Ouvrir le menu principal

MacGeneration

Recherche

Un nouveau Trojan s'invite sur Mac

Christophe Laporte

samedi 24 septembre 2011 à 09:29 • 65

Logiciels

Un nouveau Troyen vient de faire son apparition sur notre plate-forme. Il s'agit de Trojan-Dropper:OSX/Revir.A, une application qui prend la forme d'un document PDF rédigé en chinois. Le contenu du PDF est bien entendu susceptible d'évoluer à tout moment.



Lorsque vous l'ouvrez, un exécutable se met en route à votre insu, afin d'installer une porte dérobée. Ce malware qui ne marche que sur les Mac Intel est en théorie capable de prendre des captures d'écran et de les envoyer vers un serveur distant. Manifestement, il peut exécuter d'autres commandes. Du moins en théorie, car pour l'heure, il n'est pas entièrement fonctionnel, il ne parvient pas à communiquer avec son serveur distant.

Pour Intego, dans l'état des choses, il s'agit d'une preuve de concept. L'éditeur indique que le fichier en question ne semble pas se propager sur le web. Il va de soi que si une "offensive" venait à être menée, le courriel serait le vecteur de propagation privilégié.

Dans le cas où vous auriez un doute, lancez le Moniteur d'activité et recherchez le processus suivant "checkvir".

Dans le cas très improbable où… il vous faudra alors forcer à quitter cette application et effacer les fichiers en question :
/users/user/Library/LaunchAgents/checkvir
/users/user/Library/LaunchAgents/checkvir.plist

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Google va abandonner google.fr

11:26

• 0


Apple a mis à jour son antimalware XProtect, comme elle le fait régulièrement

08:03

• 10


Apple Store : des promotions de 10 % avec un recyclage pour la Journée de la Terre 2025

07:04

• 10


Apple place l’iPhone 6s et le dernier Mac mini Intel sur sa liste d’appareils anciens

05:35

• 13


OpenAI envisagerait de lancer un réseau social basé notamment sur des images générées par ChatGPT

15/04/2025 à 22:44

• 26


Notion lance un client Gmail dopé à l’IA sur le web et pour le Mac

15/04/2025 à 21:50

• 15


Comment fonctionnent vraiment les modes Performance et Économie d'énergie des Mac

15/04/2025 à 20:30

• 5


Des bracelets cheville pour accrocher son Apple Watch au bras ou sous le mollet

15/04/2025 à 19:52

• 24


La seconde bêta de macOS 15.5 est disponible, aussi en version publique 🆕

15/04/2025 à 19:51

• 10


Pourquoi devez-vous (vraiment) craquer pour un écran BenQ MA270U ou MA320U avec votre Mac ? 📍

15/04/2025 à 18:55

• 0


Apple ferait une promo en échange d'un recyclage de vieux accessoires et matériels

15/04/2025 à 17:45

• 5


iPhone des 20 ans : vers la fin de l’encoche et de la Dynamic Island ?

15/04/2025 à 17:35

• 55


De petits changements dans l'interface de Mail pour macOS 15.5 et iOS 18.5

15/04/2025 à 15:02

• 30


Edge : Microsoft affirme que son navigateur est désormais 9 % plus rapide

15/04/2025 à 13:00

• 38


La Livebox S va simplifier les installations et les dépannages grâce à son crayon optique intégré

15/04/2025 à 12:11

• 67


Votre Mac principal, c'est un Mac Intel ou un Mac Apple Silicon ?

15/04/2025 à 11:18

• 149