News
Other articles |
MacOS X : premier ver ? nouveau virus ?Le Mac connaît un nouveau code malicieux. OSX/Leap se propage via la messagerie instantanée iChat après avoir été activé manuellement par l'utilisateur. Le débat fait rage entre ceux qui le considèrent comme un virus, ceux qui estiment qu'il s'agit d'un ver et les plus pragmatiques qui y voient seulement un cheval de Troie tout simple. Explications.
La communauté Mac est en émoi : OSX/Leap est le premier code malicieux à avoir presque le goût d'un virus ou d'un ver façon Windows.Le code malicieux a été diffusé pour la première fois sur un forum de discussion, sous la forme d'une archive compressée censée contenir des captures d'écran du prochain MacOS X (Leopard). Le fichier est baptisé "latestpics".Une fois décompressée, l'archive révèle un fichier censé être une image JPG (il en a l'icône), mais qui est en réalité un script exécutable. En double-cliquant pour l'ouvrir, ce dernier va tenter de s'installer sur le système sous la forme d'un InputManager.Précisons pour les adeptes de Windows qu'un InputManager est un programme très particulier. Il suffit de le déposer dans un répertoire spécifique (soit celui du système, si l'on a les droits nécessaires, soit celui de l'utilisateur) pour qu'il soit ensuite chargé avec toutes les applications lancées. Et comme il est chargé dans le même espace mémoire que ces dernières, il peut facilement accéder à leurs informations.Et, oui, dit comme ça, un InputManager pourrait être vu comme une véritable assistance à l'infection !Une fois ainsi capable de surveiller le chargement de chaque application, le ver tentera de se propager de plusieurs manières : en infectant tout d'abord les applications les plus utilisées ce mois-ci (via l'outil de recherche SpotLight). Puis, surtout, en surveillant le lancement de chaque application grâce à l'InputManager installé. Dans ce cas, s'il s'agit de la messagerie instantanée iChat, il s'enverra à tous les contacts de l'utilisateur, toujours sous la forme de son archive compressée. Il semblerait que l'auteur ait tenté de procéder de la même manière avec le client de courriers électroniques Mail.app, mais sans succès.Les correspondants de l'utilisateur infecté recevront alors à leur tour une archive compressée contenant le ver. Ils devront, pour être infectés, accepter le fichier, l'ouvrir et double-cliquer sur la pseudo-image. Bref, il faut vraiment le vouloir ! Mais l'expérience du monde Windows nous montre que la réserve d'utilisateurs naïfs prêts à cliquer n'importe où est particulièrement vaste. Et il n'y a aucune raison pour que ce soit très différent sous Mac !
OSX/Leap s'envoie par messagerie instantanée iChat à tous les contacts de l'utilisateur (source : Symantec)Le ver ne fait rien d'autre que de se propager.
Our members have posted 0 comments about this article. Only members can view and submit new comments.
Related contents
|
Advertising
Related Questions & Answers
Droits Admin poste de travail? (4 Answers)
Comment gérez-vous les identités dans le Cloud ? (5 Answers)
Related companies
Search
Our RSS Feeds
Social Web
|
|||||||||||||||||||||||||
Audio Podcast
OSX/Leap s'envoie par messagerie instantanée iChat à tous les contacts de l'utilisateur (source : Symantec)Le ver ne fait rien d'autre que de se propager.


