Pour gérer vos consentements :

Un malware furtif est passé inaperçu pendant des années sur Mac

Les ATP, Advanced Persistent Threats, sont des menaces persistantes et furtives, qui peuvent agir dans l’ombre pendant des années avant d’être découvertes par l’utilisateur d’un PC… ou d’un Mac.

L’éditeur Malwarebytes vient ainsi de découvrir Fruitfly, une famille de malwares aux objectifs pour le moins mystérieux. Le mode de propagation de cette menace est inconnu, tout comme l’équipe de pirates se trouvant derrière cette attaque.

Le malware se connecte à un serveur de contrôle et de commande et propose plusieurs outils : capture de l’écran de l’utilisateur, détermination du temps de fonctionnement de la machine, suivi de la position de la souris, détection des autres dispositifs présents sur le réseau local, etc. Du code permet également de simuler des clics et des frappes au clavier. Bref, un arsenal hétéroclite d’outils pour pirates.

OSX.Backdoor.Quimitchin

Ce malware serait en circulation depuis au moins janvier 2015. Toutefois des traces d’adaptation à OS X 10.10 Yosemite sont visibles dans son code source. Indiquant ainsi qu’il aurait existé bien avant octobre 2014 (date de sortie de Yosemite).

Fruitfly est resté sous les radars des outils de sécurité, du fait de sa faible diffusion. Il se focalise en effet sur les institutions de recherche travaillant dans le domaine biomédical. Près de 400 machines auraient été infectées par Fruitfly. Malwarebytes promet de le détecter dorénavant via ses outils, sous le nom de OSX.Backdoor.Quimitchin.

À lire aussi :

MacRansom, le premier RaaS dédié aux machines macOS
Démonté, l’iMac 2017 s’avère largement upgradable
macOS High Sierra accessible en bêta publique

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

1 jour ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

1 jour ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

1 jour ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

2 jours ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

2 jours ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

2 jours ago