OSX/KitM.A, un nouveau malware Mac qui prend des captures d’écran

Anthony Nelzin-Santos |

Un nouveau malware pour OS X a été découvert sur un ordinateur utilisé par un participant à un atelier de l’Oslo Freedom Forum sur la sécurité informatique et la liberté d’expression. Baptisé OSX/KitM.A par F-Secure, ce malware se présente sous la forme d’une application (macs.app) qui se lance automatiquement au démarrage, prend des captures d’écran à intervalles réguliers et les transmettrait à deux serveurs distants s’ils n’étaient pas inopérants.





Particularité de cette application, elle est signée avec un Apple Developer ID et peut donc s’installer discrètement même si Gatekeeper est activé, ce qui est le cas par défaut. Apple peut néanmoins révoquer ce Developer ID particulier : l’application macs.app ne pourra alors plus être lancée et le système invitera l’utilisateur à la jeter à la corbeille par mesure de sécurité.

avatar bugman | 
Applications signées... un truc qui ne sert pas a grand chose ?
avatar Tomn | 
Si Apple réagit rapidement si.
avatar Pato49 | 
Enfin le développeur qu'a signé l'application va perdre son accès au programme développeur qu'il a payé et en plus Apple sait qui c'est du coup... Sauf si le développeur s'est fait volé sa clé privé pour signer... Mais enfin bon, ce malware va pas être efficace longtemps sous mountain lion, c'est l'avantage du système qu'ils ont développé !
avatar KMeleon | 
Le développeur est déjà identifié au nom de Rajender Kumar
avatar Anonyme (non vérifié) | 
En fait ma dyslexie m'avait fait lire éradiqué au lieu de identifié ! ;-) Ok => [ ]
avatar apenspel | 
^ Ça fait longtemps qu'il existe de fausses signatures. Il en existe des générateurs donc j'imagine que ce truc en changera rapidement, ainsi que de nom. La seule sécurité, c'est de vivre coupé de tout sur la banquise. Et encore, il y a des ours blancs (tant qu'il y a une banquise, comme quoi même les ours blancs ne sont pas à l'abri).
avatar bugman | 
@ pato49 : 90$ et une fausse identité pour foutre le dawa (et combien dans la poche pour les plus 'malins') ? Applications signées, vous êtes à l'abri les amis (message d'Apple) ? Mhmmm ? C'est cela oui. Le type berné participe quand même à des forums sur la sécurité informatique, ce n'est pas ma tante Georgette !
avatar Dodi12 | 
@bugman C'est sûrement un pur hasard qu'un "malware" inconnu atterrit comme par magie lors d'une conférence sur la sécurité informatique. Enfin bon, en ce qui me concerne, les histoires de malware sous OSX sont toutes plus ridicules les unes que les autres, y'a qu'à lire les commentaires de ceux qui ont installé un de ces super anti-virus pour OSX, dans le meilleur des cas c'est à base de : 0 virus détecté après 5 heures de scan : application super utile ; pour les autres et dans la plupart des cas c'est plutôt : cette application se comporte comme un virus, depuis que je l'ai installé mon ordi plante tout le temps. A mon avis, tant que votre tante Georgette se tient à distance des soit disant experts en sécurité informatique, sur OSX elle est tranquille. Pour la sécurité de mon ordinateur j'ai davantage confiance en les ingénieurs d'Apple qu'en les experts en part de marché mais bien entendu, chacun son truc. En attendant le seul truc sur Mac qui a fait couler beaucoup d'encre s'est éradiqué avec une simple mise à jour du système, il serait bien de se le rappeler.
avatar pacou | 
C'est quoi un anti virus?
avatar apenspel | 
« A mon avis, tant que votre tante Georgette se tient à distance des soit disant expert en sécurité informatique, sur OSX elle est tranquille. Pour la sécurité de mon ordinateur j'ai davantage confiance en les ingénieurs d'Apple qu'en les experts en part de marché… » Hé hé, mais qu’est-ce que Apple ? Que sont ses ingénieurs ? Ils ne sont pas experts en sécurité informatique et en parts de marché ? Je lis par ailleurs : « Apprendre, vivre et aimer » : Google veut sauver l’humanité de l’informatique Mais oui, mais oui. Il y a bien des choses qui sont virales au-delà de ce qui est signalé comme malware et il ne faut pas compter sur des fanboys pour ne pas tomber dans le panneau. Jusqu'au jour où ils comprendront qu'ils l'ont pris en pleine face.
avatar iguanodon | 
@dodo12 C'est cool un anti virus. Mais son boulot n'est pas de détecter ce genre de malware. T'es mal barré si tu t'en tiens à ça :-) 5h de scan anti virus : 0 virus détectés. 2mn de scan d'un outil dédié : 5 logiciels publicitaires ou malware détectés :-)
avatar Dodi12 | 
@apenspel Continuez donc à attendre ce jour, je suis certain que vous l'attendez déjà depuis longtemps. A mon avis vous êtes tout à fait le genre de personne à rouler avec des pneus neige en plein été au cas où un jour il neige au mois de juillet. Ce qui est con avec votre raisonnement c'est que comme pour tout le monde ce jour là il n'y aura plus d'essence à la station service. Fanboys ou pas, mon conseil est le suivant : profitez de votre Mac sans vous embêter avec ce genre de bêtises, le jour ou il y aura une réelle menace sur Mac, Apple proposera une mise à jour comme elle l'a toujours fait jusque là, soyez tranquille.
avatar Dodi12 | 
@iguanodon Je suis curieux d'en savoir davantage sur le résultat de votre analyse anti-virus, laissez moi deviner : 5 fichiers .exe dans le dossier téléchargement ? Merci mais ça fait des années que je m'en tiens à ça et ce sans me priver de visiter des sites "exotiques", comprenez que mes ordinateurs se portent très bien, je pense qu'il faut vraiment avoir un anti-virus pour avoir vos "problèmes".
avatar iguanodon | 
Un malware / PUP c'est beaucoup plus sournois... De plus son but n'est pas de vous gêner...il a tout intérêt à se faire discret, invisible et vient bien souvent lors de l'installation d'un autre logiciel. Lancer un outil comme adwcleaner sous Windows est toujours surprenant sur une machine «qui se porte bien mais qui rame un peu quand même».
avatar Dodi12 | 
@iguanodon Lancer n'importe quel logiciel anti-virus sous Windows donne souvent des résultats positifs, ce n'est un secret pour personne. En revanche sous OSX... que dalle.. sauf bien sûr les virus conçu pour Windows que OSX et son Xprotect se fichent royalement.
avatar Trollolol | 
Dodi12 [17/05/2013 06:45] "En attendant le seul truc sur Mac qui a fait couler beaucoup d'encre s'est éradiqué avec une simple mise à jour du système, il serait bien de se le rappeler." Oubli pas le super avantage du: Si tu l'attrape avant la màj tu l'as dans le luc :) Un antivirus peut classer comme dangereux un logiciel en fonction de son comportement sans même l'avoir dans sa liste des vilains fichiers, xprotect nan. Et si la saloperie que tu choppes met hs xprotect, tu fais quoi ?
avatar Dodi12 | 
@Trollolol "Oubli pas le super avantage du: Si tu l'attrape avant la màj tu l'as dans le luc :)" C'est aussi valable avec n'importe quel anti-virus. "Un antivirus peut classer comme dangereux un logiciel en fonction de son comportement sans même l'avoir dans sa liste des vilains fichiers, xprotect nan" Et pourtant aucun anti-virus n'avait "deviné" qu'il était malveillant. Beaucoup de bla bla marketing pour qu'on achète ces solutions onéreuses mais dans la réalité ils ne font rien du tout quand ils devraient et emmerdent les utilisateurs quand ils ne devraient pas. De plus, ces analyses comportementales inefficaces dans la plupart des cas ralentissent considérablement la machine, bref rien de bon à mon avis. "Et si la saloperie que tu choppes met hs xprotect, tu fais quoi ?" C'est valable avec n'importe quel anti-virus sauf sans doute Xprotect ! Si Xprotect était dans le vent, Apple sortirait une mise à jour et hop tout refonctionnerait à nouveau. Si un autre anti-virus est dans le vent, il faut déjà s'en apercevoir, désinfecter autrement, puis réinstaller l'anti-virus et refaire les mises à jours des définitions en espérant que cette fois il fonctionnera pour toujours.
avatar pat3 | 
@apenspel Rire du jour, merci :-)
avatar Mabeille | 
enfin on dirait que c'est une histoire d'honneur de pouvoir dire pas d'antivirus. jusqu'ici tout va bien jusqu'ici tout va bien....
avatar New SJ  | 
Virus, malware et Mac dans la même phrase ça a le don de réveiller Mr Mabeille ???
avatar myrddin-fr | 
@ New SJ : Il a fait un stage chez les maya... La fin du monde des mac... tout ça :-D
avatar apenspel | 
« Continuez donc à attendre ce jour, je suis certain que vous l'attendez déjà depuis longtemps. » Je n'ai rien à attendre, on y est. « le jour ou il y aura une réelle menace sur Mac, Apple proposera une mise à jour comme elle l'a toujours fait jusque là, soyez tranquille. » La menace, c'est Apple, Google, Microsoft, HP, Samsung, Adobe, etc. Leur marketing viral nous a tous rattrapés. Ils ont installé sur nos bécanes des magasins devenus essentiels, ils pompent et re-pompent plus sûrement qu'un hacker à la petite semaine aux serveurs déglingués. Leurs mises-à-jour, si vous résistez vous n'y avez pas droit. Et quand bien-même, pour quoi faire la m-à-j salutaire ? Pour se la faire enfoncer plus profond ? Dormez braves gens, Kaa veille sur vous. Ayez confiance. http://www.youtube.com/watch?v=ismB8IKsqmk
avatar Mabeille | 
@New SJ et alors? tu as un avis sur le fond du sujet? On ne peut plus dire qu'il n'y a pas de programme malveillants sur mac? T'en penses quoi toi qui est un patron dans le monde de l'info? @myrddin-fr et toi? une idée sur la tenue à suivre? On continu a fermer les yeux et dire que rien n'existe? Ou tu continues a vanner pour ne pas parler du fond du sujet? Jusqu'ici tout va bien jusqu'ici tout va bien....
avatar CKJBeOS | 
Troll !!! Oh cool on va atteindre 1 malware par an sur OS X ;) LoL ok je -> (en meme temps je me trompe pas trop, ca se bouscule pas !)
avatar apenspel | 
« on va atteindre 1 malware par an sur OS X » C'est la fréquence de ses mises à jour ? Je ne sais pas, je suis resté sur Snow Leopard.

CONNEXION UTILISATEUR