Un nouveau cheval de Troie sur Mac OS X

Publié le 03 août 2011 , par Tanguy Andrillon - mis à jour le 03 août 2011 à 15h - dans Mac - Mots clés : MAC OS X, virus

Les pirates s'intéressent de plus en plus à Mac OS X.

Après l'affaire Mac Defender, un faux logiciel anti-virus qui visait à récupérer des informations bancaires, la société F-Secure annonce la découverte d'un nouveau Cheval de Troie plutôt efficace. En effet, ce dernier se cache dans un installateur du plug-in Flash Player d'Adobe. En plus d'installer le plug-in Flash, l'application modifie également le fichier Hosts de Mac OS X, ce qui permet alors de renvoyer les utilisateurs vers de fausses pages web, de manière totalement transparente. En tapant, Google.tw, l'utilisateur se retrouve en fait sur un copie du site qui renvoie de faux résultats. Ce logiciel malveillant cible, a priori, uniquement les utilisateurs tawainais de Mac OS X.

trojan_bash_qhost_wb_google_tw_clean trojan_bash_qhost_wb_google_tw_infected_system

trojan_bash_qhost_wb_google_tw_clean_searches trojan_bash_qhost_wb_google_tw_infected_system_searches

Le site Google original à gauche et le site malicieux à droite

Les pirates veulent probablement récupérer des mots de passe afin d'accéder à des informations confidentielles ou bien encore au compte en banque des victimes. Contrètement, l'installeur FlashPlayer.pkg modifie le fichier Hosts en renvoyant les requêtes Google vers l'adresse IP 91.224.160.24 qui pointe vers une serveur en Hollande. Pour vérifier manuellement que vous n'êtes pas infecté, dans le menu "Aller" du Finder, cliquez sur "Aller au dossier..." puis entrez /etc/. Ouvrez ensuite le fichier "hosts". Vous ne devriez y voir que quelques lignes pointant vers "localhost".

Le point sur l'iPhone 5   WD My Book Live compatible avec Lion

Dernières réactions

IblisTrigger - le 03/08/11 à 18:18
"Contrètement, l'installeur FlashPlayer.pkg" Quoi donc ? Concrètement...

"[...] 91.224.160.24 qui pointe vers une serveur en Hollande." Et pourquoi pas une serveuse ? Sacré Tanguy wink !

"vous n'êtes pas infecté" euh... infectés
Shepper - le 03/08/11 à 20:12
nan, infecté
SartMatt - le 03/08/11 à 20:13
IblisTrigger
"vous n'êtes pas infecté" euh... infectés
Raté. C'est un vous de politesse, donc singulier.
Les commentaires sur ce document sont clos.
  • Tout
  • Hi-Tech
  • Matériel
  • Mac
  • Jeux

Derniers Tests

Tous les tests

Les plus commentés