{"id":7610,"date":"2012-04-11T12:25:37","date_gmt":"2012-04-11T16:25:37","guid":{"rendered":"http:\/\/34.230.97.218\/?p=7610"},"modified":"2012-04-12T17:25:25","modified_gmt":"2012-04-12T21:25:25","slug":"flashbackflashfake-comment-savoir-si-son-mac-est-contamine-et-comment-l%e2%80%99enlever","status":"publish","type":"post","link":"https:\/\/maximejohnson.com\/techno\/2012\/04\/flashbackflashfake-comment-savoir-si-son-mac-est-contamine-et-comment-l%e2%80%99enlever\/","title":{"rendered":"Flashback\/Flashfake: comment savoir si son Mac est infect\u00e9 (et comment l\u2019enlever!)"},"content":{"rendered":"<p><img decoding=\"async\" loading=\"lazy\" src=\"http:\/\/www.maximejohnson.com\/wp-content\/uploads\/2012\/04\/drweb-flashback.jpg\" alt=\"\" title=\"drweb flashback\" width=\"560\" height=\"322\" class=\"aligncenter size-full wp-image-7611\" srcset=\"https:\/\/maximejohnson.com\/wp-content\/uploads\/2012\/04\/drweb-flashback.jpg 560w, https:\/\/maximejohnson.com\/wp-content\/uploads\/2012\/04\/drweb-flashback-300x172.jpg 300w\" sizes=\"(max-width: 560px) 100vw, 560px\" \/><\/p>\n<p>Plus de 650 000 utilisateurs Mac (dont pr\u00e8s de 20% sont situ\u00e9s au Canada) ont \u00e9t\u00e9 infect\u00e9s depuis quelques mois par un trojan du nom de Flashback \/ Flashfake, qui capture notamment les mots de passe des utilisateurs et les envoie ensuite par Internet \u00e0 ses cr\u00e9ateurs. Voici comment savoir si votre Mac est infect\u00e9, et comment vous en d\u00e9barrasser si c\u2019est le cas. <\/p>\n<h3>Qu&rsquo;est-ce que Flashback \/ Flashfake<\/h3>\n<p><img decoding=\"async\" loading=\"lazy\" src=\"http:\/\/www.maximejohnson.com\/techno22\/wp-content\/uploads\/2012\/04\/integomain-255440.gif\" alt=\"\" title=\"integomain-255440\" width=\"386\" height=\"287\" class=\"aligncenter size-full wp-image-7612\" srcset=\"https:\/\/maximejohnson.com\/wp-content\/uploads\/2012\/04\/integomain-255440.gif 386w, https:\/\/maximejohnson.com\/wp-content\/uploads\/2012\/04\/integomain-255440-300x223.gif 300w\" sizes=\"(max-width: 386px) 100vw, 386px\" \/><\/p>\n<p>Flashback est un trojan pr\u00e9sent dans certains sites Web (parfois \u00e0 leur insu), <a href=\"http:\/\/support.apple.com\/kb\/HT5244\">qui profite d&rsquo;une faille de Java pour s\u2019installer sur l\u2019ordinateur de l\u2019utilisateur<\/a> et ensuite lancer un programme mimant une installation du logiciel Flash Player. <\/p>\n<p>Pendant l\u2019installation, le faux Flash Player demande le mot de passe principal de l\u2019utilisateur, ce qui lui permet de p\u00e9n\u00e9trer assez profond\u00e9ment dans Mac OS X, <a href=\"http:\/\/www.macworld.com\/article\/1166254\/what_you_need_to_know_about_the_flashback_trojan.html\">mais il semblerait que le trojan puisse aussi s\u2019installer m\u00eame si l\u2019utilisateur n\u2019installe pas ce faux lecteur Flash, est que la seule visite d&rsquo;un site contamin\u00e9 serait suffisante pour \u00eatre infect\u00e9.<\/a> <\/p>\n<p>Le trojan &#8211; qui serait actif depuis le mois de septembre 2011 &#8211; s\u2019ins\u00e8re ensuite dans le navigateur Safari, ce qui lui permettrait de r\u00e9colter des informations sur les habitudes de navigation de l\u2019utilisateur et, surtout, ses diff\u00e9rents noms d\u2019utilisateurs et mots de passe. Ces donn\u00e9es sont ensuite transmises par le Web vers certains serveurs, d\u2019o\u00f9 l\u2019importance de prendre  la situation en main d\u00e8s maintenant. <\/p>\n<h3>Comment savoir si son ordinateur est infect\u00e9?<\/h3>\n<p><a href=\"http:\/\/www.maximejohnson.com\/techno22\/wp-content\/uploads\/2012\/04\/Capture-kap.jpg\"><img decoding=\"async\" loading=\"lazy\" src=\"http:\/\/www.maximejohnson.com\/techno22\/wp-content\/uploads\/2012\/04\/Capture-kap.jpg\" alt=\"\" title=\"Capture kap\" width=\"560\" height=\"541\" class=\"aligncenter size-full wp-image-7613\" srcset=\"https:\/\/maximejohnson.com\/wp-content\/uploads\/2012\/04\/Capture-kap.jpg 560w, https:\/\/maximejohnson.com\/wp-content\/uploads\/2012\/04\/Capture-kap-300x289.jpg 300w\" sizes=\"(max-width: 560px) 100vw, 560px\" \/><\/a><\/p>\n<p>Le Kaspersky Lab a intercept\u00e9 et analys\u00e9 la liste des ordinateurs infect\u00e9s, et permet de savoir si on est l\u2019un des 670 000 malchanceux en visitant le site<a href=\"http:\/\/flashbackcheck.com\/\"> flashbackcheck.com<\/a> et en inscrivant son num\u00e9ro UUID pour le comparer avec la base de donn\u00e9es de la compagnie.<\/p>\n<p>Pour trouver votre UUID, allez dans la pomme en haut \u00e0 gauche de votre \u00e9cran et cliquez sur \u00ab \u00c0 propos de ce Mac \u00bb. Sur la fen\u00eatre qui apparaitra, cliquez sur \u00ab Plus d\u2019infos \u00bb, et ensuite sur \u00ab Rapport syst\u00e8me \u00bb dans la fen\u00eatre suivante. Une liste apparaitra alors avec l\u2019UUID du mat\u00e9riel \u00e0 la fin. Copiez ce num\u00e9ro, et collez-le dans le formulaire de flashbackcheck.com.<\/p>\n<p><a href=\"http:\/\/www.maximejohnson.com\/techno22\/wp-content\/uploads\/2012\/04\/1.png\"><img decoding=\"async\" loading=\"lazy\" src=\"http:\/\/www.maximejohnson.com\/techno22\/wp-content\/uploads\/2012\/04\/1.png\" alt=\"\" title=\"1\" width=\"364\" height=\"203\" class=\"aligncenter size-full wp-image-7614\" srcset=\"https:\/\/maximejohnson.com\/wp-content\/uploads\/2012\/04\/1.png 364w, https:\/\/maximejohnson.com\/wp-content\/uploads\/2012\/04\/1-300x167.png 300w\" sizes=\"(max-width: 364px) 100vw, 364px\" \/><\/a><\/p>\n<p><a href=\"http:\/\/www.maximejohnson.com\/techno22\/wp-content\/uploads\/2012\/04\/2.png\"><img decoding=\"async\" loading=\"lazy\" src=\"http:\/\/www.maximejohnson.com\/techno22\/wp-content\/uploads\/2012\/04\/2.png\" alt=\"\" title=\"2\" width=\"400\" height=\"382\" class=\"aligncenter size-full wp-image-7615\" srcset=\"https:\/\/maximejohnson.com\/wp-content\/uploads\/2012\/04\/2.png 400w, https:\/\/maximejohnson.com\/wp-content\/uploads\/2012\/04\/2-300x286.png 300w\" sizes=\"(max-width: 400px) 100vw, 400px\" \/><\/a><\/p>\n<p><img decoding=\"async\" loading=\"lazy\" src=\"http:\/\/www.maximejohnson.com\/techno22\/wp-content\/uploads\/2012\/04\/3.png\" alt=\"\" title=\"3\" width=\"560\" height=\"330\" class=\"aligncenter size-full wp-image-7616\" srcset=\"https:\/\/maximejohnson.com\/wp-content\/uploads\/2012\/04\/3.png 560w, https:\/\/maximejohnson.com\/wp-content\/uploads\/2012\/04\/3-300x176.png 300w\" sizes=\"(max-width: 560px) 100vw, 560px\" \/><\/p>\n<p><img decoding=\"async\" loading=\"lazy\" src=\"http:\/\/www.maximejohnson.com\/techno22\/wp-content\/uploads\/2012\/04\/4.png\" alt=\"\" title=\"4\" width=\"560\" height=\"294\" class=\"aligncenter size-full wp-image-7618\" srcset=\"https:\/\/maximejohnson.com\/wp-content\/uploads\/2012\/04\/4.png 560w, https:\/\/maximejohnson.com\/wp-content\/uploads\/2012\/04\/4-300x157.png 300w\" sizes=\"(max-width: 560px) 100vw, 560px\" \/><\/p>\n<p>Le site Web devrait ensuite vous indiquer si vous \u00eates contamin\u00e9s ou non. <\/p>\n<p><strong>Mise \u00e0 jour<\/strong>: si vous utilisez une version plus ancienne de OS X, vous pouvez trouver votre UUID en installant <a href=\"http:\/\/itunes.apple.com\/ca\/app\/my-uuid\/id464691044?mt=12\">cet utilitaire gratuit. <\/a><\/p>\n<h3>Que faire si vous \u00eates contamin\u00e9s par Flashback \/ Flashfake?<\/h3>\n<p><img decoding=\"async\" loading=\"lazy\" src=\"http:\/\/www.maximejohnson.com\/techno22\/wp-content\/uploads\/2012\/04\/5.png\" alt=\"\" title=\"5\" width=\"560\" height=\"359\" class=\"aligncenter size-full wp-image-7617\" srcset=\"https:\/\/maximejohnson.com\/wp-content\/uploads\/2012\/04\/5.png 560w, https:\/\/maximejohnson.com\/wp-content\/uploads\/2012\/04\/5-300x192.png 300w\" sizes=\"(max-width: 560px) 100vw, 560px\" \/><\/p>\n<p>Apple pr\u00e9pare pr\u00e9sentement un outil pour enlever le trojan de son ordinateur, mais en attendant, le Kaspersky Lab <a href=\"http:\/\/support.kaspersky.com\/downloads\/utils\/flashfake_removal_tool.zip\">en offre un gratuit \u00e9galement qu&rsquo;il est possible de t\u00e9l\u00e9charger ici<\/a>. <\/p>\n<p>D\u00e9compressez le fichier t\u00e9l\u00e9charg\u00e9, et lancez ensuite l\u2019application. <\/p>\n<p>Une fen\u00eatre vous invitera alors \u00e0 scanner votre ordinateur, et vous permettra ensuite d\u2019enlever le trojan. <\/p>\n<p><strong>Mise \u00e0 jour<\/strong>: <a href=\"http:\/\/www.maximejohnson.com\/techno22\/2012\/04\/flashback-apple-publie-son-correctif-officiel\/\">Apple a \u00e9galement publi\u00e9 un outil officiel pour enlever Flashback<\/a>. <\/p>\n<h3>Quoi faire ensuite?<\/h3>\n<p><img decoding=\"async\" loading=\"lazy\" src=\"http:\/\/www.maximejohnson.com\/techno22\/wp-content\/uploads\/2012\/04\/6.png\" alt=\"\" title=\"6\" width=\"532\" height=\"430\" class=\"aligncenter size-full wp-image-7619\" srcset=\"https:\/\/maximejohnson.com\/wp-content\/uploads\/2012\/04\/6.png 532w, https:\/\/maximejohnson.com\/wp-content\/uploads\/2012\/04\/6-300x242.png 300w\" sizes=\"(max-width: 532px) 100vw, 532px\" \/><\/p>\n<p>Dans tous les cas, que vous \u00eates infect\u00e9s ou non, il est ensuite primordial de <a href=\"http:\/\/support.apple.com\/kb\/DL1515?viewlocale=en_US&#038;locale=en_US\">mettre \u00e0 jour le Java <\/a>de votre Mac si vous ne voulez pas \u00eatre infect\u00e9 de nouveau. <\/p>\n<p>Cliquez encore sur la pomme en haut \u00e0 gauche de votre \u00e9cran, allez dans \u00c0 propos de ce mac, mais cliquez cette fois sur Mise \u00e0 jour de logiciels pour rechercher la mise \u00e0 jour de Java et l\u2019installer. <\/p>\n<p><strong>Si vous avez \u00e9t\u00e9 infect\u00e9, il serait aussi sage de<a href=\"http:\/\/www.maximejohnson.com\/techno22\/2011\/11\/maux-de-passe-magazine-jobboom\/\"> changer les mots de passe<\/a> <\/strong>que vous utilisez sur le Web, puisque qu\u2019il est possible qu\u2019ils aient \u00e9t\u00e9 intercept\u00e9s. <\/p>\n<p><strong>\u00c0  lire \u00e9galement<\/strong><br \/>\n<a href=\"http:\/\/www.maximejohnson.com\/techno22\/2011\/11\/maux-de-passe-magazine-jobboom\/\">Maux de passe (Magazine Jobboom)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Plus de 650 000 utilisateurs Mac (dont pr\u00e8s de 20% sont situ\u00e9s au Canada) ont \u00e9t\u00e9 infect\u00e9s depuis quelques mois par un trojan du nom de Flashback \/ Flashfake, qui capture notamment les mots de passe des utilisateurs et les envoie ensuite par Internet \u00e0 ses cr\u00e9ateurs. Voici comment savoir si votre Mac est infect\u00e9, et comment vous en d\u00e9barrasser si c\u2019est le cas. <\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"jetpack_post_was_ever_published":false},"categories":[68],"tags":[1069,1071,1070],"jetpack_featured_media_url":"","jetpack_shortlink":"https:\/\/wp.me\/p37EYA-1YK","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/maximejohnson.com\/techno\/wp-json\/wp\/v2\/posts\/7610"}],"collection":[{"href":"https:\/\/maximejohnson.com\/techno\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/maximejohnson.com\/techno\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/maximejohnson.com\/techno\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/maximejohnson.com\/techno\/wp-json\/wp\/v2\/comments?post=7610"}],"version-history":[{"count":19,"href":"https:\/\/maximejohnson.com\/techno\/wp-json\/wp\/v2\/posts\/7610\/revisions"}],"predecessor-version":[{"id":7647,"href":"https:\/\/maximejohnson.com\/techno\/wp-json\/wp\/v2\/posts\/7610\/revisions\/7647"}],"wp:attachment":[{"href":"https:\/\/maximejohnson.com\/techno\/wp-json\/wp\/v2\/media?parent=7610"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/maximejohnson.com\/techno\/wp-json\/wp\/v2\/categories?post=7610"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/maximejohnson.com\/techno\/wp-json\/wp\/v2\/tags?post=7610"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}