Virus : 600 000 ordinateurs Apple infectés ?- Ecrans
http://www.ecrans.fr/Virus-Apple-trinque-aussi,14416.html
Selon le fabricant d’antivirus russe Dr. Web, la seconde version du #cheval_de_Troie #BackDoor.Flashback.39 aurait à ce jour infecté plus de 600 000 ordinateurs Apple tournant sous OSX.
Repéré pour la première fois en septembre 2011, Flashback se faisait passer pour un plug-in d’Adobe Flash Player pour pénétrer les machines. Désormais, il suffit de visiter une page web dont le code java est infecté pour risquer de le récupérer. Des pages du genre godofwar3.rr.nu, ironmanvideo.rr.nu, gangstasparadise.rr.nu, mystreamvideo.rr.nu... Qui d’office inspirent pourtant la confiance.
Dans sa deuxième version, Flashback demande, comme tout programme, à l’utilisateur de rentrer son mot de passe d’administrateur de l’ordinateur cible. Dans ce cas-là, il s’installe alors tranquillement dans le dossier applications du Mac et commence à collecter les mots de passe et les adresses mail qu’il voit passer, utilisant notamment les navigateurs web actifs pour cela. Mais il est également capable, si le mot de passe n’est pas fourni, d’aller malgré tout se loger dans le compte de l’utilisateur.





