Un scareware cible les utilisateurs Mac OS X

gto55

Membre actif
5 Juin 2005
254
11
40
02/04/2008 15:15 par Jérôme G. | 7 commentaire(s) 7 nouveau(x)
Le spécialiste de la sécurité informatique Sophos demande aux utilisateurs de Mac OS X de ne pas paniquer s'ils sont alertés de problèmes de sécurité sur leur machine. C'est probablement un cheval de Troie qui tente de leur jouer un bien mauvais tour.
Apple_LeopardIdentifié par Sophos sous le nom de MacSwp-B mais également connu en tant que Imunizator, ce cheval de Troie cible la communauté Mac et tente de lui faire prendre peur. Le but de la manoeuvre est d'inciter les utilisateurs à acheter une solution de sécurité totalement inutile pour eux en prétextant la découverte de problèmes sur leur machine, à même de mettre en péril leurs données personnelles. Imunizator n'est en réalité rien d'autre qu'un scareware, une forme de malware particulière conçue pour effrayer les utilisateurs et les manipuler.


Les Mac Users doivent aussi se montrer vigilants
Pour Sophos, si les scarewares sont loin d'être des inconnus pour les utilisateurs Windows, leurs homologues sous Mac OS X sont par contre rarement confrontés à de telles curiosités. Pour autant, ce scareware n'est pas tout à fait une première pour Mac OS X puisqu'en début d'année, la société finlandaise F-Secure avait en effet découvert LE premier véritable malware du genre, en relation avec un site Web, MacSweeper. La découverte de Sophos serait d'ailleurs vraisemblablement une adaptation de ce scareware mis à jour par F-Secure.

Plus que la dangerosité réelle dudit scareware, ce qui inquiète Sophos est une augmentation sensible du nombre d'attaques ciblant l'environnement Mac OS qui avait jusqu'alors été relativement épargné par la cybercriminalité. En bon commerçant en quête de nouveaux horizons à explorer, Sophos rappelle ainsi ce que la majorité des sociétés du domaine ont prédit : 2008 sera l'année de tous les dangers pour Mac OS X.

http://www.generation-nt.com/sophos...unizator-macswp-securite-actualite-71321.html
 
  • J’aime
Réactions: al02 et Moonwalker
pff
des articles comme ca il en sort tout le temps

ces vraies-fausses alertes poussant à examiner la sécurité via un site externe ca fait des années qu'on en balance sur les sites , avec le petit script à "pop up " et tout et tout
( voir les fils sur " on me demande de telecharger un logiciel car mon ordi n'est pas sécurisé")

là ce serait un taillé Mac
( à voir , ces boites se sont souvent enflammées pour rien , normal elels en vivent)

Sophos prédit surtout qu'elle va augmenter son marché potentiel
A tort ou à raison ca reste à voir

Mais avec des articles aussi nazes ( pas le premier ni le dernier)
ca DÉcridibilise ces instances
et un jour il y aura un problème de crédibilité , le jour où il y aura un VRAI danger.
 
moi, j'ai un message qui dit que le mac va bien... c'est un scareware???:p
 
Moi j'ai un message "Max_Mosley_busy.avi" est un programme téléchargé d'internet, voulez-vous vraiment l'ouvrir ?"
 
  • J’aime
Réactions: WebOliver
Attention, gto55 est un scareware !!!!! et supermoquette a un petit kiki mais on me dit que ça n'a aucun rapport...

:eek:
 
  • J’aime
Réactions: anneee
Merci pour toutes ces info. Tous ces messages d'alerte de virus au petit matin çà vous met de mauvais poil. :mad: :rateau: mais çà va mieux :cool:
 
mais également connu en tant que Imunizator, ce cheval de Troie cible la communauté Mac et tente de lui faire prendre peur. Le but de la manoeuvre est d'inciter les utilisateurs à acheter une solution de sécurité totalement inutile pour eux en prétextant la découverte de problèmes sur leur machine, à même de mettre en péril leurs données personnelles. Imunizator n'est en réalité rien d'autre qu'un scareware, une forme de malware particulière conçue pour effrayer les utilisateurs et les manipuler.
Je viens de rencontrer iMunizator à l'instant.
Mais je n'ai pas niqué.
 
je viens de tester sur la page lenoir -rien- ( c'est un pop up? une pub? script aléatoire?)

J'ai juste cliqué sur "playlist", j'ai eu une redirection et le message du scan (voir la copie d'écran faite ci-dessus).
Pas une Pop-Up mais une page normale, entière comme si j'étais toujours sur le site de France Inter mais je n'ai pas fait attention à l'adresse. ;)
 
J'ai juste cliqué sur "playlist", j'ai eu une redirection et le message du scan (voir la copie d'écran faite ci-dessus).
Pas une Pop-Up mais une page normale, entière comme si j'étais toujours sur le site de France Inter mais je n'ai pas fait attention à l'adresse. ;)

Je viens de nouveau de ravoir ce message et toujours sur le site de France Inter. :rateau:

Cette fois-ci j'ai copié l'adresse URL.

http://scanner.malwarealarms.com/5/scan.php

;)