Ouvrir le menu principal

MacGeneration

Recherche

MacDownloader : le malware amateur

Mickaël Bazoge

mercredi 08 février 2017 à 11:30 • 18

Logiciels

MacDownloader est un malware macOS apparu récemment, qui vise notamment l’industrie américaine de la défense. Les deux chercheurs à l’origine de cette découverte, Claudio Guarnieri et Collin Anderson, pensent qu’il s’agit d’une attaque provenant d’Iran, mais elle n’est pas d’un très grand danger au vu de l’amateurisme des hackers.

Le programme malveillant a été repéré sur un site d’hameçonnage reproduisant le design du site de la société aérospatiale United Technologies ; ce clone a déjà servi par le passé à répandre des malwares Windows et de ce qu’on en connait, il serait effectivement maintenu par des pirates iraniens.

Le site bidon demande, en français dans le texte, d’activer le plug-in Flash — Cliquer pour agrandir

Les internautes qui se rendraient sur ce site sont invités à télécharger des logiciels gratuits et à visionner des cours en vidéo qui se destinent d’abord aux employés de grandes entreprises aéronautiques et aux avionneurs comme Boeing ou Lockheed Martin. Mais voilà, pour pouvoir lire les vidéos, il faut d’abord activer un vrai-faux plug-in Flash qui est en fait le vecteur d’infection de MacDownloader. Étrangement, l’invitation est en français.

Le malware a été développé pour subtiliser les identifiants de l’utilisateur, en piochant dans le Trousseau d’accès et en affichant de fausses boîtes de dialogue réclamant les mots de passe de la victime. Il est néanmoins peu probable de tomber dans le panneau, car les boîtes de dialogue en question sont bourrées de fautes de grammaire : le ou les pirates n’ont pas fignolé la finition. De plus, MacDownloader échoue à récupérer et installer du code malicieux sur le Mac infecté.

Les chercheurs ont également noté que le malware ciblait aussi les militants des droits de l’homme, or en Iran beaucoup d’entre eux possèdent des appareils Apple, indiquent-ils. Raison de plus pour être vigilant.

Source : PCWorld

illustration magazine 25 ans

MacGeneration a 25 ans !

Participez à la fête et découvrez l’histoire de votre site favori en précommandant notre magazine exclusif.

Je précommande le magazine

L’AppleStore est fermé pour préparer le Black Friday

28/11/2024 à 21:48

• 5


Europol démonte un réseau d’IPTV à 22 millions d’abonnés

28/11/2024 à 21:45

• 20


Des pirates revendiquent une attaque contre SFR, qui dément fermement

28/11/2024 à 20:15

• 3


Le site pornographique Xhamster toujours accessible à cause d'une bourde liée à un sous-domaine

28/11/2024 à 19:00

• 32


Black Friday : les meilleures promotions sur les SSD externes et les cartes mémoire

28/11/2024 à 17:30

• 2


Apple sort son clip de Noël et ses AirPods Pro

28/11/2024 à 15:56

• 14


Black Friday : 10 € retournés par 100 € dépensés à la Fnac sur Apple et d'autres

28/11/2024 à 15:17

• 5


La maison tropézienne Noreve, spécialiste des accessoires en cuir sur-mesure, lance son nouveau site : - 20 % sur toute la collection ! 📍

28/11/2024 à 15:13


Black Friday : une réduction de 40 % si vous achetez plusieurs produits Philips Hue

28/11/2024 à 15:12


La FTC américaine a ouvert une enquête antitrust sur Microsoft

28/11/2024 à 11:45

• 18


Deux nouvelles cartes Raspberry Pi : Raspberry Pi Pico 2 W et Raspberry Pi 5 Compute Module

28/11/2024 à 10:45

• 2


Microsoft Office et Windows jusqu’à - 80 % : les soldes du Black Friday de Godeal24 sont là ! 📍

28/11/2024 à 10:27


Un million de messages aspirés sur Bluesky par un développeur un peu trop enthousiaste

27/11/2024 à 22:00

• 41


Un navire chinois au cœur des soupçons de sabotage de câbles sous-marins

27/11/2024 à 20:45

• 52


Black Friday : les abonnements GeForce Now à moitié prix pendant 3 mois

27/11/2024 à 18:30

• 13


Jusqu’à - 50 % chez ShopSystem : achetez vite les coques d'iPhone les plus fines au monde ! 📍

27/11/2024 à 17:55