Ouvrir le menu principal

MacGeneration

Recherche

HZ RAT, un rongeur bien nuisible pour vos données

Greg Onizuka

vendredi 06 septembre 2024 à 21:30 • 19

Mac

Intego, par l’intermédiaire d’un billet de blog, annonce l’arrivée d’un nuisible dont on se serait bien passé : HZ RAT. Ciblant dans un premier temps les ordinateurs sous Windows, il semble que le rongeur ait été adapté pour macOS.

Ce n’est pas le RAT que vous cherchez... le coupable est bien plus méchant. Image Wikimedia - Joanna Servaes, CC-SA 3.0.

HZ RAT, pour Remote Access Trojan (Cheval de Troie à accès distant), a été aperçu pour la première fois sur les PC courant 2022, et est conçu pour permettre à son malfaisant propriétaire de prendre le contrôle d’un ordinateur à distance, lui permettant l’installation d’autres logiciels, la prise de captures d’écran, l’enregistrement des mots de passe, etc. Au final, le malandrin accède à toute la machine, comme s’il était devant l’écran.

En creusant un peu son fonctionnement, les chercheurs d’Intego se sont rendus compte que la version Mac, une fois faite la liste des logiciels installés, s’intéressait tout particulièrement aux applications WeChat et DingTalk, apps de communication fortement utilisées en Chine. Il en profite au passage pour récolter la base de données des noms d’utilisateur et sites si Google Password est installé sur la machine, afin probablement de les coupler avec des mots de passes récupérés en masse grâce aux diverses attaques de sites.

Mais au final, comment s’installe-t-il ? Comme tout Trojan, il aime à se faire passer pour une application banale, ou s’accrocher à l’une d’elles, pour mieux infiltrer les ordinateurs. Entre autres, les chercheurs ayant découvert HZ RAT l’ont croisé sur une version modifiée d’OpenVPN Connect, et le soupçonnent de pouvoir se glisser dans les Google Ads.

Cette affaire permet de rappeler quelques conseils de bon sens : les Macs ont beau être moins souvent la cible de malwares et autres attaques, ils n’en restent pas moins vulnérables, tout autant que peut l’être un PC sous Windows ou Linux ; le système impénétrable n’existe pas.

Il est donc conseillé d’aller récupérer ses applications, autant que possible, sur l’AppStore ou directement sur le site de l’éditeur, sans passer par des intermédiaires non reconnus. Le système de notarisation d’Apple est aussi un bon moyen de confirmer qu’une app est sûre, mais il n’est pas parfait : on se rappellera du cas de Transmission, infecté par KeRanger en 2016, et qui passait tranquillement les défenses de la machine.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Test des iPad Air M3 : ils ne manquent pas d’air

20/03/2025 à 22:50

• 12


Google accusée de distorsion de la concurrence par la Commission européenne

20/03/2025 à 21:45

• 6


Safari va bientôt afficher correctement les images en HDR

20/03/2025 à 21:30

• 7


Comment enfin échapper aux mails de spam et de phishing 📍

20/03/2025 à 21:01


Jeu des chaises musicales à la tête de l’IA d’Apple, sur fond de crise de Siri

20/03/2025 à 20:15

• 19


L’exigeant Assassin's Creed Shadows est désormais disponible sur le Mac App Store

20/03/2025 à 18:30

• 33


SoftBank, qui possède Arm, veut racheter Ampere Computing, un spécialiste des serveurs Arm

20/03/2025 à 17:45

• 5


Apple TV+ serait le seul service d’Apple à ne pas être rentable

20/03/2025 à 17:04

• 78


En 2025, Siri a encore du mal à donner le mois en cours

20/03/2025 à 15:36

• 72


Les Freebox et les répéteurs de Free améliorent la sécurité en WPA3 (mais pas nécessairement la compatibilité)

20/03/2025 à 15:30

• 8


Microsoft vend la Surface Pro 11 sans chargeur

20/03/2025 à 12:15

• 47


L’application de journal Day One est désormais disponible sur Windows

20/03/2025 à 10:45

• 1


La fin de Windows 10 : un nouveau motif de switch vers le Mac ?

20/03/2025 à 09:22

• 72


Plex annonce une augmentation de son Pass, qui deviendra obligatoire pour la lecture à distance

20/03/2025 à 08:30

• 73


Spike Jonze de retour dans une pub Apple, pour les AirPods 4 avec Pedro Pascal 🆕

20/03/2025 à 07:59

• 17


Firefox profite un peu du DMA, mais Apple entrave toujours la concurrence

19/03/2025 à 22:00

• 13