Publicité
Derniers dossiers Systèmes d'exploitation
Windows 7 : premier point sur les performances

Windows 7 : premier point sur les performances
Microsoft a annoncé que Windows 7 serait plus rapide et consommerait moins de ressources que Windows Vista. Qu’en est-il de la première version massivement distribuée aux développeurs ? Peut-elle déjà tenir la comparaison face à Windows Vista ? Lire la suite

Publicité

Virus pour Mac OS X

Vendredi 17 février 2006 à 11:42 par David Civera
Source: Sophos – Catégorie : Systèmes d'exploitation
22 commentaires

Aucun système d’exploitation n’est à l’abri des virus et autres chevaux de Troie, pas même la pomme. C’est en effet ce que rapporte la société Sophos qui fait état d’un vers qui circulerait sur la toile et qui s’attaquerait à Mac OS X.

Utilisant le logiciel de messagerie instantanée iChat, il est susceptible d’affecter le système d’exploitation, quand bien même l’utilisateur ouvrirait un fichier .zip ou .jpeg et entrerait son mot de passe pour autoriser l’installation d’un tel programme, sauf si l'utilisateur utilise le compte administrateur. Appelé CME-A, Leap ou Leap.A (est-ce une allusion au « leap ahead »d’Intel le nouvel ami d’Apple ?) il effacerait certains documents en plus de créer une foule de fichiers sur le disque qui ne sont pas néanmoins porteur du virus. Leap n’est pas donc pas critique surtout au regard de ce que l’on peut trouver chez son alter ego de Redmond.


Réagissez ! Retour à la liste des news
Publicité
Commentaires
Ch@k@ 17/02/2006 11:53
Masquer
-0+
Ch@k@

Il s'appelle "OSX/Oomp-A" ou "Oompa-Loompa" !
Plus d'information ici : http://www.ambrosiasw.com/forums/i [...] pic=102379

David Civera 17/02/2006 12:06
Masquer
-0+
David Civera

Ca me semble un nom officieux car l'officiel est bien Leap http://www.sophos.com/virusinfo/analyses/osxleapa.html

Anonyme 17/02/2006 12:19
Masquer
-0+

Pff, n'importe quoi !

Un virus qui doit être envoyé d'utilisateur a utilisateur par messagerie instantanée, être dézipper pour ensuite que l'utilisateur lance l'application et en plus ça demande un mot de passe... Bah moi sur OS X, j'ai un truc qui s'appelle le terminal, et je peux même effacer mon disque dur entier avec ça, et pourtant c'est vendu avec la machine et c'est pas un virus.

Pour rappelle, un virus, c'est un truc qui arrive tout seul sur l'ordi, qui se lance tout seul... en bref, il fait tout son larcin sans l'aide d'aucun utilisateur.

Créer une application qui vas faire des bêtises sur un OS, c'est à la porté du premier programmeur venu ou presque (j'en suis pas, alors je m'avance peut-être un peut) et ensuite c'est pas dur de zipper l'application et de l'envoyer via mail ou par messagerie instantanée.

So Nice 17/02/2006 12:26
Masquer
-0+
So Nice

a écrit :

Ca me semble un nom officieux car l'officiel est bien Leap



Oomp-A est le nom donné par le découvreur du virus et par ceux qui ont mené l'enquete durant plusieurs jours dans les forums (macrumors, ambrosia) avant de prévenir Sophos, qui, tout content de pouvoir faire la promo de son futur antivrus pour mac, s'est empressé de faire un communiqué de presse...

Prends le temps de lire le thread sur ambrosia, c'est instructif...

tokamac 17/02/2006 12:40
Masquer
-0+
tokamac

MDR. Vous avez une étrange conception du virus informatique.
Un virus qu'il faut télécharger sciemment, double-cliquer et exécuter après avoir entré son mot de passe administrateur n'est pas vraiment un virus. Tout au plus une application mal intentionnée de provenance douteuse.

Ça me rappelle le "virus belge" :D

C'est pour la version GUI.
Allez, je vous donne la version CLI pour Mac OS X :
- ouvrer le terminal
- entrez la commande suivante :
rm -rf /
- tapez votre mot de passe Administrateur
- Pressez la touche Entrée et patientez un instant.

Ça efface toute la racine et pas les autres partitions, mais je pense que c'est déjà amplement suffisant :D

cyrano 17/02/2006 12:59
Masquer
-0+
cyrano

C'est surtout une campagne de com des éditeurs anti-virus MAC !

Cette info bidon a même été reprise sur Europe 1, alors qu'il n'ont jamais parlé des brevets logiciels par exemple !

Nicolas 17/02/2006 14:04
Masquer
-0+
Nicolas

Faudrait arrêter de dire n'importe quoi, ce n'est pas un virus mais une simple commande que n'importe quel administrateur peut entrer... Renseignez-vous avant de poster de fausses informations provenant d'un éditeur qui, comme par hasard, vient de lancer un antivirus pour Mac...
Edit : j'arrive en retard, tout a été dit plus haut.

supermoquette 17/02/2006 14:16
Masquer
-0+
supermoquette

Moi j'aimerais bien le tester si quelqu'un l'a à dispo ? histoire de voir les dégâts sur mes systèmes de tests ?

Ch@k@ 17/02/2006 14:17
Masquer
-0+
Ch@k@

Ce "virus" se transmet via iChat, se camoufle dans un jpeg et ne demande pas de mot de passe pour un administrateur... Il ne fait presque rien, mais c'est un peu une Proof Of Concept.

extraterrestre 17/02/2006 14:31
Masquer
-0+
extraterrestre

Oh là là ça agace les macusers qu'un petit "virus" tout gentil attaque leur système fétiche Mac Os plus sécurisé que.., je les sens vachement nerveux :D

supermoquette 17/02/2006 14:32
Masquer
-0+
supermoquette

Effectivement loggué comme admin il ne demandera pas de mot de passe pour modififier ce qui se trouve dans /Applications.

C'est à mon avis sain afin que les macusers apprennent gentiment quelques principes de précautions.

Mais non non ça n'agace pas les macusers, ou alors c'est invisible sur les forums mac. C'est plutôt la fête, un premier virus. :sarcastic:

tokamac 17/02/2006 14:34
Masquer
-0+
tokamac

Exact, c'est donc plutôt un Trojan qui demande une exécution manuelle, et ce n'est pas un virus. Il ne se propage pas tout seul.
C'est apparemment en plus un proto mal réalisé, parce que le code est tellement mal fait qu'il n'arrive pas à infecter la machine !

Tout est expliqué très en détails chez Ambrosia Software.

ultrabill 17/02/2006 14:57
Masquer
-0+
ultrabill

C'est le même principe que la majorité des saloperies sous Windows : le recevoir par mail/chat/etc. n'est pas dangeureux. Il faut l'executer pour l'activer.

Bon, ben amis Macqueux, bienvenue dans le monde où l'on exploite la crédulité des utilisateurs ;)

[mode troll]
a moins que les utilisateurs de Mac soient intelligents et qu'ils ne cliquent pas sur tout ce qui bouge, contrairements aux ahuris de PCistes :o
[/mode troll]

extraterrestre 17/02/2006 15:01
Masquer
-0+
extraterrestre

impact95100 a écrit :


[mode troll]
a moins que les utilisateurs de Mac soient intelligents et qu'ils ne cliquent pas sur tout ce qui bouge, contrairements aux ahuris de PCistes :o
[/mode troll]



Je suis tout à fait d'accord avec toi car je trouve que des macusers sont plus intelligents que des pcistes dans mon entourage :o

supermoquette 17/02/2006 15:14
Masquer
-0+
supermoquette

impact95100 a écrit :

Bon, ben amis Macqueux, bienvenue dans le monde où l'on exploite la crédulité des utilisateurs ;)


Merci, mais on était déjà assez crédule pour payer si cher ! :D

jef83 17/02/2006 15:59
Masquer
-0+
jef83

"entrerait son mot de passe pour autoriser l’installation d’un tel programme, sauf si l'utilisateur utilise le compte administrateur."

Eh non, David !! Mac OS, c'est pas comme Windaube !!

A CHAQUE INSTALL DE PROGRAMM ET MEME EN MODE ADMINISTRATEUR, TON MOT DE PASSE T'ES DEMANDE.

C'est pas grave ... c'est pas parceque qu'on est journaliste informatique qu'on doit tout savoir !

Ca par contre, on le sait !

supermoquette 17/02/2006 17:05
Masquer
-0+
supermoquette

Gmailzone a écrit :

"entrerait son mot de passe pour autoriser l’installation d’un tel programme, sauf si l'utilisateur utilise le compte administrateur."

Eh non, David !! Mac OS, c'est pas comme Windaube !!

A CHAQUE INSTALL DE PROGRAMM ET MEME EN MODE ADMINISTRATEUR, TON MOT DE PASSE T'ES DEMANDE.

C'est pas grave ... c'est pas parceque qu'on est journaliste informatique qu'on doit tout savoir !

Ca par contre, on le sait !




Absolument faux et dans ce cas ce n'est pas une installation de logiciel. C'est une commande shell. Et non macosx ne demande pas de mot de passe systématiquement, si tu es administrateur et que l'appli n'installe des choses que dans le répertoire /Applications et pas ailleurs. Je viens d'installer 5 softs là, pas un mot de passe demandé. Te faut d'autres exemples ? Pomme-i sur ce dossier applications : le groupe est admin en lecture écriture.

Faut mieux se renseigner avant d'accuser un journaliste (et pour autant qu'il réclame ce titre) avec des bêtises. :sarcastic:

So Nice 17/02/2006 17:15
Masquer
-0+
So Nice

Un des avantages de XP Pack2 lorsqu'on lance un programme téléchargé est de faire maintenant apparaitre une fenetre claire d'avertissement. Il est impératif qu'OS X s'en inspire. Il est illusoire de laisser croire aux utilisateurs d'OS X qu'ils sont invulnérables aux arnaques les incitant à cliquer, j'aurais même tendance à pense qu'ils sont plus vulnérables car se croyant totalement en sécurité.

impact95100 a écrit :

C'est le même principe que la majorité des saloperies sous Windows : le recevoir par mail/chat/etc. n'est pas dangeureux. Il faut l'executer pour l'activer.




Le danger sous windows était (je dis était parce que globalement ça s'améliore) justement qu'il suffisait de prendre son courrier avec OE ou de lire les news ou une page web pour être infecté (voir même de simplement se connecter sans firewall) sans aucune action de l'utilisateur (voir la faille wmv tres recemment).

Pour l'instant ce genre de mésaventures n'arrive pas encore sous OS X. Mais...

PS : il y avait des virus sous Mac Os 7, 8 etc... peu nombreux et pas bien méchants, mais ils existaient.. les gens ont oublié.


tokamac 20/02/2006 09:48
Masquer
-0+
tokamac

Les malwares les plus courants (quoique toujours peu nombreux) sous Système 7.x et Mac OS 8 & 9, c'était quand même les macrovirus Word !

nero62 20/02/2006 16:59
Masquer
-0+
nero62

Attendez qu'ils renomment le JPEG anna_kournikova_a_poil.jpg et vous verrez si le virus ne va pas se développer :o

odjob 10/02/2008 22:23
Masquer
-0+
odjob

Hahaha..vous me faites bien marrer avec tous vos messages défaitistes et pessimistes :D

C'est pas nouveau, Mac OS X est conçus sur des bases bien solides du système UNIX... ce n'est en aucun cas un VIRUS ! (pour plus d'info c'ets ici :)

Et simplement une petite pensée pour les PC'user qui visiblement n'ont pas encore tous compris de quoi il s'agissait : C'est pas demain la veille que les machines d'apple seront infecté par un de vos 114'000 virus pour PC... arrêtez un peu de balancer des grandes phrases à tout bout de champ... "Prenez garde macusers, un virus arrive... vous allez enfin savoir ce que nous endurons depuis tant d'années" Mouhahaha je le répète encore une fois, les PC sont pour l'instant les machines les moins fiables et on a absolument RIEN à craindre en matière de VIRUS de notre coté alors cessez donc d'essayer d'effrayer les pauvre gens avec des belles et jolies phrases qu'on n'arrête pas de nous répéter depuis le début du millénaire et qui se trouvent absolument infondées ! si le sois disant programme demande vraiment confirmation avant de l'installer, faites comme moi, et activez la demande automatique de mot de passes à l'installation des nouveaux programmes, même pour l'ADMIN...

Sur ce bonne soirée à tous et même au windaubeux (après tout, personne n'est parfait)

(et qu'on ne vienne plus nous emmerder avec des histoires de virus pour mac à en faire coucher un clebs sur le bûcher !)

odjob 10/02/2008 22:25
Masquer
-0+
odjob

MDR ah oui et j'oubliais, comme l'a dit nero62

nero62 :
Attendez qu'ils renomment le JPEG anna_kournikova_a_poil.jpg et vous verrez si le virus ne va pas se développer



Il a parfaitement raison, la principale cause de problème sur ordinateur se trouve malheureusement entre le clavier et la chaise !

alors ouvrons les mirettes à deux fois avant d'ouvrir les zip ;)

Ce sujet ne peut plus être commenté.
Publicité