vitelli83
24 avril 2010 à 13:25
Quel virus sous Mac OS ?
Rassurez vous de suite, il n'y en a pas des masses, plus précisément il y en a un seul, qui a été décliné en plusieures variantes mais pour un résultat assez similaire. Il s'agit de OSX.RSPlug.A Trojan Horse (de son petit nom) est c'est un trojan. Se trouvant la plupart du temps sur des sites de vidéosporno, il prétexte le besoin d'installer un codec quicktime pour se télécharger sur votre système.
A cette étape, vous n'êtes pas encore infecté. Le programme malicieux va alors vous demander votre mot de passe, afin de s'installer sur votre ordinateur. Si vous êtes assez crédule, ou que vous ne faites pas attentions, nous ne remarquerez pas que cette fenêtre semble malhonnête. En effet le titre et le texte présent à l'intérieur ne correspond pas à l'action sensé être effectuée.
Une fois les droits administrateurs récupérés, le trojan va modifier le fichier de configuration de vos enregistrement DNS, puis enregistrera un programme qui sera auto-exécuté à chaque lancement de votre Mac, afin de s'assurer que vos DNS soient bien infectés. Le génie de la chose c'est qu'à moins de se rendre dans préférence > réseau > DNS il est impossible de se rendre compte qu'il y a un problème.
Alors pourquoi modifier vos DNS ? Pour vous redirigé sans que vous puissiez vous en rendre compte vers des sites de phishing qui vont simuler ebay, paypal, etc ... et avec une adresse dans la barre d'adresse de votre navigateur qui semble être bonne.