Ouvrir le menu principal

MacGeneration

Recherche

Malware : KeRanger venait de Linux

Nicolas Furno

jeudi 10 mars 2016 à 12:45 • 26

Logiciels

KeRanger, ce malware glissé dans Transmission qui a défrayé la chronique le week-end dernier, venait en fait de Linux. C’est ce qu’explique BitDefender après avoir analysé le code source de ce programme qui verrouillait tous les fichiers et demandait à ses victimes une rançon pour récupérer un accès. L’entreprise a trouvé énormément de similitudes entre ce qui a infesté quelques milliers de Mac et Linux.Encoder Trojan, un malware qui circule en particulier sur les serveurs Linux depuis plusieurs mois.

Extrait du code de KeRanger
Extrait du code de KeRanger

Les deux programmes malveillants fonctionnent sur le même principe et KeRanger aurait été simplement adapté pour fonctionner sur OS X. En particulier, il lui fallait déjouer les sécurités mises en place par Gatekeeper et c’est pourquoi le malware exploitait un certificat valide, fourni par Apple. Par ailleurs, on savait qu’une mise à jour était prévue pour bloquer également l’accès aux sauvegardes Time Machine, une fonction spécifique à OS X.

Le système d’exploitation d’Apple, basé sur UNIX, est suffisamment proche d’une distribution Linux pour que KeRanger se base sur le travail d’un malware tiers. Ce n’est pas vraiment une surprise donc, mais c’est surtout le rappel utile que les outils malveillants ne sont pas une exclusivité de Windows ou plus récemment d’Android.

Rappelons que Transmission a été mis à jour dans la foulée pour, non seulement retirer le malware intégré à l’application, mais aussi nettoyer les Mac infectés. A priori, personne n’a été touché par KeRanger cette fois, espérons que l’on aura autant de chances à l’avenir…

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

DOGE : Musk multiplie tranquillement les conflits d’intérêts entre l’administration et ses entreprises

11/04/2025 à 22:45

• 2


L’arc-en-ciel de retour à l’Apple Park juste à temps pour la WWDC 2025

11/04/2025 à 21:30

• 12


Droits de douane : Tesla supprime les Model S et X en Chine

11/04/2025 à 21:00

• 27


xAI : l’Irlande ouvre une enquête pour infraction au RGPD

11/04/2025 à 20:30

• 7


Fibre optique : la connexion à 1 Gb/s devient la norme

11/04/2025 à 18:37

• 34


Promo : SFR RED propose 100 Go de 5G pour 6,99 € par mois, un record

11/04/2025 à 18:32

• 18


Promo : la Boîte Sosh en fibre à 20 € par mois pendant un an, mais avec des frais d’activation

11/04/2025 à 16:00

• 10


Droits de douane : la Chine porte ses taxes sur les produits américains à 125 % et n’ira pas plus loin

11/04/2025 à 12:54

• 44


Les abonnés actuels d’Orange devront patienter pour bénéficier d’une hausse des débits

11/04/2025 à 11:00

• 31


Promo : le Wi-Fi 7 maillé de Netgear à 800 € au lieu de 1 060 pour deux bornes

11/04/2025 à 09:57

• 25


AirPods : un prototype de boîtier transparent en fuite

11/04/2025 à 09:47

• 11


Comment avez-vous configuré les mises à jour de macOS sur votre Mac ?

11/04/2025 à 09:00

• 31


Promo : le nouveau MacBook Air M4 glisse à 1 099 €

11/04/2025 à 06:49

• 4


Refurb : -300 € sur l'écran 5K Apple Studio Display

11/04/2025 à 06:28

• 5


Apple a envoyé 600 tonnes d’iPhone par avion suite aux annonces des droits de douane US

10/04/2025 à 22:15

• 60


Comment regarder les chaînes de télé sur l’Apple TV : toutes les apps et offres disponibles

10/04/2025 à 21:38

• 39