Ouvrir le menu principal

MacGeneration

Recherche

Malware : Flashback évolue à nouveau

Florian Innocente

mardi 03 avril 2012 à 14:20 • 18

Logiciels

Une variante du malware Flashback est en circulation, avec toujours comme vecteur de propagation une faille non comblée dans la machine virtuelle Java.

[MàJ@22h45] : la faille a été comblée.

Flashback.K peut être récupéré après la visite d'un site Web et s'installer même si l'utilisateur ne fournit pas son mot de passe administrateur lorsqu'une fenêtre l'y invite. Une fois en place, ce malware récupère un code depuis un serveur distant et l'injecte dans Safari. Après cela, il peut modifier certaines pages web consultées par l'utilisateur.

D'après les analyses de F-Secure, si aucun mot de passe administrateur ne valide l'installation de ce malware, il se loge dans le système par d'autres moyens et dès son premier lancement il va infecter les applications ouvertes par l'utilisateur. Toutefois, l'observation de son fonctionnement montre qu'il vérifie au préalable si Skype, Word ou les suites Office 2008 et 2011 sont présents sur la machine. Si tel est le cas, ce malware s'efface automatiquement. Il ne serait pas compatible avec ces applications et plutôt que de les faire planter et de prendre le risque d'éveiller les soupçons de l'utilisateur, Flashback.K préfère passer son tour.

La machine virtuelle Java (SE6 dans sa dernière version) n'est pas installée par défaut sur Lion, mais elle l'était précédemment. On peut la désactiver dans les préférences de Safari (onglet Sécurité). Et ce, en attendant un correctif (déjà distribué depuis quelques semaines pour Windows).

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Hausse de Netflix : Canal+ augmente légèrement le prix de l’option Premium, Free ne change rien pour le moment

22:16

• 17


Le prochain routeur Starlink va être Wi-Fi 6E

21:49

• 6


ChatGPT Search pourrait bientôt gagner ses galons de très grand moteur de recherche en Europe

16:50

• 33


Pearl aurait repris l'enseigne Macway

16:10

• 13


Counterpoint : le MacBook Air M4 et la crainte des droits de douane ont poussé les ventes d'Apple

15:19

• 25


Virtual Game Station, l'émulateur de PlayStation pour Mac qui a légalisé l'émulation

11:46

• 11


Boulanger : un crédit à 0% sur tout le matériel Apple

10:50

• 16


Promo : le MacBook Air M4 à partir de 1 085 €

07:11

• 1


La zone des appareils photos au dos des iPhone 17 Pro serait si grande qu’elle pourrait être décorée

21/04/2025 à 22:47

• 35


La troisième bêta de macOS 15.5 est disponible

21/04/2025 à 21:02

• 1


Barbee, une excellente alternative à Bartender pour nettoyer la barre des menus de son Mac

21/04/2025 à 20:30

• 19


Incogni : la vie privée, enfin prise au sérieux (par quelqu’un d’autre que vous) 📍

21/04/2025 à 19:00

• 0


La dernière publicité d’Apple évoque une fonction d’Apple Intelligence qui est bien réelle et utile

21/04/2025 à 18:45

• 26


Easter Egg : quand Apple cache des petites blagues dans ses produits

21/04/2025 à 17:05

• 28


Linux a failli abandonner le HFS et le HFS+ d'Apple cette année 🆕

21/04/2025 à 16:15

• 26


Être poli avec ChatGPT coûte des millions de dollars en électricité pour OpenAI

21/04/2025 à 14:50

• 50