Emploi Start-up Evénements 01 Avis d'expert Vidéos Indicateurs Distribution Telecharger Pro Livres blancs

Les pirates monnaient l’infection des Mac

Les réseaux mafieux rémunèrent 43 cents l’infection d’un Mac. La menace d’un piratage pèse d’autant plus sur les machines d’Apple qu’elles disposent de peu de défenses contre les virus.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Les utilisateurs de Mac ne sont plus à l'abri des virus. Les réseaux mafieux ont même déjà fixé un tarif : ils paient 43 cents américains pour tout Mac infecté qui redirigera son utilisateur vers des sites frauduleux ou qui rejoindra un botnet afin de participer à une cyber-attaque (contre généralement 2 cents pour l'infection d'un PC Windows).

Selon un récent rapport publié par le Russe Dmitry Samosseiko, chercheur en sécurité chez Sophos, les virus qui infectent les Mac circulent sous la forme de lecteurs vidéo ou d'extensions pour Quicktime, censés rendre possible la lecture en local de séquences Flash, comme celles de YouTube. D'après le chercheur, la popularité de ces lecteurs s'explique par la multiplication d'ersatz adultes de YouTube.

Un système peu protégé

Les exécutables malveillants référencés se nomment FlashPlayer.dmg, HDTVPlayer3.5.dmg, MacTubePlayer.dmg, macvideo.dmg, play-video.dmg, Quicktime.dmg, ou encore VideoCodec.dmg. Ils reposent tous sur l'un des deux codes connus depuis juin dernier et identifiés par Sophos sous les références OSX/Tored-A et OSX/Jahlav-C.

Mais il peut exister une infinité de variantes non référencées et contre lesquelles les utilisateurs Mac ne sont pas protégés. Un problème plus culturel que technique. Avec 5 % de parts de marché, la communauté Apple n'a jamais intéressé les réseaux de pirates et, de fait, n'a pas pris l'habitude d'installer des antivirus. Jusqu'ici, ceux-ci ne servaient d'ailleurs pas à grand-chose.

Même Apple considère la menace à la légère. Son dernier OS, baptisé Mac OS X 10.6, embarque bien un système de sécurité, mais il est particulièrement minimaliste. Il se contente d'afficher une alerte lorsque l'utilisateur installe un malware connu depuis de nombreux mois.

Le processus de l’infection

Lorsqu'il s'installe sur Mac, un cheval de Troie demande à l'utilisateur d'entrer son mot de passe. Dès lors, le logiciel malveillant a les pleins pouvoirs pour modifier d'autres rouages du système. Il est susceptible d'introduire dans la procédure de démarrage un outil de prise de contrôle à distance. Il s'agira alors d'une nouvelle entrée dans le fichier com.apple.loginitems.plist, voire dans les dossiers LaunchDaemon, LaunchAgents ou Startupitems, l'ensemble étant logé dans les répertoires Bibliothèque du système et de l'utilisateur.

S'il s'agit de rediriger l'utilisateur vers des sites mafieux, soit pour l'inciter à acheter des produits contrefaits, soit pour le conduire à délivrer ses mots de passe ou ses coordonnées bancaires, le malware modifiera alors les informations contenues dans les fichiers /etc/resolv.conf ou /etc/named.conf.

On peut enfin avoir affaire à un script qui se sert du navigateur pour télécharger des infections supplémentaires. Dans ce cas, le script s'enregistre dans le dossier /Bibliothèque/Internet Plug-Ins.

Faute d'antivirus efficace, la tâche de vérifier régulièrement que tous ces dossiers ne contiennent que des éléments sains revient à l'administrateur des postes Mac. Notons enfin que, sur Mac, la lecture de séquences Flash téléchargées en local est possible soit par le biais du lecteur Open Source VLC, soit au travers du codec Perian pour Quicktime, qui eux ne présentent pas de risque.

débat
12 avis d'internautes
Les pirates monnaient l’infection des Mac
Pas tout à fait d'accord
par Angakok
le 30/09/2009 17:59:27
Et pourtant...
par LAuteurDeLArticle
le 01/10/2009 00:27:39
Les 11 signatures...
par LAuteurDeLArticle
le 01/10/2009 00:31:24
mon Mac a pas besoin d'antivrus!! sic
par the blob
le 30/09/2009 19:47:53
Attentif
par LeKiz
le 01/10/2009 08:42:46
attentif ?
par DarkVenoM
le 01/10/2009 13:03:14
attentif suffit sous windows aussi ... si vous avez une version officielle...
par trop simple
le 05/10/2009 12:39:57
En etes vous sur ?
par Angakok
le 01/10/2009 14:09:10
Les mauvaises habitudes ont la vie dure...
par Nacyl
le 06/10/2009 17:03:36
virus discret
par abcpc10
le 07/10/2009 07:16:26
Mhhhh ?
par Lanza
le 13/10/2009 18:49:40
Confusion
par Melaure
le 13/10/2009 19:36:42
publicité
débat
12 réactions
 
Confusion
posté le 13/10/09 à 19:36 par Melaure
Mhhhh ?
posté le 13/10/09 à 18:49 par Lanza
virus discret
posté le 07/10/09 à 07:16 par abcpc10
Les mauvaises habitudes ont la vie dure...
posté le 06/10/09 à 17:03 par Nacyl
attentif suffit sous windows aussi ... si vous avez une version officielle...
posté le 05/10/09 à 12:39 par trop simple
à lire aussi
SUR LES MÊMES THÈMES
Un cheval de Troie qui pille votre compte bancaire
Google, pirate malgré lui
L’antivirus AVG prend iTunes pour un malware
Opération blindage pour l'adressage du Web
Windows 7 fête sa première faille ! (MAJ)
SSL, un protocole de plus en plus vulnérable
MQQ, l'algorithme qui signe 10 000 fois plus vite que RSA
Casser un chiffrement PGP en utilisant le cloud d’Amazon
Stockage : la gestion des clés enfin séparée de l'outil de chiffrement
Vers des zones de haute sécurité sur le Web
Conficker fête ses 1 an… et souffle sept millions de bougies !
Keynectis et Mediscs relancent l'authentification forte
Les entreprises investissent dans une sécurisation proactive
Cisco rachète ScanSafe, un spécialiste de la sécurité Web
Anticiper les évolutions lentes pour mieux appréhender les menaces
Des fourmis pour protéger le réseau
Un mégapatch Oracle pour colmater 38 failles
Sur Mac, les antivirus arrivent plus vite que les virus...
Mon compte e-mail est-il vendu sur le Web ?
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.