Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

[ALERTE] rançon-ouare sur Tansmission 2.90

44 réponses
Avatar
Jean-Pierre Kuypers
Concerne la version 2.90 ramenée entre March 4, 2016 11:00am PST et
March 5, 2016 7:00pm PST.

Voir
<http://macbidouille.com/news/2016/03/07/ransomware-sur-mac-tres-forte-a
ttention-a-transmission>


<http://researchcenter.paloaltonetworks.com/2016/03/new-os-x-ransomware-
keranger-infected-transmission-bittorrent-client-installer/>

--
Jean-Pierre Kuypers

Veuillez rançonner les phrases dans leur con-
texte avant de décharger sciemment.

10 réponses

1 2 3 4 5
Avatar
g4fleurot
Pierre-Alain Dorange wrote:

A noter que cette version a été retiré des serveurs de Transmission.
Que l'éditeur propose une version corrigée :
<https://www.transmissionbt.com/>

Qu'a priori il y aurait eut 6500 téléchargement de ce logiciel infecté.



Personnellement, j'ai fait la mise à jour vendredi en lançant
l'application et j'ai répondu favorablement à la demande de mise à
jour.
L'application s'est donc mise à jour en 2.9
Dimanche, j'ai pris connaissance de l'information et j'ai vérifié tous
les éléments critiques sur l'ordinateur et je n'ai rien constaté.
Je me pose la question de savoir ce qui était infecté.
Le .dmg sur le serveur de téléchargement ?
Pourtant, je suppose que la mise à jour automatique va chercher ce même
.dmg (ou un autre ?) et l'installe à l'aide d'un script.
Entre temps, j'ai vu que Xprotect a été mis à jour sur mon iMac.
Lundi après la parution de l'article sur MacG, j'ai téléchargé et
installé la v2.9.2 après avoir supprimé tous les éléments de la 2.9 avec
AppCleaner.
Bref, dans le moniteur d'activité, je n'ai toujours que kernel_task,
mais pas d'autres Kernel_ésotérique et aucun des éléments décrits dans
l'article :
<http://www.macg.co/logiciels/2016/03/keranger-ce-que-lon-sait-sur-le-ransomware-de-transmission-93273>...

--
Gérard FLEUROT plus un
Avatar
someone
Fleuger wrote:

Pierre-Alain Dorange wrote:

> A noter que cette version a été retiré des serveurs de Transmission.
> Que l'éditeur propose une version corrigée :
> <https://www.transmissionbt.com/>
>
> Qu'a priori il y aurait eut 6500 téléchargement de ce logiciel infecté.

Personnellement, j'ai fait la mise à jour vendredi en lançant
l'application et j'ai répondu favorablement à la demande de mise à
jour.
L'application s'est donc mise à jour en 2.9
Dimanche, j'ai pris connaissance de l'information et j'ai vérifié tous
les éléments critiques sur l'ordinateur et je n'ai rien constaté.
Je me pose la question de savoir ce qui était infecté.
Le .dmg sur le serveur de téléchargement ?



De ce que j'ai compris, c'est /un/ de leurs serveurs qui a été
compromis, avec remplacement du dmg proposé.

Pourtant, je suppose que la mise à jour automatique va chercher ce même
.dmg (ou un autre ?) et l'installe à l'aide d'un script.



Il ne la récupère peut-être/sans doute pas au même endroit.

--
[SbM]
"If the French were really intelligent, they'd speak English" (W. Sheed)
Avatar
danrob
Fleuger wrote:

Personnellement, j'ai fait la mise à jour vendredi



J'ai aussi fait la mise à jour dès sa sortie mais ne l'ai pas lancée.
Quand l'alerte a été donnée j'ai vérifié le contenus et constaté que le
fichier "General.rtf" n'y était pas, ni les autres.
Je pense que nous avons téléchargé avant le hack.
Avatar
someone
Daniel Robillard wrote:

Fleuger wrote:

> Personnellement, j'ai fait la mise à jour vendredi

J'ai aussi fait la mise à jour dès sa sortie mais ne l'ai pas lancée.
Quand l'alerte a été donnée j'ai vérifié le contenus et constaté que le
fichier "General.rtf" n'y était pas, ni les autres.
Je pense que nous avons téléchargé avant le hack.



D'après ce qui a été expliqué, ce sont uniquement les téléchargements
directs qui ont pu poser problème. Les mises à jour depuis l'appli
n'étaient pas touchés.

--
[SbM]
"If the French were really intelligent, they'd speak English" (W. Sheed)
Avatar
danrob
SbM wrote:

D'après ce qui a été expliqué, ce sont uniquement les téléchargements
directs qui ont pu poser problème. Les mises à jour depuis l'appli
n'étaient pas touchés.



Ça na colle pas dans mon cas car j'ai téléchargé le dmg sur un autre
ordinateur.
Je ne sais pas si la mise à jour via l'application utilise un dmg ou une
autre source.
Avatar
someone
Daniel Robillard wrote:

SbM wrote:

> D'après ce qui a été expliqué, ce sont uniquement les téléchargements
> directs qui ont pu poser problème. Les mises à jour depuis l'appli
> n'étaient pas touchés.

Ça na colle pas dans mon cas car j'ai téléchargé le dmg sur un autre
ordinateur.



Et ? J'ai bien dit « ont ***PU*** poser problème. »

--
[SbM]
"If the French were really intelligent, they'd speak English" (W. Sheed)
Avatar
minfiu
DV wrote:

Sinon, Transmission aussi a bonne réputation, et le fait que ce soit un
logiciel libre (à la différence de BitTorrent) n'est sans doute pas
étranger à son succès.



Pour ma part, je venais d'abandonner Transmission au profit de uTorrent
(Open source) que je trouve beaucoup plus léger, rapide et moins
plantogène :
<www.utorrent.com/intl/fr/downloads/mac>.

Serge

--
Léda Atomica Musique...
Une visite s'impose ;-)
<http://ledatomica.mus.free.fr>
Avatar
DV
Serge Horrent a écrit ceci :

Pour ma part, je venais d'abandonner Transmission au profit de uTorrent
(Open source) que je trouve beaucoup plus léger, rapide et moins
plantogène :
<www.utorrent.com/intl/fr/downloads/mac>.



Il faudra que je le teste, celui-là. Chez moi, Transmission n'a jamais
planté à ce jour, mais à vrai dire, je ne l'utilise pas assez souvent
pour que mon cas soit représentatif.

--
DV
Avatar
J.P
In article <nbmve1$se5$,
DV wrote:

Serge Horrent a écrit ceci :

> Pour ma part, je venais d'abandonner Transmission au profit de uTorrent
> (Open source) que je trouve beaucoup plus léger, rapide et moins
> plantogène :
> <www.utorrent.com/intl/fr/downloads/mac>.

Il faudra que je le teste, celui-là. Chez moi, Transmission n'a jamais
planté à ce jour, mais à vrai dire, je ne l'utilise pas assez souvent
pour que mon cas soit représentatif.



Ça sert à quoi ces "torrents" ?

--
Jean-Pierre
Avatar
g4fleurot
DV wrote:

Il faudra que je le teste, celui-là. Chez moi, Transmission n'a jamais
planté à ce jour, mais à vrai dire, je ne l'utilise pas assez souvent
pour que mon cas soit représentatif.



Moi, j'ai les deux en solution alternative parce que la Freebox
Révolution fait très bien son office (basée sur BitTorrent).

--
Gérard FLEUROT plus un
1 2 3 4 5