Actualité

Divers

Encore un Trojan sur Mac ?

Par Contributeur - Publié le

Encore un Trojan sur Mac ?


Les embrouillesWare commencent à faire leur apparition sur notre plateforme. Certes, on en est encore loin des légions de virus du côté obscur de la Force. Mais les premiers chevaux de Troie, mâtinés de spyware ont fait leur apparition.

Vous vous souvenez d'un autre troyen, qui se faisait passer pour une nouvelle version d'iTunes et circulait sur les réseaux P2P il y a quelque temps, et « bricolait » un peu votre système (envoie de vos mots de passe, de vos Serial Number, ouverture de différents ports, fermeture du daemon de LittleSnitch…)? Un lecteur du site Macintouch est tombé sur une plaisanterie plus ou moins similaire. Baptisé "Opener" par le site, à défaut d'un nom officiel, il s'agit d'un script qui se loge dans le dossier Startupitem, et qui au démarrage du Mac entre en action.

Il a apparemment besoin d'être installé par quelqu'un qui a les droits administrateur sur la machine où il tourne. Il ne s'agit pas d'un virus, et il n'est pas destructif, même s'il se croît chez lui en modifiant pas mal de paramètres, et en installant sa petite trousse à outils pour converser avec l'extérieur (installation d'ohphoneX, un programme de téléconférence afin de vous espionner si vous avez une webcam, assassiner (lâchement!) le daemon de Littlesnitch, s'il tourne, avant toute tentative d'accès au Net, installation d'un accès discret sur vôtre machine (backdoor), installation d'OSX VNC…). Il regarde aussi discrètement par-dessus votre épaule ce que vous faites, et transmets ces informations sensibles au dehors (installation d'une application qui enregistre tout ce que vous tapez sur votre clavier, y compris vos mots de passe (keystroke recorder), récupération du mot de passe open-firmware, du PID d'Office 2004, correspondant au numéro de série), et les SN de différentes applis (Adobe, Virtual PC 6, Final Cut Pro, LittleSnitch, les applis Pro d'Apple, votre DynDNS, Timbuk2…). Il essaie aussi de décoder les mots de passe encryptés en installant un utilitaire unixien "John the Ripper" qui travaille "en force" à l'aide d'un dictionnaire. Il installe également dsniff pour…sniffer vos mots de passe. Il change vos préférences de l'application P2P Limewire, si vous l'utilisez, pour mettre au maximum le taux de transfert que vous accordez à vos upload…

Pour le moment, une personne seulement semble l'avoir repéré. Le fait que pour l'installer, il faille un accès physique à l'ordinateur, ainsi que la connaissance du mot de passe administrateur n'en fait pas une menace très dangereuse pour le moment. Mais ça risque de changer, puisque le site de hackers sur Mac, Macintosh Underground, à l'origine du script, en propose déjà plusieurs versions. Tôt ou tard, des cloportes vont mettre sur le Net des applis pour OS X qui, plutôt que d'être ce qu'elles prétendent, installeront ce genre de troyens. Bref, même si on en est encore très loin de PC, les ennuis commencent… Il va falloir apprendre à être un peu plus méfiant de ce que l'on lance sur sa machine, surtout quand il s'agit de sharewares/freewares totalement inconnus et aux prétentions trop belles pour être vraies.
Mac4Ever recrute sur Paris et Nîmes

Mac4Ever recrute sur Paris et Nîmes

Mac4ever renforce ses équipes et recherche plusieurs personnes pour participer à la rédaction de son fil d'actualité, à la création de contenu vidéo, ainsi qu'à l'amélioration du référencement des contenus. Si tu es intéressé, n'hésite pas à postuler !

600 000 Français formés par Amazon aux métiers de l’IA et du numérique

600 000 Français formés par Amazon aux métiers de l’IA et du numérique

Dans les annonces de ce jour, on apprend qu'Amazon nourrit de grands projets pour former ses salariés français, avec une enveloppe de 50 millions...

Oubliez le Tesla Optimus : Moflin est le seul robot qu’il vous faut !

Oubliez le Tesla Optimus : Moflin est le seul robot qu’il vous faut !

Découvrez Moflin, le robot de Casio conçu pour apaiser et réconforter ses utilisateurs grâce à son intelligence artificielle....

Sites pornos : plus que 6 mois avant que ça devienne compliqué d'y accéder

Sites pornos : plus que 6 mois avant que ça devienne compliqué d'y accéder

L’Arcom impose un délai de six mois aux sites pornographiques pour se conformer à des règles strictes de vérification...

Que va faire Apple dans ses nouveaux laboratoires en Chine ?

Que va faire Apple dans ses nouveaux laboratoires en Chine ?

Pendant le dernier voyage de Jeff Williams en Chine, il était beaucoup question de l'ouverture prochaine de nouveaux laboratoires dans le pays....

Pourquoi OpenAI ne sera pas rentable avant 2029 ?

Pourquoi OpenAI ne sera pas rentable avant 2029 ?

Après sa levée de fonds de 6,6 milliards de dollars, OpenAI vaut désormais 157 milliards de dollars ! Mais pour autant, même si...

Optimus : le robot humanoïde révolutionnaire d’Elon Musk

Optimus : le robot humanoïde révolutionnaire d’Elon Musk

Tard dans la nuit (ou très tôt ce matin), Tesla a dévoilé ses grandes nouveautés dans un show à l'américaine,...

10 000 drones en même temps, ça donne quoi ?

10 000 drones en même temps, ça donne quoi ?

Shenzhen, la bien connue capitale technologique chinoise, a ébloui le monde en battant deux records mondiaux avec un spectacle de plus de 10 000 drones...

Ryanair : attention à cet énorme changement si vous avez un vol avec eux !

Ryanair : attention à cet énorme changement si vous avez un vol avec eux !

Ryanair met fin aux cartes d’embarquement papier dès mai 2025, une mesure qui impactera les vols en France. Quelles seront les implications pour...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

26 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.