Info ou intox

SDION

Membre actif
24 Décembre 2007
379
15
Roanne
Je viens de lire cette actualité paru sur MacG à 13h30

----------------------------------------------
Intego affirme avoir détecté un cheval de Troie au sein de copies piratées, mais fonctionnelles d'iWork'09. Des copies en circulation sur les réseaux P2P. Cet intrus, baptisé "OSX.Trojan.iServices.A" par l'éditeur d'anti-virus, s'installe automatiquement, dans la foulée de la suite bureautique d'Apple.

Un élément "iWorkServices" serait alors placé dans le dossier de démarrage Système explique le communiqué d'Intego : /System/Bibliothèque/StartupItems/iWorkServices. Ce cheval de Troie serait doté de droits en lecture, écriture et exécution d'applications au niveau root.

Une fois à sa place il se connecterait à un serveur pour signaler sa présence et attendre d'éventuelles consignes. Intego précise avoir actualisé les fichiers de définition de ses anti-virus en conséquence et définit cette menace comme "sérieuse".
----------------------------------------------

Si ce message est véridique, il faudra revoir notre position vis à vis des virus potentiels sur nos chers Mac. Sans justifier en aucune façon le piratage de tous logiciels, cela semble démontrer qu'il est possible de se trouver avec un malware ayant des facultés fortes de faire des dégats. (je cite : "Ce cheval de Troie serait doté de droits en lecture, écriture et exécution d'applications au niveau root.")

A l'inverse, si ce message est de l'intox, je trouve inadmissible que celui-ci puisse apparaitre sur un site comme MACG.

J'ose espèrer toutefois que cela soit de l'intox.... et je garde toute ma confiance dans les administrateurs du site
 
qu'il est possible de se trouver avec un malware ayant des facultés fortes de faire des dégats.
Avec notre accord...

Donc rien de nouveau puisqu'il existe déjà une trentaine de malwares...
Mais qui ne s'installent qu'avec notre permission :D


Ça en fait un de plus, mais plus sournois que les autres (et encore puisque la source est douteuse...).
 
Certe, mais quand on effectue une installation ilive'09 piraté (c'est pas bien ça !!!!), ou bien un logiciel Tarpempion trouvé sur le net, et qui semble être intéressant, la procédure est relativement identique. On monte le fichier dmg, et on exécute un package, ou on glisse l'application dans le répertoire Apllication. Ensuite, arrive le moment vital où on tape notre mot de passe.

Si le logiciel Tartempion possède un malware, celui-ci peut s'intaller avec les droits mentionné par Intengo.

Je suis toutefois sceptique, en effet, je ne pense pas que notre mot de passe accepte d'effectuer l'installation de programme en tant que Root. Sauf si on est root :siffle:

Je me fais la réflexion : comment doit-on effectuer l'installation de ilive'09 piraté ? s'il faut faire des magouilles et passer par le compte root, je comprend que cela puisse arriver.
 
Autre solution
puisqu'il s'agirait de copies piratées

tu t'en trouves une et tu testes
:D

en même temps comme le trojan ne semble pour l'instant lié à aucune instruction d'action , tu pourrais attendre longtemps

c'est p'tete encore un coup d'auto promo d'un vendeur d'anti virus mac
( faut bien qu'ils vendent , les pauvres)
 
Autre solution
puisqu'il s'agirait de copies piratées

tu t'en trouves une et tu testes
:D

en même temps comme le trojan ne semble pour l'instant lié à aucune instruction d'action , tu pourrais attendre longtemps

c'est p'tete encore un coup d'auto promo d'un vendeur d'anti virus mac
( faut bien qu'ils vendent , les pauvres)

pascalformac je pense que tu as raison. Mais je ne vois pas l'intérêt de pirater cette version. Il existe des versions licites utilisables pendant (je ne sais plus combien de temps). Si d'aventure, le produit me plait, je l'achète, sinon, je passe mon chemin.