Ouvrir le menu principal

MacGeneration

Recherche

HZ RAT, un rongeur bien nuisible pour vos données

Greg Onizuka

vendredi 06 septembre 2024 à 21:30 • 19

Mac

Intego, par l’intermédiaire d’un billet de blog, annonce l’arrivée d’un nuisible dont on se serait bien passé : HZ RAT. Ciblant dans un premier temps les ordinateurs sous Windows, il semble que le rongeur ait été adapté pour macOS.

Ce n’est pas le RAT que vous cherchez... le coupable est bien plus méchant. Image Wikimedia - Joanna Servaes, CC-SA 3.0.

HZ RAT, pour Remote Access Trojan (Cheval de Troie à accès distant), a été aperçu pour la première fois sur les PC courant 2022, et est conçu pour permettre à son malfaisant propriétaire de prendre le contrôle d’un ordinateur à distance, lui permettant l’installation d’autres logiciels, la prise de captures d’écran, l’enregistrement des mots de passe, etc. Au final, le malandrin accède à toute la machine, comme s’il était devant l’écran.

En creusant un peu son fonctionnement, les chercheurs d’Intego se sont rendus compte que la version Mac, une fois faite la liste des logiciels installés, s’intéressait tout particulièrement aux applications WeChat et DingTalk, apps de communication fortement utilisées en Chine. Il en profite au passage pour récolter la base de données des noms d’utilisateur et sites si Google Password est installé sur la machine, afin probablement de les coupler avec des mots de passes récupérés en masse grâce aux diverses attaques de sites.

Mais au final, comment s’installe-t-il ? Comme tout Trojan, il aime à se faire passer pour une application banale, ou s’accrocher à l’une d’elles, pour mieux infiltrer les ordinateurs. Entre autres, les chercheurs ayant découvert HZ RAT l’ont croisé sur une version modifiée d’OpenVPN Connect, et le soupçonnent de pouvoir se glisser dans les Google Ads.

Cette affaire permet de rappeler quelques conseils de bon sens : les Macs ont beau être moins souvent la cible de malwares et autres attaques, ils n’en restent pas moins vulnérables, tout autant que peut l’être un PC sous Windows ou Linux ; le système impénétrable n’existe pas.

Il est donc conseillé d’aller récupérer ses applications, autant que possible, sur l’AppStore ou directement sur le site de l’éditeur, sans passer par des intermédiaires non reconnus. Le système de notarisation d’Apple est aussi un bon moyen de confirmer qu’une app est sûre, mais il n’est pas parfait : on se rappellera du cas de Transmission, infecté par KeRanger en 2016, et qui passait tranquillement les défenses de la machine.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Boycott américain : Google plus incontournable qu’Apple pour les Français

07:28

• 72


Cyberattaque chez Autosur : vos données roulent sans vous, mais Incogni peut freiner l’hémorragie 📍

12/04/2025 à 22:15

• 0


Tim Cook peut souffler : le matériel informatique (iPhone, Mac...) exempté des surtaxes de Trump

12/04/2025 à 16:41

• 78


Que pensez-vous d'Apple Intelligence ?

12/04/2025 à 14:00

• 118


Mon écran d’accueil : Félix et ses icônes rangées n’importe comment

12/04/2025 à 10:57

• 30


Sortie de veille : bousculée par la guerre commerciale, comment Apple peut-elle s’en sortir ?

12/04/2025 à 08:00

• 16


DOGE : Musk multiplie tranquillement les conflits d’intérêts entre l’administration et ses entreprises

11/04/2025 à 22:45

• 2


L’arc-en-ciel de retour à l’Apple Park juste à temps pour la WWDC 2025

11/04/2025 à 21:30

• 40


Droits de douane : Tesla supprime les Model S et X en Chine

11/04/2025 à 21:00

• 76


xAI : l’Irlande ouvre une enquête pour infraction au RGPD

11/04/2025 à 20:30

• 17


Fibre optique : la connexion à 1 Gb/s devient la norme

11/04/2025 à 18:37

• 64


Promo : SFR RED propose 100 Go de 5G pour 6,99 € par mois, un record

11/04/2025 à 18:32

• 41


Télécharger facilement playlists, chaînes et vidéos YouTube : 4K Video Downloader+ 25.0.0 répond à tous vos besoins 📍

11/04/2025 à 18:20

• 0


Promo : la Boîte Sosh en fibre à 20 € par mois pendant un an, mais avec des frais d’activation

11/04/2025 à 16:00

• 18


Droits de douane : la Chine porte ses taxes sur les produits américains à 125 % et n’ira pas plus loin

11/04/2025 à 12:54

• 49


Les abonnés actuels d’Orange devront patienter pour bénéficier d’une hausse des débits

11/04/2025 à 11:00

• 31