Ouvrir le menu principal

MacGeneration

Recherche

Flashback : une affaire à 10 000 $ par jour

Anthony Nelzin-Santos

mercredi 02 mai 2012 à 00:06 • 18

Ailleurs

Selon Symantec, les auteurs du malware Flashback ont pu gagner jusqu'à 10 000 $ par jour au plus fort de l'infection, qui a touché environ 1 % des Mac en circulation. L'éditeur de solutions de sécurité tire ce chiffre d'une analyse du fonctionnement de Flashback, cheval de Troie dont une des variantes était destinée à détourner les revenus de la publicité en ligne.

Le fonctionnement de Flashback est connu : ses auteurs ont profité de failles dans des sites web utilisant de vieilles versions de Wordpress ou de Joomla pour placer des appels à des scripts malveillants. Ces scripts prenaient pour cible une faille de Java rapidement bouchée par Oracle, mais laissée béante par Apple pendant six semaines : il suffisait d'une visite sur un site affecté pour être infecté, notamment par une variante de Flashback installant un module de clic sur les publicités en ligne.

Toute les requêtes générées par les navigateurs les plus populaires (Safari, Chrome, Firefox) pouvaient être interceptées par le module : il s'intéressait notamment aux requêtes de recherche dans Google, qu'il pouvait selon les termes rediriger vers une page, recevant au passage une commission publicitaire à la page vue. Ce genre de cheval de Troie est répandu : un paru l'été dernier générait 450 $ par jour en ayant infecté seulement 25 000 machines. En ayant touché quelques centaines de milliers de machines, Flashback aurait donc pu détourner environ 10 000 $ par jour.

Un business lucratif qui explique pourquoi, sa popularité aidant, le Mac est lui aussi devenu une proie pour les hackers.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Tentant d’éviter les taxes, Sonos mise sur le mauvais cheval

03/04/2025 à 22:30

• 15


Racheter TikTok, un cadeau empoisonné ?

03/04/2025 à 21:20

• 2


Test d'une prison pour smartphone, pour ceux qui n'arrivent pas à abandonner leur iPhone

03/04/2025 à 20:30

• 6


Orange Téléphone donne maintenant le nom du spammeur qui vous appelle

03/04/2025 à 20:15

• 18


Tim Cook encaisse 24,19 millions de dollars d’actions restreintes

03/04/2025 à 20:00

• 14


La Switch 2 est déjà disponible en précommande chez certains revendeurs, avec des promos

03/04/2025 à 19:42

• 56


RED et SFR augmentent à leur tour les frais de résiliation de leurs box Internet

03/04/2025 à 18:15

• 4


Pages, Numbers et Keynote passent à Apple Intelligence

03/04/2025 à 17:45

• 17


L'Arcep observe une inflation des appels indésirables et abusifs chez les abonnés

03/04/2025 à 17:30

• 40


Guerre commerciale : le cours de l’action Apple en compote

03/04/2025 à 17:00

• 100


Promo Fnac : 100 € en cagnotte pour un MacBook Air M4 ou iPhone 16 Pro et 50 € pour les autres 🆕

03/04/2025 à 16:27

• 1


Les droits de douane décrétés par Donald Trump pourraient frapper Apple et ses clients tous azimuts

03/04/2025 à 15:35

• 52


Apple appelle Samsung à l’aide pour l’OLED de l’iPad mini

03/04/2025 à 14:45

• 12


Guerre commerciale : l’Union européenne prête à taxer Apple, Google et les services numériques américains

03/04/2025 à 14:00

• 160


Avec Thundermail, Mozilla veut répondre à Gmail, Proton Mail et les autres

03/04/2025 à 13:15

• 12


macOS Sequoia : le panneau de Mise à jour a été revu en surface

03/04/2025 à 12:15

• 3