Actions











Un premier trojan pour MacOS X

Écrit le 08/04/2004 @ 15:59 par Drizzt

Informatique - Bogue / VirusSelon cet article de MacNN, le premier trojan pour MacOS X viendrait de sortir. Le virus est une application qui se fait passer pour un MP3. Lorsque celui-ci est ouvert, il y a bel et bien une musique qui joue à travers iTunes, mais l'application contenue peut effacer des fichiers sur le disque dur.

Le concept du virus pourrait s'appliquer à d'autres types de fichiers, tel que GIF, JPEG ou encore un film Quicktime. Pour l'instant le trojan est béning et semble être un proof-of-concept, mais la possibilité est là.

Si vous travaillez dans un compte utilisateur normal, le virus ne pourra qu'infecter votre compte. Soyez vigilent aux demandes d'authentification qui pourraient apparaître.

C'est Intego qui a fait la découverte, leur produit, Virus Barrier, a déjà une mise à jour pour contrer ce trojan.

Ça aura pris 3 ans...

Dernière modification le 08/04/2004 @ 16:00 par Drizzt

Commentaire par Drizzt  Score: 0
Écrit le: 08/04/2004 @ 16:03

Un commentaire intéressant trouvé sur /.

Nothing to see here. Move along. (Score:5, Informative)
by Anonymous Coward on Thursday April 08, @03:43PM (#8807280)
So what?

Mac OS X can have trojans. Mac OS X can have viruses. Mac OS X can have security issues.

It's just a lot harder to exploit all of these things on Mac OS X for numerous logistical, technical, and statistical reasons.

It is a real concept. There is an example of the trojan, or "virus" (sic), here: http://www.scoop.se/~blgl/virus.mp3.sit

However, it seems that this may be at best questionable, as the "proof of concept" is nothing more than a standalone CFM application that has been given a creator type of 'APPL' (recognized by Mac OS X as a Carbon application), but with the file extension '.mp3', the standard mp3 icon, and the contents of an mp3 (which Mac OS X displays to the user an mp3). While the file does indeed appear at first glance to be an ordinary mp3, what can admittedly be potentially dangerous, it is in fact an application.

Additionally, as a CFM application, the file needs to be transported in such a way as to keep the resource fork intact, massively reducing its utility.

I predict a future security update with disallow this behavior...

This does not change the fact that Mac OS X is fundamentally and philosophically far more secure than alternatives.



Ouain.. ça va donner de l'eau au moulin d'Apple pour se débarasser des creator codes..


Tous les blogs
<< Un village qui prend feu! | Retour aux blogs | Cisco avoue un énorme trou de sécurité >>
Blogs de la même catégorie
<< PhatBot il est Phat bon! | Crash-Bug trouvé dans le kernel 2.4.2X et 2.6.X >>