OVH Cloud OVH Cloud

AS.MW2004.Trojan

150 réponses
Avatar
jaky.pelmont
Bonjour. Je viens d'effacer de mon disque ce cheval de Troie détecté par
Virus Barrier X. J'ai été averti automatiquement par Otego.

Est-ce que de nombreuses personnes ont eu cette peste, apparue le 10
Mai, et qui est très dangereuse sur OS X, car elle efface
irrémédiablement tout le dossier Users?

http://www.intego.com/news/pr42.html

--
J. Pelmont
http://perso.wanadoo.fr/pelmont/index.html
for mail remove "aky"

10 réponses

1 2 3 4 5
Avatar
pas.de.spam
Thomas Bazalgette wrote:


Là, évidemment, c'est une application, donc on ne peut pas le repérer
comme ça. Mais bon, il y a d'autres moyens : dans le cas présent, le
soi-disant installeur de Word 2004 fait quelques centaines d'octets, pas
très crédible.


de ce côté là c'est évident. Mais ne doutons pas que l'on verra bientôt
des installeurs bidons qui feront à l'octet près (c'est possible ça ?)
la taille de l'application qu'ils veulent "canibaliser".

La conclusion d'Intego est la seule valable : ne télécharger que des
applications de source fiable, ou sinon les examiner sous toutes les
coutures avant de les lancer.
Puisqu'on a un unix avec des droits d'utilisation, on pourrait aussi
imaginer créer un compte spécial "test" pour lancer les appli suspectes
qui ne pourraient alors pas effacer les docs des véritables utilisateurs
(évidemment, il ne faut pas donner le mot de passe admin si l'appli le
demande au lancement).


Le problème justement c'est que beaucoup d'applis demandent justement ce
mot de passe.

Mais je me pose une question, étant loggé en tant qu'utilisateur X. Si
il y a demande de mot de passe admin, est -il possible de détruire le
dossier user d'un utilisateur Y (qui est admin ?).

Ceci est ma question naïve du jour ...

--
PO.

Pour m'écrire : po(point)taubaty(arobase)wanadoo(point)fr

Avatar
patpro ~ patrick proniewski
In article <1gdudl7.1rwmgkhhcf1kaN%,
(Pierre-Olivier TAUBATY) wrote:

Mais je me pose une question, étant loggé en tant qu'utilisateur X. Si
il y a demande de mot de passe admin, est -il possible de détruire le
dossier user d'un utilisateur Y (qui est admin ?).


si tu as le pass Admin tu peux détruire l'intégralité des données sur le
disque

patpro

--
je cherche un poste d'admin UNIX/Mac
http://patpro.net/cv.php

Avatar
Saïd
Pierre-Olivier TAUBATY :
Mais je me pose une question, étant loggé en tant qu'utilisateur X. Si
il y a demande de mot de passe admin, est -il possible de détruire le
dossier user d'un utilisateur Y (qui est admin ?).



Oui. Une fois qu'une appli a ton mot de passe admin elle peut faire _tout_
ce qu'elle veut sauf faire le café par manque de bras pour atteindre la
machine a café.

--
Saïd. (Pas de bras pas de café.)

Avatar
jperrocheau
Pierre-Olivier TAUBATY wrote:

Le problème justement c'est que beaucoup d'applis demandent justement ce
mot de passe.


??? oui, celles qui ont besoin de modifier quelque chose soit dans la
configuration de la machine soit dans la hiérarchie /library ou
/Applications

Mais je me pose une question, étant loggé en tant qu'utilisateur X. Si
il y a demande de mot de passe admin, est -il possible de détruire le
dossier user d'un utilisateur Y (qui est admin ?).


Non, sauf si tu as bricolé pas comme il faut les privilèges.

Ceci est ma question naïve du jour ...



--
Jacques PERROCHEAU
______________________________________________________________
e-mail: mailto:
alternate: mailto:

Avatar
yotabaza_anti_spam_
Jacques Perrocheau wrote:

Mais je me pose une question, étant loggé en tant qu'utilisateur X. Si
il y a demande de mot de passe admin, est -il possible de détruire le
dossier user d'un utilisateur Y (qui est admin ?).


Non, sauf si tu as bricolé pas comme il faut les privilèges.


Pas en tant que tel, mais le mot de passe admin permet de faire un sudo,
donc ça revient au même non ?

--
Thomas
7CC7 788B ED1E 4F7A 8F77 3397 9416 9694 A336 10A0


Avatar
Saïd
Jacques Perrocheau :
Mais je me pose une question, étant loggé en tant qu'utilisateur X. Si
il y a demande de mot de passe admin, est -il possible de détruire le
dossier user d'un utilisateur Y (qui est admin ?).


Non, sauf si tu as bricolé pas comme il faut les privilèges.



un admin est sudoer. dons une appli qui a le mot de passe admin peut faire
ce qu'elle veut.

--
Saïd.


Avatar
Dimitri Mouffet
In article , patpro ~
patrick proniewski wrote:

In article <1gdudl7.1rwmgkhhcf1kaN%,
(Pierre-Olivier TAUBATY) wrote:

Mais je me pose une question, étant loggé en tant qu'utilisateur X. Si
il y a demande de mot de passe admin, est -il possible de détruire le
dossier user d'un utilisateur Y (qui est admin ?).


si tu as le pass Admin tu peux détruire l'intégralité des données sur le
disque


Est-ce que le mdp seul suffit? Ne faut-il pas que ce mdp soit associé à
l'identifiant du compte administrateur pour que l'application puisse en
faire quelque chose?

Par exemple:

Un utilisateur standard sans droits d'administration lance une
application qui demande le mdp administrateur. Si l'utilisateur entre
*uniquement* le mdp est-ce que l'application pourra effectuer des
opérations avec les droits d'administration? En d'autres termes,
peut-elle deviner à quel compte est associé ce mdp?


Avatar
Éric Lévénez
Le 15/05/04 20:03, dans <1gdufgl.yfjk4bk7v35yN%,
« Michelle » a écrit :

Thomas Bazalgette wrote:

L'utilisateur lance cette appli en pensant qu'il s'agit d'une autre :
c'est pour ça qu'elle a l'icône de Word.


et si on n'a pas Word à quoi elle resssemble l'icone de l'appli ?


<http://www.microsoft.com/mac/products/wordx/wordx.aspx?pid=wordx>

--
Éric Lévénez -- <http://www.levenez.com/>
Unix is not only an OS, it's a way of life.


Avatar
yotabaza_anti_spam_
Michelle wrote:

Thomas Bazalgette wrote:

L'utilisateur lance cette appli en pensant qu'il s'agit d'une autre :
c'est pour ça qu'elle a l'icône de Word.


et si on n'a pas Word à quoi elle resssemble l'icone de l'appli ?


Qu'on ait word ou non, elle a la même icône : elle a été mise
manuellement par l'auteur de l'appli.

--
Thomas
7CC7 788B ED1E 4F7A 8F77 3397 9416 9694 A336 10A0


Avatar
Saïd
Dimitri Mouffet :
In article , patpro ~
patrick proniewski wrote:

In article <1gdudl7.1rwmgkhhcf1kaN%,
(Pierre-Olivier TAUBATY) wrote:

Mais je me pose une question, étant loggé en tant qu'utilisateur X. Si
il y a demande de mot de passe admin, est -il possible de détruire le
dossier user d'un utilisateur Y (qui est admin ?).


si tu as le pass Admin tu peux détruire l'intégralité des données sur le
disque


Est-ce que le mdp seul suffit? Ne faut-il pas que ce mdp soit associé à
l'identifiant du compte administrateur pour que l'application puisse en
faire quelque chose?

Par exemple:

Un utilisateur standard sans droits d'administration lance une
application qui demande le mdp administrateur. Si l'utilisateur entre
*uniquement* le mdp est-ce que l'application pourra effectuer des
opérations avec les droits d'administration?


Oui. Avec le mot de passe administrateur l'appli peut se faire passer pour
une application lancee par "root" l'administrateur systeme qui a tous les
droits d'ecriture et de lecture sur tout ce qui se trouve sur la machine. Et
ne pas activer l'utilisateur root ne change rien.

--
Saïd.



1 2 3 4 5