Commentaires sur:
http://www.macmusic.org/news/view.php?lang=FR&id=1680
Déjà, le problème avait été signalé en mailing list idoine il y a plusieurs semaines, quelqu'un a juste prouvé que le dit Trojan etait possible. Il n'a JAMAIS été diffusé sur le net c'est un cas d'école. L'annonce d'Intego est basée sur un problème potentiel réel mais la réalité est quand même bien autre et plus rassurante.
Ne croyez pas vos macs sous OSX immuns aux infections, ce n'est juste pas une partie de rigolade à faire ce genre de petites sal…ries et c'est plus "drôle" d'em… ce qui se passe du côté obscur où les simples failles de sécurités béantes depuis plusieurs années ne sont toujours pas colmatées.
Ils en discutent sur macbidouille.
La meilleure précaution face aux sal*peries qui s'installent sur la bécane, à mon avis, c'est de ne pas travailler sur un compte qui a les droits d'administrateur. Et de se déconnecter - physiquement - du modem quand on installe un soft, histoire de ne pas se faire chiper son mot de passe admin (enfin, on fait ça si on est parano
)
Un moyen encore plus sûr est, à mon avis, d'avoir une vieille bécane dédiée au net.
Sinon, je sais pas si c'est lié, mais, en plus des maintenant habituels "Graduate Now!!" et "Me and my girlfriend really enjoyed it, how to enlarge your ***** size!!", j'ai de plus en plus de mail du type: "Here's the file you were expecting" ou "Dear user, please see attached file" ou que sais je encore avec, en pièce jointe, un fichier à l'extension pas catholique (PC quoi)... Le but est toujours, à l'aide d'une phrase anodine et en apparence amicale (comme si on se connaissait), de faire ouvrir la pièce jointe.
Alors, évidemment, en ce qui me concerne, c'est poubelle direct, mais je me pose la question par curiosité. Virus?...
Ouais, virus (vers pour être précis).
Je n'ai internet que sur le PC, et j'en reçois entre 10 et 15 par jours depuis 1 mois.
Pfff.
Il semblerait également que nos amis créateurs de virus aient franchi une étape (sur PC s'entend) puisque certains vers pourraient se mettre en oeuvre automatiquement sans que l'on ait besoin d'ouvrir la PJ.
Ca promet. Bravo les gars.
Il y a quand même des choses louches qui se passent, puisque ce sont des sites relatifs au PtP qui sont attaqués par ces vers.
Sur OS 9 et X, je pense qu'on peut encore voir venir, sauf si les méchants ne sont pas ceux que l'on croit (enfin, j'me comprends).
Je reçois également plus d'une dizaine d'Email depuis près d'un mois, avec pièces jointes suspectes provenant d'adresses connues et inconnues. Et nous sommes nombreux chez MacMu et ailleurs à en recevoir...
Vivement l'update OS 9.3 pour échapper aux virus sous OSX
Quand aux emails "enlarge your king size" comment peuvent-ils savoir...
moi aussi, dix ou quinze . les mêmes . en plus comme je reçois beaucoup de pieces jointes professiuinnelles ... je sais jamais trop !
les pièces jointes sont en général au format .pif, .scr, .zip et sur PC créent la mort immédiate du disque dur en cas de clic...
Pour info, les serveurs de Francetelecom, wanadoo, etc. ont été piratés avec toutes les carnets d'adresses et les liens entre eux...
J'ai reçu des messages avec ces pieces jointes, d'adresses des communes que je fréquente (adresses rattachées aux sites officiels de ces dites villes) avec un texte en français pour présenter la dite pièce jointe du genre "vos informations personnelles"...
Avant, je filtrait par l'anglais, mais si les robots se mettent à écrire en français, ça va devenir plus délicat...
pour l'instant, ces fichiers sont inopérants sur mac (Os9 ou X) mais auront-ils l'idée de les adapter?
C'est vraiment pas cool en tout cas...
Pour ma part, la télé par câble distribuée par NoosTV est plantée depuis le crash internet de dimanche soir...
Et oui, c'est ce que je fais, désactiver le HTML, dans mes crises de parano...
Et plume et papier, ça a l'air chouette. Ca tourne sous OS 9 ou OS X ?
Sinon, je profite de ce thread: j'ai jamais bien saisi ce qui différenciait, au fond, un virus ou cheval de Troie d'un spyware (le spyware est-il un "sous-virus" qui ne fait "que" transmettre des infos sur la bécane, les sites visités, etc.?) ?
Question subsidiaire: existe-t-il des spyware sous X, et si oui, avec quoi les traquez-vous ?
Si jamais des lumières bienveillantes passent par là, merci d'avance...
Depuis qqls jours, j'ai un autre truc assez flippant... Des messages de "Delivery Failure" concernant des mails que je n'ai pas envoyé!... J'ai même eu un message d'un provider me signalant qu'un de mes mails (que je n'ai jamais envoyé) n'avait pu être délivré car il contenait un virus!...
Ca signifierait donc que qqlun se sert de mon adresse pour envoyer des mails??... Et pas les plus sains à ce que j'en vois...
Ca veut quand même dire que non seulement les saliguauds qui font ça ont nos adresses internet mais en plus qu'ils ont les logins et mots de passe!!
Le Net partirait il en sucette??!!...
J'ai la même chose que toi T.
J'ai même reçu de mails de gens en réponse qui ne sont pas très aimables.
Je sais pas si c'est bidon ou si c'est une vraie réponse.
Ca dégénère grave en ce moment.
je crois que je vais changer mes mots de passe (j'espère que j'ai pas un keylogger des familles).
Mr. T : Nul besoin d'avoir les login et mot de passe pour se faire passer pour quelqu'un... Tu es dans le carnet d'adresses de quelqu'un (un PC :-)) qui est infecté par le virus. Et le virus se fait passer pour les identités trouvés dans ce carnet et envoie des mails infectés. Par contre si ce mail n'arrive pas ou est intercepté par un antivirus, retour à l'envoyeur, c'est à dire toi... Sympa non ?
Hé, vous partez à cent à l'heure dans les virii, troyens, et vers PC et autre spywares…
On parle du cas d'école d'un virus MAC OSX, pas de l'emcombrement de nos boites mails, réel mais sans danger pour nous (et certainement pour longtemps de ce côté là, impossibilité technique sous MacOS classic ou X)
D'ailleurs je précise que ce ne sont pas VOS carnets d'adresses, mais vos adresses sur des PC infectés dont les carnets d'adresses sont pillés, comme ils peuvent servir de serveur de fichier pédophiles ou de relais spam. La plus grande partie des virii PC actuels sont des relais spam. Vous pouvez même recevoir un mail que vous vous seriez envoyé vous-même, sauf que ce n'est pas vous. N'oubliez pas que l'expéditeur d'un mail ne veut RIEN DIRE. Sauf si le mail est certifié/sécurisé.
Et après on nous parle de la LEN… pfffff
A condition d'avoir downloadé le patch Gomme 5.9.2...
Pas grave tigrou, tout le monde est sur les nerfs avec les tonnes de spam qui bourrent les boites mails… Mais ça commençait à mélanger sérieux les torchons et les serviettes, j'espère que c'est plus clair maintenant.
La forme principale des virii PC n'est pas applicable à OS9 (et plus anciens), OSX ou linux. Et le cas d'école démontré est quand même tordu…
Une bonne piqure de rappel pour nous redire que non nous ne somme pas dans une tour d'ivoire, ça demande simplement plus de jus de neurone. Et c'est certainement moin drôle que de virusser M$. En plus pour les spammeurs, l'intéret principal n'est pas atteignable (en tout cas pas facilement du tout): lancer un serveur de mail pour envoyer des mails ou héberger un ftp.
Comme je le disais dans un mail précédent, la plupart des virus (au sens large) actuels ou assimilés sont des types :
- piratage du carnet d'adresse et envoi de virus et de spam
- prise de contrôle et hébergement d'un ftp à l'insu de ton plein gré
- redirection des URL vers des sites olé olé (réécriture du fichier DNR)
Ce qui n'est pas possible ou très difficile à faire sur nos macounet ou sur linux, alors que c'est doigt in ze nose sur un PC sous windows.
Pour le "virus" OSX je renvois les causeurs d'ansoglaxon http://nav.440network.com/out.php?mmsc=forums&url=http://db.tidbits.com/getbits.acgi?tbart=07636
Encore une raison de plus pour moi de rester TRES confortablement installé avec mon OS 8.6 !!!
Bourré jusqu'à la gueule de mémoire vive, il ronronne et en plus, plus stable que ça tu meurs... Autant en MAO et en PAO que sur Internet.
Virus ? Je ne connais pas...
Ca va être très difficile pour Apple de me le déloger pour une de leurs nouvelles et bien trop PCiste moutures à mon goût !!!
Je ne suis pas un acro du vintage, j'adore les nouveautés, mais quand un truc fonctionne bien je le tire jusqu'à la corde...
Et le PC style... non merci...
For me the music comes first !
OS9.02 is good
soit dit en passant, on PEUT faire des virus dans le vieux MacOS, c'est simplement que 1/c'est difficile 2/ça n'intéresse personne alors qu'il y a un O$ 1/tellement plus répandu 2/plein de failles de sécurité 3/avec un éditeur qui se croit génial et invulnérable
Sinon les différents parfums d'UNIX sont tous assez indigestes pour la virusogénèse donc on est relativement tranquile. Et contrairement à ce que certain$ éditeur$ di$ent avoir les codes sources connus favorise la sécurité.
Propulsé par Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)