Précédent   Forum des professionnels en informatique > Systèmes > Autres systèmes > Mac
Mac Avant de poster: Lire La FAQ Mac; Voir la page Outils; Voir les tutoriels.
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Actualité déjà publiée
 
Outils de la discussion
Publicité
'
Vieux 01/11/2011, 13h38   #1
Chroniqueur Actualités
 
Avatar de Hinault Romaric
 
Homme Hinault Romaric
Consultant
Inscription : janvier 2007
Messages : 2 121
Détails du profil
Informations personnelles :
Nom : Homme Hinault Romaric
Localisation : Cameroun

Informations professionnelles :
Activité : Consultant
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : janvier 2007
Messages : 2 121
Points : 31 255
Points : 31 255
Par défaut DevilRobber : un nouveau malware Mac OS X complexe, à multiples facettes

DevilRobber : un nouveau malware Mac OS X complexe, à multiples facettes
distribué avec des versions piratées des applications Mac



Un nouveau cheval de Troie ciblant les utilisateurs du système d’exploitation Mac OS X vient d’être découvert par les éditeurs de solutions de sécurité informatique.

Selon l’éditeur Sophos à l’origine de la découverte du malware, celui-ci se cache dans des versions piratées des applications Mac OS X, et serait activement diffusé sur les réseaux de partage de fichiers P2P et les sites de torrent.

La version piratée de l’application d’édition d’images GraphicConverter 7.4 est celle identifiée par Sophos comme la plus utilisée pour transmettre ce virus.

Baptisé DevilRobber, ce malware complexe est capable d’effectuer plusieurs opérations : il peut voler les identifiants et mots de passe de l’utilisateur et les envoyés à un serveur distants ; il peut également espionner l’utilisateur et effectuer des captures d’écrans à intervalles réguliers de l’historique de Safari, des commandes Terminal et des scans du réseau.

DevilRobber aurait même des fonctionnalités de backdoor. Il est capable d’ouvrir les ports sur un ordinateur et permettre le contrôle de celui-ci depuis un serveur distant.

La particularité de ce malware est qu’il génère des fausses Bitcoins en utilisant les ressources GPU de l’ordinateur à partir d’une application Java (DiabloMiner) installée en parallèle lors de l’installation de l’application piratée. Bitcoin est une monnaie virtuelle utilisée principale pour des échanges dans l’open source.

Bien que ce malware soit assez sophistiqué, il n’est pour l’instant pas très répandu, et l’unique façon d’être à l’abri une infection est d’éviter de télécharger des applications non officielles.




Source : Sophos


Et vous ?

Que pensez-vous de ce malware ?
__________________
Si déboguer est l’art de corriger les bugs, alors programmer est l’art d’en faire
Mon blog Mes articles
En posant correctement votre problème, on trouve la moitié de la solution
Hinault Romaric est déconnecté   Envoyer un message privé Réponse avec citation 31
Vieux 01/11/2011, 14h51   #2
Membre chevronné
 
Avatar de ProgVal
 
Homme Valentin Lorentz
Étudiant
Inscription : mai 2006
Messages : 624
Détails du profil
Informations personnelles :
Nom : Homme Valentin Lorentz
Âge : 18
Localisation : France, Moselle (Lorraine)

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : mai 2006
Messages : 624
Points : 644
Points : 644
Envoyer un message via MSN à ProgVal Envoyer un message via Skype™ à ProgVal
Citation:
Envoyé par Hinault Romaric Voir le message
La particularité de ce malware est qu’il génère des fausses Bitcoins en utilisant les ressources GPU de l’ordinateur à partir d’une application Java (DiabloMiner) installée en parallèle lors de l’installation de l’application piratée. Bitcoin est une monnaie virtuelle utilisée principale pour des échanges dans l’open source.
Petite précision : les fausses bitcoins, ça n'existe pas.
Quand on génère des bitcoins, ce sont des vraies, et c'est comme ça que les bitcoins sont créées (et vous recevez donc ces bitcoins en récompense).


Citation:
Envoyé par Hinault Romaric Voir le message
Que pensez-vous de ce malware ?
D'un côté, il n'est pas si méchant, puisqu'il exploite les ressources du système laissées inactives (il me semble que c'est le cas de DiabloMiner).
Mais bon, évidemment, faire ça sur l'ordinateur de quelqu'un d'autre, c'est illégal (encore heureux).

EDIT : D'ailleurs ça peut être une idée intéressante pour les gratuiciels (et logiciels open source) : intégrer un mineur Bitcoin dans les applications, qui exploite les ressources inactives (un peu comme BOINC), en prévenant bien sûr l'utilisateur. Comme ça, tout le monde est content : l'utilisateur a son logiciel gratuit, et le développeur est rémunéré.
__________________
Troll à temps plein.
ProgVal est déconnecté   Envoyer un message privé Réponse avec citation 20
Réponse Actualité déjà publiée
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 12h33.


 
 
 
 
Partenaires

Hébergement Web