Un premier ver s'attaque à Mac OS X !

Statut
Ce sujet est fermé.

viedelanature

Membre confirmé
24 Novembre 2005
31
5
75
Centre de la France
Salut tout le monde vous savez ça !
Source " futura Science. http://www.futura-sciences.com/news-premier-ver-attaque-mac-os-x_8283.php
Les possesseurs de Mac se croyaient à l'abri, protégés par un système d'exploitation bien plus sûr que Windows. Et voici que le ciel leur tombe sur la tête : un ver a réussi à pénétrer dans la forteresse.

L'alerte a été donnée par la société Sophos. Le ver s'appelle OSX/Leap-A ou OSX/Oompa-A. Il se propage via le programme de messagerie instantané iChat sous la forme d'un fichier compressé nommé latestpics.tgz. Ce fichier est censé contenir des copies d'écran de la future version de Mac OS X appelée Léopard.

L'archive compressée contient un fichier latestpics qui est l'exécutable du ver, et une ressource cachée ._latestpics destinée à faire passer le fichier pour une image JPEG. Lors de la décompression le ver va s'installer et détruire le sous-répertoire apphook contenu dans /Library/InputManagers/ (s'il s'exécute avec les privilèges root), ou le même sous-répertoire dans ~/Library/InputManagers/ s'il s'exécute comme non-root.

Il va écrire dans ce répertoire les fichiers suivants :
apphook/Info
apphook/apphook.bundle/Contents/Info.plist
apphook/apphook.bundle/Contents/MacOS/apphook

et divers autres fichiers dans /tmp et /tmp/apphook.

Il infecte également les applications récemment utilisées en écrivant son propre code. Enfin il s'envoie aux correspondants de l'utilisateur en utilisant la liste créée par celui-ci.

Soyez vigilant :eek:
 
  • J’aime
Réactions: WebOliver
Comme indiqué il y a quelques jours dans les News de MacGénération, ce vers ne peut faire son travail que si l'utilisateur le gratifie du mot de passe Administrateur lorsqu'il lui demande. L'utilisateur qui ferait ça n'a pas besoin d'antivirus, il peut aussi simplement taper une seule commande sous le Terminal afin d'en finir plus rapidement. :rolleyes:
 
c'est quand meme naze de sortir un ver ou il y a besoin du mot de passe admin...Enfin c'est tellement simple que a la limite c'est ridicule d'appeler ca un ver...
enfin bref, les créatuer de ce ver n 'ont pas de quoi etre fier :up:
 
supermoquette a dit:
En effet, on ferme.

Et n'oubliez pas, faites toujours attention à ce que vous téléchargez. Il n'y a pas besoin d'être très malin pour comprendre qu'une image qui se transforme en application et qui demande un mot de passe d'admin est suspecte mais mieux vaut le répéter.
 
Statut
Ce sujet est fermé.