Ouvrir le menu principal

MacGeneration

Recherche

NightOwl : cet utilitaire n'est plus chouette du tout depuis qu'il transforme votre Mac en botnet

Stéphane Moussie

mercredi 09 août 2023 à 14:15 • 28

Logiciels

Si vous avez l'application NightOwl installée sur votre Mac, vous devriez la supprimer dès que possible. Cet utilitaire que nous avions présenté en 2018 sert à programmer avec plus de finesse le mode sombre de macOS. Jusque-là, pas de problème, sauf qu'après un changement de propriétaire fin 2022, NightOwl a été doté en douce d'une « fonction » indésirable et même dangereuse.

Le développeur Taylor Robinson a remarqué que l'application pouvait détourner la connexion internet du Mac sur lequel elle est installée. Cette capacité est mentionnée dans les conditions générales d'utilisation (texte suivant traduit par nos soins):

L'application NightOwl a développé une application qui permet aux utilisateurs de partager leur trafic internet via leur appareil avec NightOwl et ses clients. L'appareil de l'utilisateur devient une passerelle qui permet à NightOwl d'envoyer et de recevoir du trafic internet. Ce trafic est utilisé par NightOwl et ses clients.

Cette mention dans les conditions générales n'enlève rien au problème de fond, à savoir qu'une app destinée à régler le mode sombre de macOS ne devrait pas pouvoir prendre le contrôle de la connexion de l'ordinateur. Pour couronner le tout, les utilisateurs n'ont bien entendu pas été mis au courant au moment de cet ajout et la fonction ne peut pas être désactivée.

D'après l'analyse de Taylor Robinson, l'application installe un processus AutoUpdate qui se lance au démarrage et qui tourne en arrière-plan avec les droits administrateur. Ce processus, en plus de vérifier les mises à jour via le composant Sparkle, démarre un serveur proxy HTTP qui ouvre une connexion SSH vers un serveur tiers. Une fois la connexion réussie, il fait passer le trafic de ce serveur via la connexion internet du Mac. Autrement dit, le Mac devient un botnet, une machine dont la connexion est utilisée à l'insu de son utilisateur.

Le nouveau propriétaire de NightOwl, TPE.FYI LLC, semble avoir intégré cet intrus pour se faire plus d'argent. L'application parait en effet comprendre le SDK de Pawns, un service qui rémunère les utilisateurs partageant leur connexion internet (0,20 $ par Go partagé).

En bref, même si vous appréciez les fonctions de NightOwl, sa face obscure impose de vous en séparer immédiatement. Pour supprimer complètement l'utilitaire, entrez les commandes suivantes dans le Terminal et validez-les avec le mot de passe de votre session :

sudo killall NightOwl launchctl unload ~/Library/LaunchAgents/NightOwlUpdater.plist
sudo killall AutoUpdate
sudo rm -rf /Applications/NightOwl.app/ ~/Library/LaunchAgents/NightOwlUpdater.plist
sudo zsh -c "rm /Users/*/Library/LaunchAgents/NightOwlUpdater.plist"

Source : Six Colors

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

macOS Ventura 13.7.3 et Sonoma 14.7.3 corrigent une trentaine de failles de sécurité

27/01/2025 à 21:00

• 0


macOS 15.3 est désormais disponible en version finale : du neuf pour Apple Intelligence et des correctifs de sécurité 🆕

27/01/2025 à 19:09

• 22


Apple lance son bracelet Black Unity 2025

27/01/2025 à 16:48

• 38


DeepSeek, la tempête boursière dans un verre de ChatGPT 4o

27/01/2025 à 15:45

• 141


Test de l’interrupteur connecté H2 EU d’Aqara : un vrai déclic pour la domotique

27/01/2025 à 11:40

• 56


La maison au soleil : test du Zendure Hyper 2000, une batterie de stockage pas que pour le solaire

27/01/2025 à 11:39

• 24


Promo : le MacBook Air M2 à 999 € en 16/256 Go

27/01/2025 à 07:04

• 18


De la voiture au Vision Pro, et un Tim Cook probable futur Chairman d’Apple

26/01/2025 à 19:30

• 41


Sortie de veille : la course à la finesse relancée dans les smartphones

25/01/2025 à 08:00

• 19


Londres : Microsoft ferme sa première boutique européenne

24/01/2025 à 18:00

• 20


Tim Cook prend l'ascenseur de Severance

24/01/2025 à 15:45

• 73


Le Mac mini G4 a 20 ans

24/01/2025 à 13:30

• 24


macOS 15.3 va corriger le bug du 15.2 avec les logiciels de sauvegarde 🆕

24/01/2025 à 11:49

• 57


macOS : Firefox sera bientôt plus léger et plus rapide à installer

24/01/2025 à 11:45

• 11


Une photo du possible nouveau design des iPhone 17

24/01/2025 à 09:37

• 57


Apple assure que le nouveau CarPlay n’est pas abandonné, sans donner de preuve de vie

24/01/2025 à 09:00

• 38