News > Communiqués de presse

 

ALERTE SÉCURITÉ INTEGO

Intego protège contre un nouveau cheval de Troie sous Mac OS X :
Oompa-Loompa, également appelé OSX/Oomp-A ou Leap.A

 

Paris, le 16 février 2006 - Grâce à son programme anti-virus VirusBarrier, Intego, le spécialiste de la sécurité sur Macintosh, assure la protection contre le tout récent cheval de Troie Oompa-Loompa, également appelé OSX/Oomp-A ou Leap.A. Cette menace de sécurité concerne les ordinateurs Macintosh utilisant Mac OS X et équipés de processeurs PowerPC. Le cheval de Troie Oompa-Loompa se reproduit en s’auto-envoyant aux contacts iChat des utilisateurs ; il n’efface pas de fichiers, mais il infecte les applications sur les ordinateurs où il est lancé, ce qui permet ensuite à ces applications de répandre le virus.

Il existe trois versions de ce cheval de Troie, et le Centre de recherche de virus d’Intego a immédiatement mis à jour ses définitions de virus, qui ont été diffusées le 14 février 2006 dès la découverte de cette menace, assurant que VirusBarrier X et VirusBarrier X4 éradiquent le cheval de Troie Oompa-Loompa. Nous conseillons à tous les utilisateurs d’Intego VirusBarrier X et VirusBarrier X4 de mettre à jour leurs définitions de virus, à l’aide du panneau de préférences NetUpdate dans les Préférences Système Mac OS X.

Ce cheval de Troie, qui apparaît initialement dans un fichier compressé appelé latestpics.tgz, ressemble à un fichier graphique après décompression. Quand l’utilisateur, s’attendant à voir une image, double-clique sur ce fichier, le programme insère un fichier appelé apphook.bundle dans le dossier InputManagers, ce qui assure qu’il est reproduit dans d’autres applications Cocoa lancées par l’utilisateur. À l’aide de Spotlight, le cheval de Troie cherche quatre applications utilisées récemment, puis les infecte. L’Input Manager apphook.bundle tente d’envoyer une copie du fichier original, latestpics.tgz, à chaque personne présente sur la liste des contacts Bonjour d’iChat. Comme les utilisateurs voient que le fichier est envoyé par des amis ou des collègues, ils sont prêts à supposer qu’il est sûr, et donc à double-cliquer une première fois pour le décompresser, et une deuxième fois pour tenter de le « voir ».

Intego conseille habituellement à tous les utilisateurs Macintosh de ne télécharger et n’ouvrir que les fichiers et les applications venant de sources de confiance. Ici, les utilisateurs reçoivent le cheval de Troie de la part de leurs contacts via iChat et ils supposent que le fichier est légitime. Nous conseillons que les utilisateurs soient encore plus vigilants quand ils reçoivent un fichier imprévu via iChat, de la part d’une personne sur leur liste de contacts. Tous les utilisateurs devraient tenir à jour les définitions de virus et ne devraient jamais ouvrir des fichiers reçus par messagerie électronique ou par iChat à moins d’être certains que ces fichiers soient sûrs.

Pour des informations détaillées à propos du cheval de Troie Oompa-Loompa, avec questions et réponses, consultez http://www.intego.com/fr/news/pressroom.asp

 

À propos d'Intego
Intego développe et vend des logiciels de sécurité Internet et de protection de la vie privée pour ordinateurs Macintosh.

Intego fournit la gamme la plus étendue de logiciels destinés à protéger les utilisateurs et leur Mac contre les dangers provenant d'Internet. Les logiciels et le support multilingues d'Intego, maintes fois primés par les magazines spécialisés Mac, protègent plus d'un million d'utilisateurs dans plus de 60 pays. Intego dispose de bureaux aux États-Unis, en France et au Japon. Pour plus d'informations, visitez le site www.intego.com.

À mesure que les dangers de l'Internet augmentent, Intego déploie toute son énergie pour développer de nouveaux logiciels destinés à protéger les utilisateurs et leur Mac contre les menaces les plus récentes pour la sécurité et la vie privée.

We protect your world.™ (Nous protégeons votre monde.)


# # # #




accueil | contacts