Ouvrir le menu principal

MacGeneration

Recherche

Un nouveau cheval de Troie caché dans des versions piratées de logiciels Mac

Félix Cattafesta

lundi 04 décembre 2023 à 15:15 • 26

macOS

Vous vous en doutez, on ne le répétera jamais assez : installer une version piratée d’un logiciel pour Mac peut être dangereux. Kaspersky a en effet signalé une campagne en cours visant à camoufler des malwares dans des moutures crackées de programmes macOS populaires. Ces chevaux de Troie infectent les ordinateurs et les transforment en « machine zombie », c’est à dire en des passerelles pour rendre anonymes des activités malveillantes ou illégales (hacking, hameçonnage, attaque DDoS, etc.).

Une partie du script exécuté après l’installation d’un programme piraté.

Au total, Kaspersky a trouvé 35 outils d'édition d'images ou de vidéos infectés, mais note aussi des logiciels de récupération de données ou d'analyse de réseau. Le but est évidemment de tirer parti de l’imprudence de certains utilisateurs, alléchés par une version gratuite d’un logiciel payant. Les programmes les plus connus de la liste sont Sketch, 4K Video Donwloader Pro, Downie 4, Wondershare UniConverter 13 ou encore Aissessoft Mac Data Recovery.

Contrairement aux versions habituelles téléchargeables comme une image disque, ces moutures sont proposées sous la forme d’installeurs .PKG ayant l’avantage (pour les pirates) de pouvoir exécuter des scripts pendant l’installation. Comme les fichiers .PKG demandent les droits administrateur au moment de démarrer, ils peuvent potentiellement effectuer des actions dangereuses : modifier des fichiers, exécuter des commandes…

Kaspersky explique que les scripts de ces nouveaux malwares s’activent après installation, se faisant passer pour le processus système WindowServer (dont la version légitime sert à faire tourner la partie visuelle de l’interface de macOS). Le processus est lancé au démarrage par un fichier « GoogleHelperUpdater.plist », cherchant là aussi à se faire passer pour un véritable élément pour ne pas avoir l’air louche. Une fois tout en cela en place, le script communique avec un serveur en attendant des instructions.

En plus de versions macOS, Kaspersky a également noté que des chevaux de Troie similaires avaient été déployés pour Android et Windows, prouvant que les pirates ciblent de nombreux systèmes. Si cette histoire montre que macOS est loin d’être infaillible, les ingénieurs d’Apple haussent le ton contre les malwares depuis quelques temps. macOS Sonoma a notamment apporté de nouveaux outils contre les menaces, avec par exemple des scans plus réguliers ou l’analyse d’éléments plus variés.

Source :

Bleeping Computer. Image d'accroche : Kaspersky.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Test des iPad Air M3 : ils ne manquent pas d’air

20/03/2025 à 22:50

• 12


Google accusée de distorsion de la concurrence par la Commission européenne

20/03/2025 à 21:45

• 8


Safari va bientôt afficher correctement les images en HDR

20/03/2025 à 21:30

• 8


Comment enfin échapper aux mails de spam et de phishing 📍

20/03/2025 à 21:01


Jeu des chaises musicales à la tête de l’IA d’Apple, sur fond de crise de Siri

20/03/2025 à 20:15

• 21


L’exigeant Assassin's Creed Shadows est désormais disponible sur le Mac App Store

20/03/2025 à 18:30

• 33


SoftBank, qui possède Arm, veut racheter Ampere Computing, un spécialiste des serveurs Arm

20/03/2025 à 17:45

• 5


Apple TV+ serait le seul service d’Apple à ne pas être rentable

20/03/2025 à 17:04

• 78


En 2025, Siri a encore du mal à donner le mois en cours

20/03/2025 à 15:36

• 75


Les Freebox et les répéteurs de Free améliorent la sécurité en WPA3 (mais pas nécessairement la compatibilité)

20/03/2025 à 15:30

• 8


Microsoft vend la Surface Pro 11 sans chargeur

20/03/2025 à 12:15

• 47


L’application de journal Day One est désormais disponible sur Windows

20/03/2025 à 10:45

• 1


La fin de Windows 10 : un nouveau motif de switch vers le Mac ?

20/03/2025 à 09:22

• 73


Plex annonce une augmentation de son Pass, qui deviendra obligatoire pour la lecture à distance

20/03/2025 à 08:30

• 73


Spike Jonze de retour dans une pub Apple, pour les AirPods 4 avec Pedro Pascal 🆕

20/03/2025 à 07:59

• 17


Firefox profite un peu du DMA, mais Apple entrave toujours la concurrence

19/03/2025 à 22:00

• 13