News

Other articles

Monday 8 March 2010
Audio Podcast  Web 2.0 and Social Networks in the Enterprise

Sunday 7 March 2010
Article  Digital Economy Bill raises privacy concerns

Wednesday 3 March 2010
Article  Cloud security threats identified by CSA

Tuesday 2 March 2010
In Brief  Vote for your CSO Interchange topics

Thursday 25 February 2010
Article  Cloud Computing : a simple question of supplier risk

Monday 22 February 2010
Article  Most dangerous coding errors outed

Monday 22 February 2010
In Brief  Microsoft IE users to get browser choice update

Friday 19 February 2010
Article  Google Buzz fail highlights privacy expectation rise

Thursday 18 February 2010
In Brief  Annual hacking challenge aims for mobiles and browsers

Wednesday 17 February 2010
Audio Podcast  The Challenges of Cross Border eID

Monday 15 February 2010
Audio Podcast  The Readiness of eID in Europe Part 2

Sunday 14 February 2010
Audio Podcast  The Readiness of eID in Europe Part 1

Thursday 11 February 2010
Article  Concern at DDoS sophistication rise

Monday 8 February 2010
Article  Voice encryption standard takes a beating

Friday 5 February 2010
Article  Military importance of cyber recognised
In Brief

Le Mac découvre les faux codec (et les vrais malwares)

Written by Jerome Saiz (SecurityVibes)
Published on Monday 5 November 2007
0 comment(s) | Subnetwork France
 
Les auteurs de malwares élargissent leurs centres d'intérêt et lorgnent du côté du Mac. Un parasite bien connu sous Windows existe désormais en version MacOS X. Il arrive sous la forme d'un faux codec, distribué comme il se doit au format .dmg.

Puper (alias Zlob) est un cheval de Troie bien connu des internautes sous Windows (et, accessoirement, des utilisateurs de MySpace). Il s'installe automatiquement via des pages web infectées, ou via une proposition de téléchargement automatique (un faux codec "nécessaire" pour regarder des vidéos pornographiques gratuites, par exemple).

Ses auteurs viennent désormais d'ajouter à la famille une version Mac OS, qui s'installe en proposant de télécharger un codec au format .dmg, les images disque du Mac. Le pseudo-codec s'appelle MacCodec, et offre une procédure d'installation très traditionnelle pour l'univers du Mac.

L'interface d'installation de pupper pour Mac L'interface d'installation du cheval Puper pour Mac. Source McAfee.

Bien que les chevaux de Troie et autres malwares soient déjà connus sur Mac, l'arrivée d'un parasite "grand public" tel que Puper, et le fait qu'il soit désormais distribué au bon format en fonction du navigateur de la victime, dénote un intérêt professionnel croissant pour l'exploitation du Mac.

Bien entendu, l'alerte venant d'un éditeur d'antivirus, et ces derniers ayant tout intérêt à approcher le marché (essentiellement vierge !) du Mac, il convient de prendre du recul. Seule une douzaine de sites distribueraient la version Mac de Puper selon l'éditeur lui-même. Et rien n'indique que l'expérience se poursuive si elle ne s'avère pas rentable pour les auteurs de malware.

Il s'agit par ailleurs d'un cheval de Troie, et il a besoin des droits administrateur afin de s'installer : il ne peut y parvenir automatiquement, comme ce serait le cas avec une vulnérabilité du navigateur web sous Windows. En cas d'infection, l'utilisateur serait donc largement plus responsable que Mac OS X !

Attention toutefois à ce que Safari n'ouvre pas automatique les fichiers considérés "sûrs", dont font partie par défaut les images disque .dmg. La fenêtre d'installation apparaîtrait alors, ce qui pourrait ajouter à la confusion et pousser les internautes les plus naïfs à poursuivre l'opération.

Our members have posted 0 comments about this article. Only members can view and submit new comments.
Related contents
Advertising
Related Questions & Answers
Companies
Most commented
Most Popular
+
 
Related companies
F-secure
Read members opinions and rate F-secure too !
Ratings  0
4as-soft
Read members opinions and rate 4as-soft too !
Ratings  0
Microsoft
Read members opinions and rate Microsoft too !
Ratings  0
Search
Our RSS Feeds
Subscribe to our RSS feeds for free !
Social Web