Ouvrir le menu principal

MacGeneration

Recherche

NightOwl : cet utilitaire n'est plus chouette du tout depuis qu'il transforme votre Mac en botnet

Stéphane Moussie

mercredi 09 août 2023 à 14:15 • 28

Logiciels

Si vous avez l'application NightOwl installée sur votre Mac, vous devriez la supprimer dès que possible. Cet utilitaire que nous avions présenté en 2018 sert à programmer avec plus de finesse le mode sombre de macOS. Jusque-là, pas de problème, sauf qu'après un changement de propriétaire fin 2022, NightOwl a été doté en douce d'une « fonction » indésirable et même dangereuse.

Le développeur Taylor Robinson a remarqué que l'application pouvait détourner la connexion internet du Mac sur lequel elle est installée. Cette capacité est mentionnée dans les conditions générales d'utilisation (texte suivant traduit par nos soins):

L'application NightOwl a développé une application qui permet aux utilisateurs de partager leur trafic internet via leur appareil avec NightOwl et ses clients. L'appareil de l'utilisateur devient une passerelle qui permet à NightOwl d'envoyer et de recevoir du trafic internet. Ce trafic est utilisé par NightOwl et ses clients.

Cette mention dans les conditions générales n'enlève rien au problème de fond, à savoir qu'une app destinée à régler le mode sombre de macOS ne devrait pas pouvoir prendre le contrôle de la connexion de l'ordinateur. Pour couronner le tout, les utilisateurs n'ont bien entendu pas été mis au courant au moment de cet ajout et la fonction ne peut pas être désactivée.

D'après l'analyse de Taylor Robinson, l'application installe un processus AutoUpdate qui se lance au démarrage et qui tourne en arrière-plan avec les droits administrateur. Ce processus, en plus de vérifier les mises à jour via le composant Sparkle, démarre un serveur proxy HTTP qui ouvre une connexion SSH vers un serveur tiers. Une fois la connexion réussie, il fait passer le trafic de ce serveur via la connexion internet du Mac. Autrement dit, le Mac devient un botnet, une machine dont la connexion est utilisée à l'insu de son utilisateur.

Le nouveau propriétaire de NightOwl, TPE.FYI LLC, semble avoir intégré cet intrus pour se faire plus d'argent. L'application parait en effet comprendre le SDK de Pawns, un service qui rémunère les utilisateurs partageant leur connexion internet (0,20 $ par Go partagé).

En bref, même si vous appréciez les fonctions de NightOwl, sa face obscure impose de vous en séparer immédiatement. Pour supprimer complètement l'utilitaire, entrez les commandes suivantes dans le Terminal et validez-les avec le mot de passe de votre session :

sudo killall NightOwl launchctl unload ~/Library/LaunchAgents/NightOwlUpdater.plist
sudo killall AutoUpdate
sudo rm -rf /Applications/NightOwl.app/ ~/Library/LaunchAgents/NightOwlUpdater.plist
sudo zsh -c "rm /Users/*/Library/LaunchAgents/NightOwlUpdater.plist"

Source : Six Colors

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

L’offre Free Pro accueille une nouvelle Freebox Pro plus puissante

12:17

• 10


Google Drive gère enfin la synchronisation différentielle sur Mac et PC

09:55

• 10


Promo : 150 € de remise sur les MacBook Pro M4

13/01/2025 à 21:57

• 2


Un SSD externe USB4 chez Corsair : 4 Go/s et MagSafe

13/01/2025 à 20:00

• 3


App Store : nouveau recours collectif contre Apple au Royaume-Uni pour abus de position dominante

13/01/2025 à 17:45

• 38


Apple TV+ est accessible depuis la TV d'Orange sur les Livebox

13/01/2025 à 17:05


Des bons à 4 € pour compenser l'empreinte carbone des cartes Raspberry Pi

13/01/2025 à 15:45

• 31


Les puissants routeurs Wi-Fi 7 de Netgear sont un peu moins chers pendant les soldes

13/01/2025 à 14:30

• 11


Les questions sociétales au menu de la prochaine assemblée des actionnaires d'Apple

13/01/2025 à 12:00

• 34


Club iGen : posez-nous vous question sur MacG, réponses en direct à 14 h 30 aujourd'hui ! 🆕

13/01/2025 à 11:11

• 28


Pare-feu : LuLu ajoute un mode passif, nettement moins gênant à l’usage

13/01/2025 à 09:45

• 11


iPhone, Mac, accessoires… Quels sont les appareils Apple prévus en 2025 ?

12/01/2025 à 21:30

• 46


Appel à témoins : utilisez-vous l’application Journal d’Apple ?

12/01/2025 à 14:00

• 0


Les SSD SATA rapides sont en voie de disparition, il faut penser à upgrader votre vieux Mac

12/01/2025 à 10:00

• 31


2025 pourrait être compliquée pour l'iPhone malgré le « 17 Air » et Apple Intelligence

11/01/2025 à 12:06


Test du TP-Link Deco BE65 : le Wi-Fi 7 pour le reste d’entre nous

11/01/2025 à 10:00

• 37