Virus “Flashback” & médias ("600'000 Macs infestés")

Publié : 07.04.2012 - 20h38 par palrogg

Bonjour,
Une nouvelle a provoqué une vague médiatique : le trojan "Flashback" aurait infecté 550'000 Macs selon une estimation de l'éditeur d'antivirus Dr.Web (voir leur communiqué).
Les médias (des grands comme la BBC, le Washington Post, …!), la presse francophone, les blogs (Korben) s'en sont donnés à cœur joie. Il suffit de faire une recherche "virus Flashback" dans Google actualités (http://www.google.ch/search?hl=fr&tbm=nws&q=Flashback+virus).

Je me permets de lancer ce fil pour deux raisons:
1. il faut faire la mise à jour de Java si ce n'est pas déjà fait (voir les notes d'Apple sur la vulnérabilité). Avec cette vulnérabilité, comme l'écrit Apple, un applet Java peut avoir les privilèges de l'utilisateur. Il serait capable d'installer le trojan sans intervention de l'utilisateur (contrairement aux fausses mises à jour ou faux plugins qu'il y a eu jusqu'ici). En plus, certains blogs utilisant une vieille version de WordPress seraient susceptible de lancer un JavaScript qui charge l'applet Java qui infecte le Mac (vous suivez? ^_^).
2. On lit dans les médias des choses ahurissantes. "Pas de virus sur Mac? Plus si sûr" (alors qu'il y a des faux plugins-trojans depuis 2006-2007 au moins, un premier trojan Mac OS X depuis 2004, et des virus sur Apple II déjà en 1981… voir cette excellente chronologie…). Ou encore: "Nouveau virus annoncé lundi" (ce n'est pas un nouveau virus, c'est une variante de Flashback qui a été signalé en septembre déjà). L'article Huffnington Post / Le Monde est particulièrement mauvais, si ça vous intéresse ;-)

Bref, ce message pour vous rendre attentif à cette mise à jour à faire et aux articles que vous allez probablement voir fleurir… Et peut-être que parmi vous certains ont eu le problème? Ou même sont infectés sans le savoir :mrgreen: ? Si vous voulez vérifier, Korben propose un "dépistage", mais je ne sais pas si c'est fiable.


Re: Virus “Flashback” & médias ("600'000 Macs infestés")

Publié : 11.04.2012 - 10h39 par jacques v

bonjour,
Où est-ce que je peux savoir quelle est ma version de Java ? Dans à propos de ce mac je ne trouve pas ; il me semble que si je fais les mises-à-jour proposées par apple il ne devrait pas y avoir de problème, ou bien ?

mon antivirus est clamXav 2.2.4n (256) : toujours à la page ?

jacques


Re: Virus “Flashback” & médias ("600'000 Macs infestés")

Publié : 11.04.2012 - 15h58 par djtrance

News du jour, il semblerait qu'Apple proposera un outil de suppression de ce fameux cheval de Troie. Par ailleurs, il est conseillé de mettre à jour Java pour les versions 10.6 et 10.7.

Il y a également l'outil Flaskback Check de Kaspersky, en attendant qu'Apple sorte son outil...


Re: Virus “Flashback” & médias ("600'000 Macs infestés")

Publié : 11.04.2012 - 16h08 par Tom25

Je crois que c'est sur MacBidouille que j'ai eu ce lien :
http://www.f-secure.com/v-descs/trojan- ... ck_i.shtml
Les lignes de codes à Entrer sont en rouge.
Pour rappel, le Terminal se trouve dans le dossier Utilitaires.


Re: Virus “Flashback” & médias ("600'000 Macs infestés")

Publié : 14.04.2012 - 22h29 par palrogg

jacques v a écrit :Où est-ce que je peux savoir quelle est ma version de Java ? Dans à propos de ce mac je ne trouve pas ; il me semble que si je fais les mises-à-jour proposées par apple il ne devrait pas y avoir de problème, ou bien ?

On peut taper dans le terminal (Applications>Utilitaires) :

Code : Tout sélectionner

java -version

Chez moi, ça donne:
Java(TM) SE Runtime Environment (build 1.6.0_31-b04-413-10M3623)
Java HotSpot(TM) 64-Bit Server VM (build 20.6-b01-413, mixed mode)
Sur la page de support.apple.com, Apple parle de vulnérabilités dans Java 1.6.0_29 et écrit que ces problèmes sont résolus en mettant à jour vers 1.6.0_31.

Je n'ai plus d'antivirus Mac depuis plusieurs années mais la question a été résolue par djtrance et Tom25 :)

Problème, par contre : il me semble que la màj de Java n'est pas disponible pour les anciens systèmes. Je n'ai pas pu mettre à jour mon iLamp PowerPC resté sous Tiger… :evil:
Edit : c'est bien ça, rien pour Tiger et Leopard, voir cet article (en) de CNET. Merci pour nos PowerPC!


Re: Virus “Flashback” & médias ("600'000 Macs infestés")

Publié : 16.04.2012 - 7h14 par djtrance

Ne cherchez plus de midi à quatorze heures... Voici la procédure:

http://41mag.fr/comment-supprimer-le-ch ... apple.html