Dockster, un malware pour OS X dans les pas de Flashback

Dockster, un malware pour OS X dans les pas de Flashback

Aucune crainte si Java est à jour

Avatar de l'auteur

Vincent Hermann

Publié dansLogiciel

04/12/2012
20
Dockster, un malware pour OS X dans les pas de Flashback

On se rappelle qu’Apple avait fait face cette année à un malware nommé Flashback. Déguisé sous les traits d’un faux antivirus, il avait infecté des centaines de milliers de Mac. Un nouveau malware, nommé Dockster, emprunte le même trajet, mais sa dangerosité sera de fait plus limitée.

tibet dockster

 

Flashback avait marqué le monde de la sécurité par la rapidité avec laquelle il avait infecté environ 650 000 machines Apple. Il se déguisait sous les trais d’un faux antivirus et détectait de faux malwares. L’utilisateur était alors informé que pour en être débarrassé, il lui fallait acheter la version complète. Et de sortir sa carte bleue et de dépenser la somme demandée… sans rien obtenir derrière bien évidemment.

 

Consécutivement à la vague d’infections, plusieurs correctifs avaient été déployés par Oracle, car la faille se basait sur Java. Dans le même laps de temps, Apple avait mis à jour la détection de base des malwares dans l’ouverture des fichiers DMG. Par la suite, Mountain Lion a été commercialisé sans que Java y soit présent.

 

Dockster est un nouveau malware détecté par la société F-Secure. Il a été repéré sur le site gyalwarinpoche.com parlant du Dalaï-lama. Il exploite les mêmes failles que Flashback, ce qui limite d’autant sa dangerosité : les failles sont censées être corrigées depuis des mois sur les machines qui auraient été vulnérables. Dans le cas des ordinateurs vendus avec Mountain Lion directement, si aucune application n’a réclamé Java, alors le malware ne peut pas fonctionner. Dans le cas contraire, faites attention à la version de Java que vous possédez et récupérer la dernière mouture depuis le site d’Oracle.

 

F-Secure note en tout cas que ce n’est pas la première fois que le site gyalwarinpoche.com est visé, ni même d’ailleurs d’autres sites d’ONG liées au Tibet.

20
Avatar de l'auteur

Écrit par Vincent Hermann

Tiens, en parlant de ça :

#Flock a sa propre vision de l’inclusion

Retour à l’envoyeur

13:39 Flock 15
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #10 : nous contacter et résumé de la semaine

On est déjà à la V2 de Next ?

11:55 32
Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Me voilà à poil sur Internet

17:18 Next 16

Sommaire de l'article

Introduction

#Flock a sa propre vision de l’inclusion

Flock 15
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #10 : nous contacter et résumé de la semaine

32
Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Next 16
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Droit 18
Amazon re:Invent

re:Invent 2023 : Amazon lance son assistant Q et plusieurs services IA, dont la génération d’images

IA 10
Un œil symbolisant l'Union européenne, et les dissensions et problèmes afférents

Le Conseil de l’UE tire un bilan du RGPD, les États membres réclament des « outils pratiques »

Droit 4

19 associations européennes de consommateurs portent plainte contre Meta

DroitSocials 16

#LeBrief : Ariane 6 l’été prochain, Nextcloud rachète Roundcube, désinformation via la pub

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

Sécu 14
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Web 35
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

HardWeb 52
Photo d'un immeuble troué de part en part

Règlement sur la cyber-résilience : les instances européennes en passe de conclure un accord

DroitSécu 10
lexique IA parodie

AGI, GPAI, modèles de fondation… de quoi on parle ?

IA 10

#LeBrief : logiciels libres scientifiques, fermeture de compte Google, « fabriquer » des femmes pour l’inclusion

livre dématérialisé

Des chercheurs ont élaboré une technique d’extraction des données d’entrainement de ChatGPT

IAScience 3
Un chien avec des lunettes apprend sur une tablette

Devenir expert en sécurité informatique en 3 clics

Sécu 11
Logo ownCloud

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

Sécu 16
Le SoC Graviton4 d’Amazon AWS posé sur une table

Amazon re:invent : SoC Graviton4 (Arm), instance R8g et Trainium2 pour l’IA

Hard 12
Logo Comcybergend

Guéguerre des polices dans le cyber (OFAC et ComCyberMi)

Sécu 10

#LeBrief : faille 0-day dans Chrome, smartphones à Hong Kong, 25 ans de la Dreamcast

Mur d’OVHcloud à Roubaix, avec le logo OVHcloud

OVHcloud Summit 2023 : SecNumCloud, IA et Local Zones

HardWeb 2
algorithmes de la CAF

Transparence, discriminations : les questions soulevées par l’algorithme de la CAF

IASociété 62

Plainte contre l’alternative paiement ou publicité comportementale de Meta

DroitIA 38
Nuage (pour le cloud) avec de la foudre

Économie de la donnée et services de cloud : l’Arcep renforce ses troupes

DroitWeb 0
De vieux ciseaux posés sur une surface en bois

Plus de 60 % des demandes de suppression reçues par Google émanent de Russie

Société 7
Une vieille boussole posée sur un plan en bois

La Commission européenne et Google proposent deux bases de données de fact-checks

DroitWeb 3

#LeBrief : des fichiers Google Drive disparaissent, FreeBSD 14, caméras camouflées, OnePlus 12

Le poing Dev – round 6

Next 151

Produits dangereux sur le web : nouvelles obligations en vue pour les marketplaces

Droit 9
consommation de l'ia

Usages et frugalité : quelle place pour les IA dans la société de demain ?

IA 12

La NASA établit une liaison laser à 16 millions de km, les essais continuent

Science 17
Concept de CPU

Semi-conducteurs : un important accord entre l’Europe et l’Inde

Hard 7

#LeBrief : PS5 Slim en France, Valeo porte plainte contre NVIDIA, pertes publicitaires X/Twitter

next n'a pas de brief le week-end

Le Brief ne travaille pas le week-end.
C'est dur, mais c'est comme ça.
Allez donc dans une forêt lointaine,
Éloignez-vous de ce clavier pour une fois !

Commentaires (20)


Gladou
Il y a 11 ans

Encore un coup des chinois du fbi <img data-src=" />


Anonyme
Il y a 11 ans

Le problème est toujours, le même quel que soit l´OS : l´interface chaise-clavier. Si une personne télécharge et installe tout et n´importe quoi, malgré l´UAC / mot de passe, le résultat est le même. Auparavant OSX était protégé par sa plus faible part de marché. Elle augmente, les menaces aussi, c´est mathématique


Crosty
Il y a 11 ans

Les Mac chopent des virus, Windows 8 a un antivirus intégré efficace, 21 décembre 2012 : coïncidence? Je ne crois pas…


Zergy
Il y a 11 ans






lincruste a écrit :

<img data-src=" />


T’es dég ? Soit pas dég… <img data-src=" />

Après, la faille c’est avant tout Java.



Leezi
Il y a 11 ans


L’utilisateur était alors informé que pour en être débarrassé, il lui fallait acheter la version complète. Et de sortir sa carte bleue…
Après des gens stupide reste des gens stupide qu’ils soient sur PC ou mac…


John Shaft Abonné
Il y a 11 ans

[Gouvernement Chinois]

Parfait, cela confirme ce que nous répétons depuis 1959 : le Dalaï-Lama est un virus <img data-src=" />

[/Gouvernement Chinois]


<img data-src=" /><img data-src=" />


Anonyme
Il y a 11 ans






Oungawak a écrit :

Arrête, ça me fait penser à un collègue informaticien au boulot qui est un pur produit du marketing Apple… -_- Pour lui, si l’infection vient d’un logiciel piraté, c’est pas un virus mais l’utilisateur qui est indigne d’utiliser la machine… Sauf sur Windows évidemment. Quand tu lui dit qu’il y a déjà eu des virus ciblant Mac et que sur Windows on peut être totalement tranquille si on fait pas n’importe quoi (genre ouvrir un *.exe louche venant d’un inconnu sur un mail ou un forum underground…), il te regarde limite bizarrement. C’est désespérant…

Dois-je préciser qu’il tourne sous Mac et possède TOUS les modèles d’iPhone sortis dans leur version la plus chère ? <img data-src=" />


Des personnes comme ca existent réellement ? <img data-src=" />



anonyme_60aeeb9ee17a60482c7144ba44f6c818
Il y a 11 ans

plus de mac = plus de cibles = plus de sous

cqfd <img data-src=" />


darkjack Abonné
Il y a 11 ans






Marchegg a écrit :

Le problème est toujours, le même quel que soit l´OS : l´interface chaise-clavier. Si une personne télécharge et installe tout et n´importe quoi, malgré l´UAC / mot de passe, le résultat est le même. Auparavant OSX était protégé par sa plus faible part de marché. Elle augmente, les menaces aussi, c´est mathématique


+1 c’est le bug PBCK : Problem Between Chair and Keybord
un des bugs les plus fréquemment rencontré à mon boulot <img data-src=" />



Oliewan Abonné
Il y a 11 ans






John Shaft a écrit :

[Gouvernement Chinois]

Parfait, cela confirme ce que nous répétons depuis 1959 : le Dalaï-Lama est un virus <img data-src=" />

[/Gouvernement Chinois]


<img data-src=" /><img data-src=" />


+1000 <img data-src=" />



Anonyme
Il y a 11 ans






Zergy a écrit :

T’es dég ? Soit pas dég… <img data-src=" />

Après, la faille c’est avant tout Java.



Non non, pas dégouté, blasé. C’est impossible de lire une news sur une faille de sécurité sous Mac OSX sans tomber sur des commentaires génériques à base de “lol y’a un vers dans la pomme”, “part de marché qui augmentent = blablabla chaise clavier” et “xd bien fais sa vou zapprendra à dir ke macosx y’a pas dvirus lol”.

Perso je suis fanboy du workbench Amiga donc ça me touche pas plus que ça.



Anonyme
Il y a 11 ans

Tout ce qu’il y a à retenir de cette news, c’est que Vincent_H a la même chemise que le Dalai Lama <img data-src=" />


Anonyme_f7d8f7f164fgnbw67p
Il y a 11 ans






VH a écrit :

Dans le cas contraire, faites attention à la version de Java que vous possédez et récupérer la dernière mouture depuis le site d’Oracle.


Euh, de tête comme ca, maintenant Oracle n’a pas été “autorisé” par Apple à proposer lui même directement ses MAJ dans OSX ?
Si c’est le cas, Java n’est pas censé être à jour ? Disons plutôt, un peu plus fréquemment mis à jour que quand c’est Apple qui (ne) s’occupe (pas) des MAJ ?



TopQuiSuisJe
Il y a 11 ans






lincruste a écrit :

Perso je suis fanboy du workbench Amiga donc ça me touche pas plus que ça.




<img data-src=" />



MikeNeko
Il y a 11 ans






lincruste a écrit :

Perso je suis fanboy du workbench Amiga donc ça me touche pas plus que ça.



guru meditation #00000014.48454C50 <img data-src=" />