Accueil Foire Aux Questions Trouver d'autres membres Rechercher Utilisez le vBpad pour stocker des notes personnelles Ici, vous pouvez voir les sujets auxquels vous avez souscris, vos messages privés; et modifier vos informations personnelles et préférences. Statistiques du forum Enregistrez vous gratuitement ! Se déconnecter  
Forum OXMO Forum OXMO > Section Technique > Actualité - Débats > [ACTU] Opener: y a-t-il un ver dans la pomme?


Aller au Forum:
Notez ce sujet :

  Sujet précédent   Sujet suivant
Auteur
Sujet Poster un nouveau sujet    Poster une réponse
 Flunch54  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Désinscrit

Déconnecté

Niveau : 1
N° de Membre : 13188

Ancienneté : 90%
Participation : 1%
Inscription: 13 Oct 2004
Localisation: Nord-Est
Age: 54
Messages: 150
Sujets Lancés : 64

Exclamation [ACTU] Opener: y a-t-il un ver dans la pomme?

Opener: y a-t-il un ver dans la pomme?


Source: zdnet

Alors que les éditeurs d’antivirus sont divisés sur la nature du programme malveillant Opener,
Apple assure qu'il ne s'agit aucunement d'un virus.
Car il n'a rien de commun avec Blaster ou Mydoom, qui ciblaient Windows.



Le programme informatique malveillant "Opener", également appelé "Renepo", qui cible les environnements Mac OS X, est aujourd'hui au coeur d'une polémique.
Depuis sa mise à jour la semaine dernière, les éditeurs d'antivirus sont partagés sur sa classification.
Dans un communiqué récent, Apple Computers est clair.
«Opener n'est ni un virus, ni un cheval de Troie, ni un ver».
En effet, explique la firme à la pomme, «il ne se propage pas lui-même à travers un réseau, via la messagerie électronique ou le web»
Et d'ajouter: «Opener peut uniquement être installé par une personne qui dispose déjà d'un accès à votre système et
des autorisations de niveau administrateur».
Le diagnostic diffère chez l'éditeur de logiciels antivirus Sophos, qui a signalé le premier l'existence de Opener aux utilisateurs de Mac OS. «Si le programme est exécuté sur votre ordinateur (par accident ou volontairement), il se copie dans le répertoire de démarrage local (/System/Library/StartupItems) et sur tous les volumes montés, y compris les autres ordinateurs de votre réseau»,
indiquait-il dans son alerte du 25 octobre, à voir ICI .


Sophos persiste et signe


Décelant ainsi «une capacité de propagation autonome», Sophos n'hésitait donc pas à qualifier Opener de «virus-ver».
Même diagnostic chez l'éditeur Symantec.
En revanche, comme Apple, Trend Micro ne trouve «aucune capacité de propagation», et préfère parler de «script malveillant».
Le communiqué d'Apple n'a rien changé à l'avis de Symantec et Trend Micro.
Sophos campe également sur sa position.
«Renepo est un ver et, puisqu'un ver est juste un type spécial de virus, (…) il s'agit bien d'un virus», maintient Graham Cluley, consultant en chef chez Sophos.
«Je sais qu'il a y eu beaucoup de discussions à ce sujet», poursuit-il. «[Renepo] essaye bel et bien de se copier d'un disque dur à l'autre, ce qui fait de lui un ver.
Si l'on voyait quelque chose de semblable dans le monde PC, on dirait qu'il s'agit d'un ver».
Rappelons qu'Opener n'arrive pas sous la forme d'une pièce jointe trompeuse dans un e-mail,
comme bon nombre de virus qui ciblent les PC sous Windows.
Pour l'activer, il faut le copier manuellement dans le répertoire de démarrage.
Le programme effectue plusieurs modifications nocives sur le système.
Il désactive le pare-feu intégré à Mac OS X, puis installe le programme "John the Ripper".
Ce dernier déchiffre tous les mots de passe et les enregistre dans un fichier à part, qu'une personne malintentionnée peut ensuite récupérer.


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 18 Heures, 55 Minutes, 29 Secondes en ligne

Old Post 03-11-2004 18:31
Cliquez ici pour voir le profil de Flunch54 Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de Flunch54! Trouver plus de messages de Flunch54 Ajouter Flunch54 à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Solacin  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 11117

Ancienneté : 96%
Participation : 10%
Inscription: 23 Mar 2003
Localisation: 974
Age: 52
Messages: 8254
Sujets Lancés : 28

Merci de l'info ........


__________________


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 25 Jours, 5 Heures, 22 Minutes, 48 Secondes en ligne

Old Post 04-11-2004 07:14
Cliquez ici pour voir le profil de Solacin Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Solacin Ajouter Solacin à votre liste d'amis       Editer/Effacer le Message Citer le message dans la réponse
Il est actuellement 01:33 (GMT) Poster un nouveau sujet    Poster une réponse   
  Sujet précédent   Sujet suivant
Forum OXMO > Section Technique > Actualité - Débats > [ACTU] Opener: y a-t-il un ver dans la pomme?

Aller au Forum:
Notez ce sujet :


 Réponse Rapide
Titre: (Optionnel)
Message:

Convertir automatiquement les URLs Montrer la Signature
Afficher une version imprimable | Envoyer cette page par email | S'inscrire à ce sujet | Télécharger ce sujet
Règles du forum :
Créer de nouveaux sujets
Répondre aux messages
Attacher des fichiers
Editer vos messages
: not autorisé
: not autorisé
: not autorisé
: not autorisé
Le Code HTML est OFF
Le Code vB est ON
Les Smileys sont ONs
Le code [IMG] est ON
 
< Contactez-nous - Forum OXMO>

Uptime du serveur SQL : 3 jour(s) 1 heure(s) et 10 minute(s)
Page générée en 0.008607 secondes en exécutant 32 requêtes SQL.
Apache - Compression GZIP : Activée.