Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

Divers

Encore un Trojan sur Mac ?

Par Laaapin - Mis à jour le

Encore un Trojan sur Mac ?


Les embrouillesWare commencent à faire leur apparition sur notre plateforme. Certes, on en est encore loin des légions de virus du côté obscur de la Force. Mais les premiers chevaux de Troie, mâtinés de spyware ont fait leur apparition.

Vous vous souvenez d'un autre troyen, qui se faisait passer pour une nouvelle version d'iTunes et circulait sur les réseaux P2P il y a quelque temps, et « bricolait » un peu votre système (envoie de vos mots de passe, de vos Serial Number, ouverture de différents ports, fermeture du daemon de LittleSnitch…)? Un lecteur du site Macintouch est tombé sur une plaisanterie plus ou moins similaire. Baptisé "Opener" par le site, à défaut d'un nom officiel, il s'agit d'un script qui se loge dans le dossier Startupitem, et qui au démarrage du Mac entre en action.

Il a apparemment besoin d'être installé par quelqu'un qui a les droits administrateur sur la machine où il tourne. Il ne s'agit pas d'un virus, et il n'est pas destructif, même s'il se croît chez lui en modifiant pas mal de paramètres, et en installant sa petite trousse à outils pour converser avec l'extérieur (installation d'ohphoneX, un programme de téléconférence afin de vous espionner si vous avez une webcam, assassiner (lâchement!) le daemon de Littlesnitch, s'il tourne, avant toute tentative d'accès au Net, installation d'un accès discret sur vôtre machine (backdoor), installation d'OSX VNC…). Il regarde aussi discrètement par-dessus votre épaule ce que vous faites, et transmets ces informations sensibles au dehors (installation d'une application qui enregistre tout ce que vous tapez sur votre clavier, y compris vos mots de passe (keystroke recorder), récupération du mot de passe open-firmware, du PID d'Office 2004, correspondant au numéro de série), et les SN de différentes applis (Adobe, Virtual PC 6, Final Cut Pro, LittleSnitch, les applis Pro d'Apple, votre DynDNS, Timbuk2…). Il essaie aussi de décoder les mots de passe encryptés en installant un utilitaire unixien "John the Ripper" qui travaille "en force" à l'aide d'un dictionnaire. Il installe également dsniff pour…sniffer vos mots de passe. Il change vos préférences de l'application P2P Limewire, si vous l'utilisez, pour mettre au maximum le taux de transfert que vous accordez à vos upload…

Pour le moment, une personne seulement semble l'avoir repéré. Le fait que pour l'installer, il faille un accès physique à l'ordinateur, ainsi que la connaissance du mot de passe administrateur n'en fait pas une menace très dangereuse pour le moment. Mais ça risque de changer, puisque le site de hackers sur Mac, Macintosh Underground, à l'origine du script, en propose déjà plusieurs versions. Tôt ou tard, des cloportes vont mettre sur le Net des applis pour OS X qui, plutôt que d'être ce qu'elles prétendent, installeront ce genre de troyens. Bref, même si on en est encore très loin de PC, les ennuis commencent… Il va falloir apprendre à être un peu plus méfiant de ce que l'on lance sur sa machine, surtout quand il s'agit de sharewares/freewares totalement inconnus et aux prétentions trop belles pour être vraies.
Mac4Ever recrute sur Paris et Nîmes

Mac4Ever recrute sur Paris et Nîmes

Mac4ever renforce ses équipes et recherche plusieurs personnes pour participer à la rédaction de son fil d'actualité, à la création de contenu vidéo, ainsi qu'à l'amélioration du référencement des contenus. Si tu es intéressé, n'hésite pas à postuler !

Meta double ses profits grâce à Facebook, mais plonge en Bourse !

Meta double ses profits grâce à Facebook, mais plonge en Bourse !

En cette fin de mois, les entreprises techs continuent de dévoiler leurs résultats trimestriels. Ainsi Meta a publié hier de très...

Apple, accusée d'utiliser des minerais exploités illégalement au Congo !

Apple, accusée d'utiliser des minerais exploités illégalement au Congo !

Quelques jours après la journée de la terre, la réputation verte d'Apple se trouve entachée par de graves accusation de la...

De nouvelles sessions "Today at Apple" pour séduire les PME !

De nouvelles sessions "Today at Apple" pour séduire les PME !

Apple vient de dévoiler une série de sessions Today at Apple destinées aux patrons de petites entreprises et aux entrepreneurs...

La CNIL a enregistré un nombre record de plaintes en 2023

La CNIL a enregistré un nombre record de plaintes en 2023

La Commission nationale informatique et libertés a enregistré un nombre record de plaintes en 2023. Marquée notamment par l'augmentation...

Google Maps de retour dans la recherche Google ?

Google Maps de retour dans la recherche Google ?

Ce matin, une petite surprise est apparue chez certains utilisateurs français (mais pas tous), le retour de Google Maps dans la recherche Google.

Le pack Wi-Fi 7 Mesh TP-Link Deco BE85 en promo ! 4 Gb/s en Wi-Fi !

Le pack Wi-Fi 7 Mesh TP-Link Deco BE85 en promo ! 4 Gb/s en Wi-Fi !

Si vous désirez vous offrir un réseau sans fil performant couvrant une très grande surface, les kit Wi-Fi Mesh sont à ce jour la...

Trop incitatif, TikTok lite sera bientôt suspendu en Europe

Trop incitatif, TikTok lite sera bientôt suspendu en Europe

En définitive, le mode de fonctionnement de la dernière application de ByteDance (la maison mère chinoise du réseau social presque...

Samsung en crise passe ses cadres à la semaine de 6 jours

Samsung en crise passe ses cadres à la semaine de 6 jours

La situation n'est pas au beau fixe pour Samsung. Avec la dégradation des résultats de certaines de ses activités et le durcissement des...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

26 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.