Flashback : 600 000 Mac infectés ?

Christophe Laporte |
Flashback est-il le premier malware à connaitre "un certain succès sur Mac" ? Alors qu'Apple a enfin bouché la faille qu'il exploitait dans Java (lire : Mise à jour Java pour OS X Lion et Snow Leopard), l'éditeur russe d'anti-virus, Doctor Web, affirme que les différentes variantes de Flashback ont infecté plus de 550 000 Macintosh. Sur Twitter, l'éditeur a dans la foulée revu ce chiffre à la hausse et parle de 600 000 Mac touchés.

Pour arriver à cette estimation, Dr. Web se base sur un identifiant unique qui est transmis par la machine infectée au serveur distant. Si l'on en croit les statistiques de l'éditeur, Flashback "cartonne" dans quatre pays. 56,6 % des machines infectées sont situées aux Etats-Unis. On trouve ensuite le Canada (19,8 %), le Royaume-Uni (12,8 %) et l'Australie (6,1 %). Dr. Web affirme avoir recensé 274 bots opérant depuis .... Cupertino.



De cette histoire, l'éditeur en veut pour preuve que le risque zéro en matière de sécurité n'existe pas sur Mac. Selon "des sources" de Dr Web, il y aurait des liens pointant vers Flashback sur plus de quatre millions de pages web.

Rappelons que ce malware, une fois en place, récupère un code depuis un serveur distant et l'injecte dans Safari. Après cela, il peut modifier certaines pages web consultées par l'utilisateur.

F-Secure propose une méthode pour éradiquer Flashback à l'aide du terminal dans le cas où votre machine aurait été infectée.

Sur le même sujet :
- Malware : Flashback évolue à nouveau
avatar hartgers | 

Est-ce que sur PC-Impact, il y a quotidiennement la revue de tous les virus, malware et autres sur PC ? Non.
A-t-on eu beaucoup de news concernant les malwares sur Mac depuis la sortie de Mac OS X ? Non.
J'en conclus ceci : avant de crier "victoire ! le Mac a des virus !", réfléchissez bien et rappelez vous les proportions des virus sur les deux plate-formes. Si on n'en parle plus pour Windows, c'est que c'est un débat d'un autre temps, maintenant tout le monde a un anti-virus et on espère qu'il marche bien. Sur Mac, la question peut encore être relativement repoussée.

avatar Dolphyn31 | 

0,6 % en France ?
C'est bon on est pas en situation de crise !
Perso, je surfe sans antivirus et je compte bien continuer ainsi, après tout, quand on sait sur quoi cliquer et sur quoi naviguer, quels sont les risques d'être dans ce genre de situation.

C'est comme ça depuis 2008 alors allons y ^^

avatar Oenc (non vérifié) | 

ça ne marche pas leur truc sur terminal... quelle merde et du bla-bla.

avatar Odd1 | 

@Dolphyn31 : Tout à fait d'accord!

Du moment qu'on ne fait pas n'importe quoi ou qu'on se méfie de certaines choses sur Internet alors il n'y a pas de problème! J'ai quand même un pare feu pour limiter les risques dus aux connexions que je ne connais pas! ^^

Et puis franchement quand je compare, c'est quand même plus contraigant de gérer la sécurité sous Windows! Mais si on ne fait pas n'importe quoi alors on peut se passer d'antivius même sous Windows! :D Par contre faut être un peu plus méfiant! ^^

avatar Trollolol | 

"quand on sait sur quoi cliquer et sur quoi naviguer"

Ce qui est bien à present c'est que ya même plus besoin de cliquer pour être infecter et même des sites non douteux sont vecteur de malwares. Du coup continu comme ça champion :)

Macbidouille à été vecteur fin 2011, preuve qu'ya pas besoin d'aller sur des sites de warez ou porno pour attraper des maladies :D

avatar Stardustxxx | 

@Odd1
Sauf que tu peux très bien te chopper une cochonerie sur un site que tu connais bien et qui a été hacké.
Les hackeurs n'attendent pas sagement que tu viennes sur un site de warez.

Quand on voit le nombre de failles Flash, Java qui existent et qui permettent de se faire infecter par une page web. On ne peux vraiment pas savoir quand on est a risque.

Meme en étant super vigilant, un anti-virus est devenu indispensable sur Windows, et on s'en va vers la meme chose sur OS X.

avatar lukalafaget | 

Bah Apple se veut grand public... On recupere les maux du grand public. Depuis le temps qu eje dit que la bonne place d'apple c'est celle de second: pas de virus, une envie d'innover et d'etre premier.
Bref vivement que la mode apple retombe!

avatar Clarusad | 

@lukalafaget
+1

avatar Orus | 

Ah parcque vous utilisez Safari ? :)

avatar CKJBeOS | 

oufff j'utilise Firefox ;)
sauf pour aller sur mon compte dev iOS, ca c'est assez naze d'ailleurs ! tout ne fonctionne pas sur Firefox, je sens que les pages itunesconnect sont pas très "standard" ;(

avatar béber1 | 

oui et Webkit Nightly Builds, mais rien chez moi, pas de Info LSEnvironment

avatar toucan39 | 

Ce qui prouve que Moutain Lion va dans le bon sens avec Gate Keeper.
Le Mac Store est également une bonne protection.
Également ne jamais se fier à internet.

avatar toucan39 | 

@Dolphyn31
C' est certain celui qui telecharge toutes les m@*** sur internet pour voir, du style votre mac est lent cliquer ici ou défragmentez votre Mac ont des chances de récupérer des problèmes .

avatar macouille007 | 

ouéoué, j'ai pas acheter un mac pour lire de la merde pareil, c'est un ectoplasme ou quoi, on c'est qu'il existe on ne c pas le repérer sur la machine MAIS si ta ce logiciel installer (little snitch et autre), tkt pas de soucis

avatar macouille007 | 

Et vous remarquerez les chinois ne sont pas recensé, la blague !

avatar arsinoe | 

@Pascal 77

600 000 infections, alors qu'il y a dans le monde à peu près 20 fois moins de Mac que de PC...

Si tu fait le ratio, cette attaque entre dans le top 3 des plus grosses de l'Histoire.

avatar lukalafaget | 

tu as raison toucan39

mieux vaut se faire enfermé pour être protégé... plutôt que d’éduquer les utilisateurs et obliger les constructeurs a faire mieux!

avatar titou2307 | 

Bonjour,

Comment fait on pour savoir si l'on est infecté?
De plus, je viens de faire une recherche de Mise à jour de logiciel et justement on me propose d'installer la "Mise à jour 7 Java pour Mac OS X 10.6 apporte des améliorations de compatibilité, sécurité et fiabilité en mettant à jour Java SE 6 avec la version 1.6.0_31".
Dois-je l'installer?

Merci d'avance pour vos réponses!! :)

Vincent

Pages

CONNEXION UTILISATEUR