Ouvrir le menu principal

MacGeneration

Recherche

Un malware de la Hacking Team rôde sur Mac

Mickaël Bazoge

lundi 29 février 2016 à 23:30 • 39

Logiciels

La Hacking Team refait parler d’elle. Cette société italienne a occupé la une des gazettes l’été dernier, lorsque son activité a été révélée au grand jour : l’exploitation de failles de sécurité pour installer des mouchards dans les ordinateurs et terminaux mobiles. L’objectif est de récupérer un maximum d’informations vendues à gros prix aux organisations gouvernementales à trois lettres et autres clients peu regardants sur la vie privée (lire : Hacking Team : l'espionnage d'iOS et d'OS X garanti sur facture). Quelques jours plus tard, on apprenait qu’une de ses manières d’opérer passait par une vulnérabilité de Flash

Depuis ces révélations, le groupe a fait profil bas… mais pas trop longtemps. Ars Technica rapporte en effet la découverte de deux chercheurs en sécurité qui ont repéré un nouveau malware Mac en provenance de la Hacking Team. Aperçu le 4 février sur le service VirusTotal de Google, il s’agit d’un installeur dont la dernière mise à jour date d’octobre ou de novembre dernier (la clé de chiffrement intégrée date du 16 octobre).

Ce morceau de code installe une copie de la « plateforme » de la Hacking Team, celle-là même qui lui permet de récupérer en douce toutes sortes de données. On ignore encore de quelle manière ce malware peut s’installer sur un Mac, mais si le code du logiciel n’a visiblement pas beaucoup évolué depuis l’été dernier, il utilise tout de même plusieurs astuces avancées pour tromper sa détection par un antivirus, par exemple.

Pour vérifier si on n’a pas été touché, on peut rechercher le fichier Bs-V7qIU.cYL dans le dossier /Bibliothèque/Preferences/8pHbqThW/. Il est toutefois peu probable qu’il soit présent sur votre machine, à moins que vous ayez accepté l’installation d’un logiciel non désiré ou sans précaution.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Londres : Microsoft ferme sa première boutique européenne

24/01/2025 à 18:00

• 9


Tim Cook prend l'ascenseur de Severance

24/01/2025 à 15:45

• 46


Le Mac mini G4 a 20 ans

24/01/2025 à 13:30

• 16


macOS 15.3 va corriger le bug du 15.2 avec les logiciels de sauvegarde 🆕

24/01/2025 à 11:49

• 54


macOS : Firefox sera bientôt plus léger et plus rapide à installer

24/01/2025 à 11:45

• 7


Une photo du possible nouveau design des iPhone 17

24/01/2025 à 09:37

• 53


Apple assure que le nouveau CarPlay n’est pas abandonné, sans donner de preuve de vie

24/01/2025 à 09:00

• 30


Tesla commercialise la nouvelle Model Y en Europe dans une coûteuse édition de lancement

24/01/2025 à 08:10

• 174


Apple Store : un support sécurisé Kensington pour le Mac mini M4

24/01/2025 à 07:25

• 14


Donald Trump défend Apple et les entreprises de la tech face à l’UE à Davos

23/01/2025 à 22:30

• 93


La LaserWriter fête ses 40 ans

23/01/2025 à 21:45

• 24


OpenAI lance Operator, un bot qui navigue sur Internet pour vous

23/01/2025 à 20:45

• 54


Sony abandonne les Blu-ray enregistrables, les MiniDisc Data et les cassettes MiniDV (oui, ils étaient encore produits)

23/01/2025 à 18:30

• 44


ViewSonic ajoute un écran à la courte liste de moniteurs 5K et 27 pouces

23/01/2025 à 16:30

• 25


Logitech renforce son partenariat avec iFixit, qui propose des pièces pour davantage de produits

23/01/2025 à 15:11

• 5


Promo : le Mac mini M2 Pro 16/512 Go à 800 €

23/01/2025 à 13:14

• 13