

Alerte au Trojan sur Mac OS X ?
C'est Lundi 13 Février dernier qu'un utilisateur inconnu a posté sur le forum de MacRumors un lien pointant sur un fichier nommé "latestpics.tgz" disant représenter des captures d'écran de la future version de MacOSX, Leopard. Le fichier une fois décompressé ayant l'apparence d'un anodin fichier jpeg serait en fait un code malicieux unix exécutable, qui en l'ouvrant lancerait le terminal exécutant ainsi les diverses routines. Après un désassemblage du fichier en .txt (consultable ici et innofensif) plusieurs routines ont été décelées : infect, infectApps, installHooks, CopySelf, et donne une classification de type Trojan. Andrew Welch rapporte ici l'évolution de l'étude de ce code.
Pas de quoi s'alarmer quand même, puisque pour lancer ce Trojan il faut décompresser l'archive .tgz, puis lancer l'avatar (.jpg) du code. Gageons que le passage sous Intel associée à la réputation montante d'Apple, n'attisent les convoitises des créateurs de virus qui "pourrissent" la vie du côté de nos voisins sur Windows. La "mauvaise" habitude de n'avoir été que très peu touchés par ce phénomène sur MacOS pourrait peut-être nous jouer des tours si nous ne prenons pas un peu conscience que notre OS (aussi performant et sûr qu'il soit), n'en deumeure pas pour autant invulnérable...
il y a une info le 19.02.06 un autre " bébé virus " decouvert par symantec;interogation Apple gagne du terrain a qui profite le crime.....aux editeurs d'antivirus ?????