Alerte au cheval de Troie ???

jeudi 8 avril 2004 par Stephane Carre

Dans un communiqué de presse que nous venons de recevoir, Intego déclare pouvoir nous protéger contre MP3Concept (MP3Virus.Gen) le 1er cheval de Troie a arriver sur Mac OS X !!!

Le code malicieux se ferait passer pour un fichier de type musical avec une extension .mp3 (ou sont nos bons vieux types/créateurs qui nous permettaient de ne pas nous reposer sur le nom d’un fichier pour en déterminer son type :-( )....

Le code s’exécuterait quand on double clique sur le fichier puis iTunes prendrait la main et jouerait la partie musicale du fichier.
Intego signale que cette première version serait benigne mais que l’on peut s’attendre à mieux (si mieux est le terme le plus adapté dans ce cadre ...)

Comme quoi, les virus et chevaux de troie, ça n’arriverait pas (plus) qu’aux autres

Il va peut-être falloir de nouveau tenir à jour ses signatures de virus .
Ressortez nous "disinfectant" :-)

Pour en savoir plus c’est chez Intego

A signaler qu’à l’heure ou nous écrivons cette news, seul le site en anglais d’Intego reflète cette information. Le site en français n’a pas été mis à jour

Le communiqué de presse intégral :

Intego Announces Protection against the First Mac OS X Trojan Horse :

Paris, France : 6:15pm GMT, April 8, 2004 - Intego, the Macintosh security specialist, has just released updated virus definitions for Intego VirusBarrier to protect Mac users against the first Trojan horse that affects Mac OS X. This Trojan horse, MP3Concept (MP3Virus.Gen), exploits a weakness in Mac OS X where applications can appear to be other types of files.

The Trojan horse’s code is encapsulated in the ID3 tag of an MP3 (digital music) file. This code is in reality a hidden application that can run on any Macintosh computer running Mac OS X.

Mac OS X displays the icon of the MP3 file, with an .mp3 extension, rather than showing the file as an application, leading users to believe that they can double-click the file to listen to it. But double clicking the file launches the hidden code, which can damage or delete files on computers running Mac OS X, then iTunes to play the music contained in the file, to make users think that it is really an MP3 file . While the first versions of this Trojan horse that Intego has isolated are benign, this technique opens the door to more serious risks.

This Trojan horse has the potential to do any of the following :
- Delete all of a user’s personal files
- Send an e-mail message containing a copy of itself to other users
- Infect other MP3, JPEG, GIF or QuickTime files

Due to the use of this technique, users can no longer safely double-click MP3 files in Mac OS X. This same technique could be used with JPEG and GIF files, though no such cases of infected graphic files have yet been seen.

Intego VirusBarrier eradicates this Trojan horse, and Intego remains diligent to ensure that VirusBarrier will also eradicate any future viruses that may try to exploit this same technique. All Intego VirusBarrier users should make sure that their virus definitions are up to date by using the NetUpdate preference pane in the Mac OS X System Preferences.


Accueil | Contact | Plan du site | Espace privé |