Pour gérer vos consentements :
Categories: Sécurité

Les machines Apple à leur tour victimes des réseaux botnets

Depuis qu’Apple a choisi d’abandonner le recours aux numéros de série, on a pu constater que des versions non-officielles de la suite iWork 09 avaient pu fleurir sur les postes de certains utilisateurs de Mac.

Une solution un peu trop facile ont estimé les hackers puisque des copies en circulation sur les réseaux P2P contiendraient une surprise de type équestre. Le cheval de Troie, baptisé OSX.Trojan.iServices.A serait contenu dans les fichiers de la suite.

Le site Macworldconstate que l’impact de ces trojans a conduit à la création d’un réseau de botnets(ordinateurs zombies). Deux chercheurs en sécurité informatique, Mario Ballano Barcena de Symantec et Alfredo Pesoli ont constaté l’apparition d’un réseau d’ordinateurs zombies utilisant des machines Apple.

Les deux spécialistes mettent en lumière le fait que le trojandisposerait de deux versions utilisant des méthodes d’attaque différentes. Ils ont même constaté une attaque DDoS récemment perpétrée par un botnet, constitué de machines Mac OS X… Une première !

Il faut dire que ce logiciel espion avait tout pour servir à ce type d’attaques puisqu’il s ‘incruste au cœur du système et dispose de droits en lecture, mais aussi en écriture et en exécution d’applications racines. Ce « défaut dans la cuirasse » du Mac, joue donc sur l’avarice de certains utilisateurs de la marque à la pomme.

Le danger véritable de ce type d’attaque est que la plupart des utilisateurs de Mac ne sont pas équipés en solutions de sécurité. Le risque est donc plus grand de voir se répandre une infection à grande échelle. Un genre de iBotnet

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

2 jours ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

3 jours ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

3 jours ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

3 jours ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

4 jours ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

4 jours ago