

Attention au troyen
L'information, relayée par plusieurs sites d'information, a de quoi effrayer : un troyen, qui prend la forme d'un AppleScript et pouvant toucher aussi bien les Macs équipés de Tiger et Leopard, traîne actuellement sur les réseaux d'échange (iChat, Peer-to-peer).
Celui-ci profite d'une faille, jugée critique, découverte récemment et touchant un composant d'Apple Remote Desktop, le logiciel de prise de contrôle à distance des Macs.
Le fichier, un script donc, ne présente théoriquement aucun danger tant qu'il n'est pas exécuté : attention donc si vous récupérer un fichier nommé ASthtv05 et pesant 60 Ko ou un autre nommé AStht_v06 pour 3,1 Mo.
Selon nos confrères de MacGénération :
Le script parvient à obtenir les privilèges administrateur et commence à investir votre système. Il s'installe dans le dossier /Library/Caches/ et s'exécute automatiquement au démarrage. Pour ne pas attirer l'attention de l'utilisateur, il désactive l'enregistrement des messages systèmes et ouvre des ports du Firewall. Ce cheval de Troie est capable d'enregistrer ce que vous écrivez au clavier, d'activer le partage de fichiers, permet de prendre des captures d'écran ainsi que des photos à l'aide d'iSight et peut transmettre vos mots de passe.
Plusieurs solutions s'offrent à vous :
- Surveiller les fichiers que vous recevez et n'ouvrir que ceux provenant d'une source fiable, c'est-à-dire de gens que vous connaissez et susceptibles de vous envoyer un fichier si vous en recevez un.
- Utiliser un antivirus : pour cela, SecureMac et Intego se sont déjà mis à jour.
- Activer la gestion à distance dans les Préférences Système puis dans le panneau Partage :
cliquez sur l'image pour l'agrandir
Enfin, si vous êtes déjà victime de ce troyen, MacG conseille d'installer MacScan, qui se chargera de l'éradiquer, soit de le faire manuellement en démarrant sur un disque externe.
Merci pour les explications jinta : maintenant, ça paraît plus logique :)