Ouvrir le menu principal

MacGeneration

Recherche

Le ransowmare LockBit va attaquer macOS, mais les risques sont faibles actuellement

Pierre Dandumont

lundi 17 avril 2023 à 11:00 • 28

Logiciels

Les ransomwares, ces logiciels malveillants qui attaquent des ordinateurs pour les bloquer avant de demander une rançon, sont de plus en plus présents dans le paysage médiatique, mais ils ciblent rarement macOS. Pourtant, de temps en temps, une version adaptée à macOS sort. C'est le cas de LockBit : la version 3.0 peut malheureusement attaquer les Mac.

RaaS : ransomware-as-a-service

LockBit est un logiciel conçu majoritairement par des Russes selon plusieurs sources (les commanditaires sont évidemment anonymes) vendu comme un RaaS ou ransomware-as-a-service. Pour résumer, les malandrins permettent à d'autres personnes d'employer le logiciel malveillant, et ça a un prix, qui va probablement dépendre des cibles, des mises à jour nécessaires, etc.

Dans le cas de LockBit, ses créateurs ne vivent donc pas réellement des rançons demandées aux personnes ou institutions attaquées, mais bien de la vente du logiciel. Les différents retours sur LockBit montrent que les développeurs tentent de proposer un programme simple d'accès, mis à jour régulièrement. De même, ils s'inquiètent des retours des utilisateurs pour offrir une bonne expérience1.

Cette image partagée par MalwareHunterTeam montre qu'il s'agit d'un exécutable macOS.

Des rumeurs sur une version adaptée aux Mac étaient apparues en novembre 2022, mais la variante qui cible les Mac Apple Silicon n'a été vue que récemment, comme a pu le montrer MalwareHunterTeam sur Twitter.

macOS est en partie protégé par design

Les analyses montrent plusieurs choses sur les risques. Premièrement, les versions décortiquées sont signées pour un usage sur une machine précise et ne peuvent donc pas être exécutées directement sur un Mac lambda, sauf si — évidemment — l'utilisateur l'accepte explicitement. Deuxièmement, l'OS d'Apple dispose de plusieurs fonctions qui empêchent le logiciel de chiffrer le contenu du disque. D'abord, l'OS lui-même est sur une partition en lecture seule, ce qui empêche de facto le programme d'aller le modifier. Ensuite, les dossiers principaux (le bureau, les documents, les téléchargements) nécessitent que l'utilisateur donne son autorisation pour qu'un programme puisse écrire dedans. Enfin, la clé de déchiffrement de cette variante de test est… 57.

Pour le moment, il reste très visible.

Bien évidemment, une version distribuée dans la nature devrait être signée et employer une clé un peu plus compliquée… Pour les accès à l'OS, il n'est pas exclu que les développeurs puissent trouver des failles pour passer outre les protections de macOS, mais Apple les corrige assez rapidement. Actuellement, les risques demeurent plutôt faibles, donc.


  1. Nous ne parlons pas ici de l'application du dernier réseau social à la mode.  ↩︎

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Xhamster et Tukif toujours disponibles en France, protégés du gourdin français par la législation européenne

27/03/2025 à 21:45

• 33


Waymo : l’humain responsable dans quasi tous les cas d’accident avec une voiture autonome de la marque

27/03/2025 à 21:00

• 25


Test du BenQ MA270U : un écran 4K pensé pour le Mac

27/03/2025 à 20:30

• 9


Une RC2 pour macOS 15.4 avec Apple Intelligence et les catégories dans Mail 🆕

27/03/2025 à 19:29

• 22


WhatsApp peut remplacer Téléphone et Messages dans iOS 18

27/03/2025 à 17:53

• 87


Bouygues est déjà dans l'après-ADSL en supprimant ses offres d'abonnement

27/03/2025 à 16:40

• 14


Quel gestionnaire de mots de passe utilisez-vous ?

27/03/2025 à 15:15

• 115


Vanessa Trigub prend la direction des Apple Store

27/03/2025 à 14:45

• 11


Proton VPN intégré par défaut dans Vivaldi pour une navigation plus confidentielle

27/03/2025 à 12:09

• 24


Promos du printemps : des souris de toutes les tailles chez Logitech

27/03/2025 à 11:20

• 15


Orange va améliorer l’interface du petit écran des Livebox 6 et 7

27/03/2025 à 10:46

• 17


Google passera le développement d’Android entièrement en interne cette année

27/03/2025 à 09:59

• 2


Avec GPT-4o, le puissant outil de génération d’images de ChatGPT s'améliore 🆕

27/03/2025 à 09:20

• 70


Control est maintenant disponible sur le Mac App Store (et bientôt Steam) pour 40 € 🆕

27/03/2025 à 07:48

• 47


Plongez au cœur de l’actualité Apple et bien plus encore grâce au Club iGen

26/03/2025 à 23:55

• 19


La bourde Signal, ou quand les principes de base ne sont pas respectés

26/03/2025 à 23:00

• 24