• Accueil
  • Collaboration
  • Coupons!
  • Archive
  • Publicité
  • Contact
  • À propos

Blogue de Geek

  • Actualités
  • Bancs d’essai
    • Gadgets technos
    • Photographie
    • Applications Mobiles
    • Critiques de jeu
    • Logiciels
    • Caféine & théine
  • TV & Cinema
  • Podcast
  • Réflexions
  • Tutoriels

Détails sur le premier botnet sous Mac OS X

1
  • par Alexandre Vallières-Lagacé
  • sous Actualités
  • — 10 avr, 2012
Détails sur le premier botnet sous Mac OS X

Vous avez peut-être vu passer la nouvelle de la découverte d’un botnet, un réseau d’ordinateurs qui peut recevoir des commandes de l’extérieur et participer malgré eux à des actes illicites, où une très grande majorité d’entre eux sont des ordinateurs sous Mac OS X que nous croyons à l’abri de tels maux de tête!

Qu’est-ce que c’est?

Un botnet est un réseau d’ordinateur connecté à Internet qui répondent à des commandes, des ordres, d’une entité qui utilisera cette flotte généralement à des fins malicieux comme lancé une attaque par déni de service (DDoS) sur un site web. Habituellement il faut installer un logiciel douteux et le logiciel malicieux s’installera avec. Il pourra ensuite obtenir des fonctionnalités supplémentaires ainsi que des ordres d’un ou plusieurs sites web.

Dans le cas de notre botnet sous Mac OS X, FlashFake de son petit nom, le trojan s’est déguisée comme une mise à jour du plugiciel Flash, et c’est pourquoi autant de gens l’ont installé. Il reçoit ensuite des ordres et des fonctionnalités de site webs généré selon un algorithme très complexe. On ne peut donc pas simplement tuer un nom de domaine et bloquer les ordres. Le nom de domaine qui est cherché est défini selon la date du jour ainsi qu’un algorithme complexe qui utilise plusieurs variables cryptées en utilisant l’identifiant unique de la machine (UDID) en utilisant un chiffrement RC4. Il existe aujourd’hui une variante nommée Trojan-Downloader.OSX.Flashfake.ab.

Investigation technique

Pour découvrir le nombre de machines infectées, les analystes de Kapersky ont réussi à rétroingénier (reverse-engineering) l’algorithme et à déduire un nom de serveur qui sera utilisé à une date ultérieure. Ils ont déduit que le serveur serait krymbrjasnof.com Ils ont donc acheter ce domaine et ils l’ont placé sous surveillance pour le jour J.

En seulement 24 heures, plus de 600,000 ordinateurs distincts ont tenté de communiquer avec ledit domaine en espérant recevoir des ordres. Plus de 50% des ordinateurs proviennent des États-Unis, soit presque 301,000. Un peu plus de 94,000 du Canada et presque 8,000 de la France.

En utilisant le user-agent des connexions, ils n’ont pu déduire la plateforme, car il est statique et ressemble à ceci:

“Mozilla/5.0 (Windows NT 6.1; WOW64; rv:9.0.1; sv:2; id:9D66B9CD-0000-5BCF-0000-000004BD266A) Gecko/20100101 Firefox/9.0.1″

Ils ont dû analyser les paquets transmis et déduis la plateforme à l’aide d’une technique appelée prise d’empreinte de la pile TCP/IP. Ce n’est pas une technique fiable à 100%, mais cela permet d’obtenir un ordre de grandeur des plateformes. On parle ici d’environ 98.41% qui proviennent de Mac OS X!

Voici un graphique de l’infestation mondiale:

Détails sur le premier botnet sous Mac OS X 208193442 600x289

Mise à jour: Pour voir si vous êtes infecté, c’est très simple!

1) Obtenez votre UDID dans À propos de ce Mac / Rapport système

2) Entrez-le sur le site http://flashbackcheck.com/ de Kapersky (site fiable) pour savoir si votre Mac parle avec un des serveurs fantômes mis sur pied par Kapersky pour obtenir ses données.

Via Secure list

Share

Tags: botnetflashfakemac os xosxsécuritétrojan

— Alexandre Vallières-Lagacé

Vous avez devant vous un Geek. Un vrai. Il ne mange pas de gadgets mais, c'est tout juste! Alexandre suit la technologie depuis bien des années et blogue ici-même depuis 2006. Il se passionne de retro-gaming, il développe des applications mobiles sur CtrlAltGeek.net et adore essayer toutes sortes de gadgets.

Vous aimerez peut-être…

  • Codes de sécurité de la STM Codes de sécurité de la STM
  • OS X Mountain Lion est disponible OS X Mountain Lion est disponible
  • Snow Leopard et les failles de sécurité Flash Snow Leopard et les failles de sécurité Flash
  • Parallels 5 supporte maintenant Windows 7 et Aero! Parallels 5 supporte maintenant Windows 7 et Aero!
  • Pingback: Détails sur le premier botnet sous Mac OS X | Blogue de Geek | Scoop.it

  • Article précédent Facebook achète Instragram, logique selon le fondateur
  • Article suivant Brave, le nouveau Pixar
  • Fièrement hébergé par Webfaction
  • Plus d'articles

    • Articles récents
    • Plus populaire
    • Commentaires
    • Tags
    • maxresdefaultPacific Rim, la bande-annonce complète16 mai 2013
    • maxresdefaultGran Turismo 6, de nouveaux véhicules dont une Tesla Model S16 mai 2013
    • thumbnail_1368716424Controlleur sans-fil iCade 8-Bitty de ThinkGeek [Test]16 mai 2013
    • thumbnail_1368631250MacBook Pro 13″ avec écran Retina (2013)15 mai 2013
    • thumbnail_1367074146Ouverture du Apple Store du Quartier Dix-3027 avril 2013
    • Synology DS213jSynology lance le nouveau NAS DS213j8 mai 2013
    • thumbnail_1366981712ZenDock, une station minimaliste pour MacBook Pro26 avril 2013
    • Source: http://www.nintendoworldstore.com/Connaissez-vous le Nintendo World Store?29 avril 2013
    • yves tremblay le:Space Pirate Captain Harlock ou la bande-annonce d’Albator!
    • Alexandre Vallières-Lagacé le:Synology lance le nouveau NAS DS213j
    • Nick Biwers le:Synology lance le nouveau NAS DS213j
    • Phil le:Space Pirate Captain Harlock ou la bande-annonce d’Albator!
    • acekard 2i android apple app store bande-annonce café caméra cellulaire cinema critique dsi en vedette exopc film Google infographique ios ipad iphone iphone 3g iphone 3gs iphone 4 iphone 4g iphone 5 ipod ipod touch itunes jailbreak jeu microsoft mise-à-jour nintendo nintendo 3ds Nokia rabais rogers rumeurs slate tablette test vidéo zagg zune étui évaluation
    • iOS
    • Android
    • Nokia OVI
    • Google Currents
  • Abonnez-vous au Blogue de Geek!

    Suivre @bloguedegeek
    Suivez @bloguedegeek sur ADN
  • Liens

    • Alpha-Geek
    • Autour d'un Café
    • Geeks and Com'
    • L'épée Légendaire
    • Le Technophile
    • Maverik
    • Objectif Numérique
    • pIx # geeKs
    • Smells Like 90 Spirit
    • TestSeek
  • Home
  • Actualités
  • Détails sur le premier botnet sous Mac OS X
  • À la une

    • thumbnail_1368716424Controlleur sans-fil iCade 8-Bitty de ThinkGeek [Test]16 mai 2013
    • thumbnail_1368631250MacBook Pro 13″ avec écran Retina (2013)15 mai 2013
    • thumbnail_1368031672Humble Bundle de retour!8 mai 2013
    • cadeaux-geek-fete-des-meresSuggestions de cadeaux pour votre Maman7 mai 2013
  • Articles récents

    • Pacific Rim, la bande-annonce complète16 mai 2013
    • Gran Turismo 6, de nouveaux véhicules dont une Tesla Model S16 mai 2013
    • Controlleur sans-fil iCade 8-Bitty de ThinkGeek [Test]16 mai 2013
    • MacBook Pro 13″ avec écran Retina (2013)15 mai 2013
    • Rayman Legends: 20 000 Lums sous les Mers, les premières images!14 mai 2013
  • Recherche

  • Bienvenue sur le Blogue de Geek, un endroit où les Geeks se rencontrent pour échanger sur le les plus récentes critiques et tests des collaborateurs sur les domaines des gadgets technos, de photo, les films, les jeux vidéo et les applications mobiles et jeux!

    N'hésitez pas à communiquer avec nous si vous avez des suggestions de gadgets pour lesquels vous voulez voir un test détaillé!
  • Accueil
  • Coupons!
  • Archive
  • À propos
  • Contact

© 2006-2013 Blogue de Geek