virusFer de lance d’Apple et argument pour convaincre les gentils windowsiens de venir du coté obscur de la force, l’absence de virus sous Mac OS est elle en passe de devenir un mythe ? Existe t il , à ce jour, des virus qui peuvent infecter un Mac ? Comment s’en débarrasser ? S’en protéger ? toutes ses questions et leurs réponses sont dans la suite !

Quel virus sous Mac OS ?

Rassurez vous de suite, il n’y en a pas des masses, plus précisément il y en a un seul, qui a été décliné en plusieures variantes mais pour un résultat assez similaire. Il s’agit de  OSX.RSPlug.A Trojan Horse (de son petit nom) est c’est un trojan. Se trouvant la plupart du temps sur des sites de vidéosporno, il prétexte le besoin d’installer un codec quicktime pour se télécharger sur votre système.

A cette étape, vous n’êtes pas encore infecté. Le programme malicieux va alors vous demander votre mot de passe, afin de s’installer sur votre ordinateur. Si vous êtes assez crédule, ou que vous ne faites pas attentions, nous ne remarquerez pas que cette fenêtre semble malhonnête. En effet le titre et le texte présent à l’intérieur ne correspond pas à l’action sensé être effectuée.

Une fois les droits administrateurs récupérés, le trojan va modifier le fichier de configuration de vos enregistrement DNS, puis enregistrera un programme qui sera auto-exécuté à chaque lancement de votre Mac, afin de s’assurer que vos DNS soient bien infectés. Le génie de la chose c’est qu’à moins de se rendre dans préférence > réseau > DNS il est impossible de se rendre compte qu’il y a un problème.

Alors pourquoi modifier vos DNS ? Pour vous redirigé sans que vous puissiez vous en rendre compte vers des sites de phishing qui vont simuler ebay, paypal, etc … et avec une adresse dans la barre d’adresse de votre navigateur qui semble être bonne.

Eradiquer le virus

Pour supprimer ce virus c’est assez simple: 

  1. Suppression du fichier plugins.settings dans /Bibliothèque/Internet Plug-Ins qui s’est chargé de modifier vos réglages. 
  2. Suppression du lancement à intervalles réguliers de la méthode d’infection en utilisant sudo crontab -r dans le Terminal suivi de votre mot de passe administrateur.
  3. Et enfin ouverture des préférences réseaux pour noter vos adresses DNS non grisés (celles de votre configuration normale), soit dans sur papier, soit dans un fichier TextEdit, avant de redémarrer et rentrer de nouveau ces informations dans le panneau Réseau de vos Préférences Système.

Rien de bien compliqué en somme. si après le redémarrage il n’y a plus d’enregistrements grisés, tout est ok.

Comment se prémunir de RSPlug.A

Rien de plus simple encore une fois, méthode testé et approuvé par votre serviteur, il suffit d’utiliser une double protection de vos DNS. J’explique : En spécifiant vous mêmes vos DNS, vous vous assurez de ne pas charger une configuration « automatique  » qui peut être corrompue comme vue précédemment. Et en plus de spécifier ses DNS « en dur » dans la configuration de votre Mac, il peut être judicieux aussi de les régler dans votre Box / Routeur. Ainsi, même si vos DNS sont empoisonnées, cet empoisonnement sera contenu entre les DNS sains de votre routeur, et celui que vous avez spécifié dans la configuration de votre Mac.

Mais quel DNS spécifier ? Deux choix s’offrent à vous : les DNS de votre fournisseur d’accès, auxquels cas je vous invite à vous renseigner auprès de ce dernier, ou d’autres DNS, comme ceux d ‘OPENDNS qui ont l’avantage d’être gratuit très paramétrable, et surtout, beaucoup plus rapide.

Et les antivirus sous MAC ?

Contrairement à ce que l’on peut penser, il en existe quand même une petite palette, comptons 5 ou 6 solutions payantes, et une dizaine de solution gratuite. Passons rapidement sur les applications gratuite, une petite recherche google et vous pourrez à tout loisir les tester (oui, c’est gratuit) pour nous arrêter un peu sur une solution que j’ai testé : Intego Virus Barrier X5.

image-16

Installation rapide, facile, rien de bien compliqué, on reste dans le modèle paquet auto installable après accord de licence. Là où ça pèche un peu, c’est le scan. L’interface est jolie mais fait très application java avec portage rapide, mais on appréciera (ou pas)  le fait que l’ensemble des fichiers présent sur le disque est compté avant/après l’analyse afin d’être sur de ne pas en oublier, ce qui ralentit significativement la procédure d’analyse. Cependant le tout reste très intuitif et l’interface est très soigné même si elle me parais un peu vide dans l’ensemble. De plus, vous ne pourrais pas louper la détection d’un virus :

image-18

image-19

image-20

Mais est ce vraiment utile ?

Oui et non. En effet il n’est jamais mauvais et inutile de prendre dès maintenant des bonnes habitudes concernant les antivirus sous Mac OS , tant que le besoin n’est pas aussi vital que sous Windows. De plus ce n’est pas parcequ’un virus ne peut pas s’exécuter, se répliquer sur votre machine que vous ne pouvais pas le véhiculer, via messagerie instantanée, mail, mais aussi et surtout quand votre mac est connecté à un réseau Windows. Rien ne vous empêche de véhiculer des fichiers infectés sans vous en rendre compte. Alors si cet antivirus n’est pas encore indispensable pour vous, il l’est pour vos collègue, vos amis. Comme windows protège les machines sans clé de licence valide contre les failles risquant de propager un virus, il faut aussi assurer la sécurité pour les autres, de manière générale et pas seulement pour soi. Le choix d’un solution gratuite ou payante, restera ensuite à votre charge, selon vos besoin et votre budget.

Sources : Désinfection chez MacPlus et la fiche du virus RSPlug.A