Le virus Mac Defender continue de muter

Publié le 21 juin 2011 , par Tanguy Andrillon - mis à jour le 21 juin 2011 à 13h - dans Mac - Mots clés : virus, Mac, Mac Defender

Mac Defender n'a pas fini de faire parler de lui.

apple_virusDécidément, Apple ne s'en sort avec le nouveau virus Mac Defender. Si la société californienne a bien mis à jour son outil de protection intégré à Mac OS X, les auteurs du virus vont beaucoup plus vite et multiplient les variantes afin de continuer à passer à travers les mailles du filet. Selon nos confrères de Mac Bidouille, le travail des développeurs malveillants serait facilité par le système de protection Apple. En effet, ce dernier compare la signature du logiciel avec une base de données stockée dans un fichier non cryptée baptisé XProtect.plist. Les auteurs de virus n'ont donc qu'à consulter le fichier pour savoir si la signature de leur logiciel est présence. Dans ce cas, précis, ils n'ont plus qu'à modifier la signature afin de s'installer sans problème.

Pour rappel, Mac Defender et ses variantes se présente comme un antivirus dont le téléchargement s'effectue automatiquement via un script JavaScript et l'installation se lance d'elle-même dès la décompression par Safari de l'archive .Zip. Les utilisateurs doivent ensuite entrer le mot de passe administrateur afin de finaliser l'installation. Après l'installation, le logiciel malveillant Mac Defender affiche une interface plutôt réussie et ajoute une icône à la barre des menus qui devient rouge lorsque le logiciel détecte soi-disant des virus. Le logiciel ouvre plusieurs fois par heure des pages web de sites internet pornographiques afin d'inciter l'utilisateur à payer la fausse licence de Mac Defender pour que ces pages n'apparaissent plus. La licence est alors facturée 60 dollars pour un an, 70 dollars pour deux ans et 80 dollars pour une durée illimitée.

La meilleure des protections reste donc l'éducation des utilisateurs qui ne doivent jamais installer des logiciels qui n'ont pas été téléchargés volontairement.

L'iPhone 5 dès le mois de septembre ?   Une nouvelle borne AirPort Extreme homologuée

Dernières réactions

Plocploc - ( 1 approbation ) - le 21/06/11 à 13:31
S'il y a autant de tata Gertrude que de macmaniaques... on est mal barre. Enfin, dis-je ca, moi meme proprio d'un hackintosh..
macbidule - le 21/06/11 à 14:15
en parlant d'éducation, un lien qui devrait en éduquer plus d'un : http://www.malwarecity.fr/blog/mac...-1025.html
drumnseb - le 21/06/11 à 15:42
"Les utilisateurs doivent ensuite entrer le mot de passe administrateur afin de finaliser l'installation."

C'est aussi simple que ça!
Suffit de pas être assez con que pour installer n'importe quoi…
Encore faut-il que l'utilisateur lambda ai bien configuré son Mac pour éviter d'installer tout et n'importe quoi sans sa permission.

Mais je crois qu'il y a en effet bcp plus de "Tata Gertrude" sur Mac qu'on ne le pense!! ^^
Les commentaires sur ce document sont clos.
  • Tout
  • Hi-Tech
  • Matériel
  • Mac
  • Jeux

Derniers Tests

Tous les tests

Les plus commentés