Pour gérer vos consentements :
Categories: Sécurité

Un nouveau Cheval de Troie s'attaque à MacOS

Il y a moins d’une semaine, SecureMac lançait une alerte concernant un trojan impactant les utilisateurs des 10.4 et 10.5 du système d’exploitation d’Apple. Le canasson était plutôt dangereux puisqu’il permettait entre autres de voler moult informations personnelles.

Ce jeudi, c’est Intego qui tire la sonnette d’alarme après avoir repéré un nouveau cheval de Troie appelé ‘PokerGame’. Il est distribué par mail sous la forme d’un ficher compressé (.zip). Evidemment, avec un nom pareil, les auteurs de ce malware comptent surfer sur la popularité de ce jeu sur la planète. Il touche les versions 10.4 et 10.5 de MacOS X.

Néanmoins, pour être infecté, il faut le vouloir. Exécuté, le fichier demande le mot de passe administrateur de l’utilisateur. Si celui-ci est donné, le trojan ouvre alors une SSH (secure shell) qui établit une liaison avec un serveur distant. Une SSH permet en effet d’échanger de façon « sécurisée » des données entre deux machines.

Une fois la communication établie, le malware envoie login-in et mots de passe, ainsi que l’adresse IP du Mac infecté. A partir de ce moment, le pirate a les mains libres pour prendre à distance et intégralement le contrôle de la machine.

‘PokerGame’ serait apparu sur les réseaux vendredi dernier. Il serait distribué à partir d’un site Web de hackers et on le trouve également sur iChat (messagerie instantanée) et LimeWire (service P2P).

Décidément, le succès de MacOS X a son revers…

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

2 jours ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

3 jours ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

3 jours ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

3 jours ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

4 jours ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

4 jours ago