Un ver Apple, juste une rumeur ? Aurélien Cabezon le 24 juillet 2007 à 11h17, dans la rubrique Menaces Commentaires fermés sur Un ver Apple, juste une rumeur ? infection virussecurite mac osxver applevirus mac Infosec Sellout a récemment révélé être en possession d’un ver pouvant se propager sur les systèmes Mac en utilisant une vulnérabilité non diffusée. Si Infosec Sellout ne révèle que peu d’informations au sujet de ce ver sur son blog, il y a encore quelques jours, nous pouvions trouver, comme le souligne Francois Paget sur son carnet, d’avantages de détails. Le ver, se nommant Rape.osx, utilise apparemment une nouvelle vulnérabilité dans mDNSResponder, exploitable à distance. Cette vulnérabilité inconnue est référencée sur le site SecurityFocus . Pour rappel, Apple avait déjà corrigé une faille de sécurité dans mDNSResponder. Cette nouvelle vulnérabilité semble être une variante de la précédente. Comment se propage le ver ? Le vers commence par compromettre un premier système et obtenir les droits administrateur. Il place ensuite simplement un texte sur le bureau et continue en recherchant sur le réseau d’autres systèmes Mac vulnérables. Une légère modification du code pourrait déclencher une attaque beaucoup plus malveillante. Pour finir, l’auteur ne souhaite apparemment dévoiler d’avantage d’informations qu’une fois certains tests effectués et son code finalisé. Malheureusement sans d’avantage de renseignements, il est difficile de confirmer la véracité de cette information. Affaire à suivre donc… Vous avez aimé cet article? Cliquez sur le bouton J'AIME ou partagez le avec vos amis! Notez L'article Participez ou lancez la discussion!