Ouvrir le menu principal

MacGeneration

Recherche

SysJoker : un malware pour macOS, Windows et Linux qui opère discrètement depuis des mois

Félix Cattafesta

lundi 17 janvier 2022 à 18:00 • 11

macOS

Un inquiétant cheval de Troie très discret et multiplateformes vient d'être repéré. Baptisé SysJoker et mis en lumière par la firme de sécurité Intezer, il peut cibler autant Windows, Linux que macOS. Pire encore, celui-ci passait sous les radars des antivirus depuis un bout de temps. Les versions Linux et macOS n'étaient jusqu'à présent pas du tout détectées par des sites comme VirusTotal, qui permettent d'analyser des fichiers en se basant sur un grand nombre de moteurs antivirus.

Image : Intezer.

Intezer suspecte SysJoker de se faire passer pour une mise à jour du système, et estime qu'il aurait été lancé au cours du second semestre 2021. Le malware est écrit en C++ tandis que chaque version est adaptée à l’OS spécifique qu'il cible : le fichier macOS était notamment signé. Il a été découvert pour la première fois lors d'une attaque sur un serveur web Linux « d'une grande institution éducative ». Si les chercheurs n'ont pas réussi à trouver comment le virus se diffuse, il semble que son installation se fasse en forçant la main à l'utilisateur (par exemple en téléchargeant un fichier compromis).

Sur Windows, SysJoker va se cacher dans les dossiers système sous le nom d'un logiciel Intel (igfxCUIService.exe pour Intel Graphics Common User Interface Service) et peut faire en sorte de s'exécuter à chaque démarrage. Il recueille l'adresse MAC, le nom d'utilisateur, le numéro de série et l'adresse IP. Les malandrins peuvent ensuite s'en servir pour lancer des commandes à distance.

Pour les chercheurs, cette découverte est importante pour plusieurs raisons : les malwares multiplateformes de ce type sont rares, et celui-ci a été écrit à partir de zéro. Autrement dit, les gens derrière SysJoker sont des professionnels avec beaucoup de moyens. De plus, les équipes d’Intezer ont pu observer que les pirates se basent sur quatre serveurs de commande et de contrôle distincts. Ils ont pu être témoins de trois changements de serveur pendant leurs analyses, ce qui montre bien que les malfaiteurs sont actifs et surveillent les machines infectées.

Maintenant que SysJoker a été détecté, on devrait le voir arriver dans les moteurs d'antivirus ce qui devrait rendre sa détection à grande échelle beaucoup plus facile. Selon Intezer, le malware a pour objectif l'espionnage, ce qui « pourrait également conduire à une attaque par ransomware ». Il ne viserait cependant que des « cibles spécifiques » et les chercheurs expliquent ne pas l'avoir vu passer à l'attaque pendant leurs analyses.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Ballie : le petit robot de Samsung arrivera cet été avec l’IA Gemini intégrée

09:50

• 0


Orange lance deux nouvelles Livebox Wi-Fi 7 et revoit ses offres fibre

09:25

• 18


Télécharger facilement playlists, chaînes et vidéos YouTube : 4K Video Downloader+ 25.0.0 répond à tous vos besoins 📍

09:20

• 0


+15 % pour Apple qui peut espérer un traitement de faveur sur les droits de douane

07:14

• 12


Les astronautes préfèrent Polar à Apple quand il s’agit de montre connectée dans l’espace

07:13

• 20


Droits de douane : les USA annoncent 90 jours de grâce pour le monde entier, sauf pour la Chine qui passe à 125 %

09/04/2025 à 20:15

• 94


Sécuriser sa vie numérique en famille : pCloud casse les prix sur le cloud chiffré et la gestion de mots de passe 📍

09/04/2025 à 19:20

• 0


Luxshare : le partenaire d’Apple envisage de délocaliser une partie de sa production aux États-Unis

09/04/2025 à 18:15

• 9


L'Europe lance son plan d'action pour créer un « Continent de l'IA »

09/04/2025 à 17:45

• 44


Kernel Panic : après 4 ans en Tesla, c’est l’heure du bilan !

09/04/2025 à 17:00

• 38


Droits de douane : la Chine monte ses taxes à 84 % pour les produits américains

09/04/2025 à 15:53

• 53


Refurb : des Mac mini M4 de 589 à 3 700 €

09/04/2025 à 15:06

• 6


Apple publiera ses résultats du 2e trimestre 2025 le 1er mai

09/04/2025 à 14:37

• 3


Canon : Digital Photo Professional est optimisé Apple Silicon

09/04/2025 à 14:33

• 8


Promo : le chargeur 65 W triple USB-C d’Ugreen à seulement 24,69 € (-38 %)

09/04/2025 à 14:05

• 7


Fin de partie pour Whisky, qui permet de faire tourner des jeux Windows sur Mac

09/04/2025 à 12:37

• 25