les Zombini il y a plusieurs années, n'a vu passer aucun zombi.

avatar Pascal-007 | 

Un antivirus gratuit et excellent : ClamXav

http://www.clamxav.com/

Perso, j'ai donné un montant à l'auteur car il le mérite bien.

avatar béber1 | 

@ Halx
+1
J'utilise ClamXav, excellent. Rien à dire...

avatar Orus | 

Ou comment vendre (développer? Répandre ?) des anti-virus et autres machins en faisant peur aux gens. A qui profite le crime ?

avatar mocmoc | 

ILS SONT PARMIS NOUS ! !

avatar Brewenn | 

Si vous n'utilisez votre beau Mac que pour blogger sur Macgeneration.com, c'est vrai que vous ne risquez pas grand chose ! :)

avatar aurelor | 

@thibotus01

Il faut arrêter de raconter n'importe quoi... MacOS X est un système très sûr (cela dit aucun système n'est parfait...)

Dire qu'il n'y a pas de virus car le nombre de mac en service est trop faible est d'une stupidité totale.

Premièrement parce que malgré tout, le nombre de mac dans le monde se chiffre en MILLIONS d'ordinateur (sans doute de l'ordre de 22 à 25 millions d'ordinateurs), et que face à ce parc de machines et aux centaines de milliers de virus sur Windows, statistiquement on devrait bien avoir au moins UN virus sous MacOS X...

Deuxièmement parce la notoriété qui accompagnerait la conception d'un tel virus (faire le premier vrai virus sous MacOS X, ce ne serait pas rien) fait que de nombreux concepteurs de virus informatique creusent la question.

Or malgré tout cela, il n'y a à ce jour toujours AUCUN virus sur MacOS X...

Ce qui, au delà des arguments techniques divers (et souvent complexes), montre bien que MacOS X est un système bien sécurisé.

Maintenant comme tout système, il a ses limites et la vigilance de l'utilisateur est primordiale... beaucoup plus importante que la présence d'un anti-virus.

Pour ma part, je n'ai installé un anti-virus (ClamXav) que sur mes 2 macintosh (j'en ai 4) qui sont en contact avec des PC... Et c'est surtout vis-à-vis de mes interlocuteurs sous Windows, puisque sur MacOs X, actuellement on ne risque RIEN (du moins en terme de virus auto-réplicables).

J'estime qu'AUJOURD'HUI, en milieu MacOS X pur, il n'y a pas besoin d'anti-virus... Maintenant je n'installe pas n'importe quoi sur mes ordinateurs, surtout lorsque cela vient d'internet...

Nul ne peut prédire pour demain et je n'exclus pas qu'un jour prochain un virus soit diffusé sous MacOS X). Mais honnêtement même si 1 ou 2 (ou même 10, allez soyons fou...) virus apparaissent on sera tout de même très loin des centaines de milliers de virus existants sous Windows...

avatar Brewenn | 

En fait c'est un peu le conducteur qui sort sa voiture que le dimanche, et comme il n'a jamais eu d'accident estime qu'il est inutile de prendre une assurance.

Mais sous estimer l'ennemi, c'est déjà avoir perdu la guerre !

avatar Psylo | 

Il n'y a pas de virus sous mac.,il n'y en a jamais eu et il n'y en aura jamais... et quand S.Jobs pète ça sent la pomme !
Petit rappel :17 fév 2006 ... Premier virus pour Mac OS X
Le virus en question, dénommé OSX/Leap-A (ou aussi OSX/Oompa-A), se répand via la messagerie instantanée iChat. Il se réplique automatiquement aux autres contacts de l’utilisateur infecté via un fichier latestpics.tgz. Cette archive, une fois ouverte, contient ce qui semble être d'après l'icône une image JPEG

Dormez paisiblement, braves gens....

avatar bugman | 

En tout cas je ne peux que vous conseiller un logiciel comme "Little Snitch" ou "NetBarrier", vous verrez avec qui communiquent vos applications (tout en ayant la possibilité de bloquer les communications). Efficace !

avatar Bilbo | 

[quote=Arnauld de La Grandière]sans oublier d'ajouter que les logiciels de sécurité sont nécessaires quelle que soit la plate-forme[/quote]
L'utilité d'un anti-virus sous Mac OS X fait débat. Ce genre d'affirmation n'a pas de place dans une dépêche. Dans un article polémique où l'auteur émet une opinion, pourquoi pas ; mais pas dans une dépêche qui n'est censée donner que des faits.

À+

avatar aurelor | 

OSX/Leap-A n'est pas un virus dans la mesure ou il ne peut se répandre sans une validation des utilisateurs...

Cacher du code dans une image n'est pas très difficile. Mais pour exécuter ce code, le système demande confirmation à l'utilisateur... qui s'il a 2 sous de réflexion se demandera pourquoi du code devrait s'exécuter en ouvrant une image (ou un son, ou tout autre fichier de données).

Cela n'est pas un virus et ne peut en aucun être comparé au dizaine de milliers de virus sous WIndows qui peuvent s'installer totalement à l'insu de l'utilisateur...

Attention au mélange des genres, un ver n'est pas un virus...

Encore une fois MacOS X ne permet pas (actuellement) l'installation de code malicieux sans action de l'utilisateur... donc pas de virus.

Concernant les failles de sécurités... oui il y en a dans MacOS X...

Mais moins que dans Windows, et surtout des failles plus difficiles à exploiter. Ce qui doit jouer également, c'est le noyau UNIX de MacOS X, bien plus sécurisé que le noyau de Windows... Mais après on commence à rentrer dans des explications techniques qui nous dépassent tous (à moins que nous ayons un spécialiste en sécurité de noyaux de système d'exploitation parmi nous).

Au final... Dire que MacOS X est un système sécurisé n'est pas suffisant (mais c'est un bon début). Pour ma part je préconise
. évidemment de faire régulièrement les mises à jour de sécurité
. d'activer le firewall du système
. éviter de télécharger et d'exécuter n'importe quoi sur son ordinateur
. utiliser son bon sens en tant qu'utilisateur (une musique ou une vidéo qui demande le mot de passe utilisateur ou pire le mot de passe d'un compte administrateur, ce n'est PAS normal...)

La présence d'un anti-virus ne me parait nécessaire que pour un Mac en contact avec des PC sous Windows.

L'utilisation ponctuelle d'un logiciel de "reniflage" réseau peu s'avérer également interessant, je suis bien d'accord (le firewall bloque les flux entrants mais pas les flux sortants).

avatar olm | 

@aurelor: tout à fait d'accord, osx est très sur.
@thibotus01: pas du tout d'accord. Imagiines-tu que des pirates capables d'infecter osx par un virus puissent se dire " j'attends encore quelques années pour balancer mon virus car il n y à pas encore assez de mac sur internet..." la bonne blague!
ou encore: "je chercherai une faille exploitable dans osx quand il y aura autant de mac que de pc"

Néanmoins, je crois que nous sommes tous, ici, des "touristes", personne, ici, ne fait autre chose que des hypothèses,
s'il existe quelque part quelqu'un qui connaisse VRAIMENT le fond du fond de osx, qu'il s'exprime et qu'il nous dise si osx est infectable par un virus.... Mais cette personne existe-elle???

avatar Psylo | 

ClamXav et ClamAV ne sont pas "gratuits" ils sont "libres" et "open source"
NUANCE !

avatar lennoyl | 

Si des pirates étaient capables de créer un virus pour mac OS X , ça fait longtemps qu'ils l'auraient fait, ne serait-ce que pour le prestige d'être les premiers à le faire.

avatar alushta | 

[quote]thibotus01 [17/04/2009 16:36] (effacer) (editer)
Faut pas se voiler la face, mais MAC est un [b]vrai gruyère[/b][/quote]
Quelle belle légende urbaine de dire que le gruyère à des trous!
[url]http://fr.wikipedia.org/wiki/Gruy%C3%A8re[/url]
C'est l'Emmental qui en a :
[url]http://fr.wikipedia.org/wiki/Emmental[/url]

En règle général, c'est l'utilisateur qui s'auto installe le vers donc, qu'il soit sur Vista, MacOS,Linux ou autre, si le vers demande le mot de passe admin et que l'utilisateur le donne, l'os en question sera infecté.

Depuis 6 mois, c'est pas la première fois que l'on entend parler de vers ou virus sur MacOS. Je ne pense pas qu'il en avoir peur mais de savoir que cela peut arriver! Et généralement on attrape ces saloperie en faisant des choses relativement illégales (que cela soit sur Microsoft ou MacOS)

avatar Kahouane | 

[quote=alushta]Quelle belle légende urbaine de dire que le gruyère à des trous![/quote]

Comme quoi, on ne le dira jamais assez, Wikipedia est souvent sujet à caution.
D'après le cahier des charges de l'Office Fédéral de l'Agriculture:

[b][quote]La présence d’ouverture est souhaitable mais pas indispensable. Les trous
ont en majorité un diamètre de 4 à 6 mm. Des petites lainures fermées,
isolées sont admises.[/quote][/b]
[url=http://www.gruyere.com/]Source[/url]

;)

avatar zitounec | 

La base de toute protection contre les chevaux de troies est tout simplement le bon sens que l'on soit sur Windows ou sur OSX.

Si je laisse volontairement rentrer un cheval de troie en lui ouvrant la porte...ben il rentrera tout simplement.
Si je fais rentrer un inconnu (un logiciel téléchargé ci ou là ailleur que sur le site de son éditeur en général....) il rentrera peut-être avec un cheval caché sous son manteau....

A force de cliquer sur des popups sans même en lire le contenu on devient bien plus fragile aussi...

Mais le bon sens implique la connaissance d'un minimum d'information sur la sécurité informatique ou plus simplement sur le fonctionnement de nos machines. 70% des utilisateurs ne connaissent pas la différence entre les mots "systéme d'exploitation" et "logiciel" et cela suffit pour expliquer que ces 70% se chopent toutes les m..... qui trainent sur le net car ils sont simplement incapables de "sentir" les risques. Celà fait effectivement le bonheur des symantecs and co.
Finalement c'est comme tout.

J'ai un mac et un pc et aucun ne possède d'antivirus.

CONNEXION UTILISATEUR