Pour gérer vos consentements :
Categories: MacSécurité

Une deuxième BackDoor menace les Mac

L’éditeur de solutions de sécurité informatique Docteur Web a découvert une nouvelle menace pour Mac OS X. Il s’agit d’une BackDoor, c’est à dire un malware utilisé pour prendre le contrôle d’un ordinateur à l’insu de son utilisateur.

Jusqu’à présent il n’en existait qu’un seul visant aussi bien les machines de la firme de Cupertino que celles sous Windows: le BackDoor.DarkHole. Ce virus, une fois dans le système permet au pirate d’utiliser à distance un ordinateur. Il peut ainsi ouvrir des pages web dans le navigateur, redémarrer l’ordinateur ou effectuer quelques manipulations avec les fichiers existants.

Aujourd’hui le nouveau venu découvert par Docteur Web se nomme BackDoor.Olyx. Il s’introduit dans la machine sous la forme d’une application Mac OS dont l’architecture est compatible avec les processeurs Intel dont sont dotés les machines de Cupertino.

D’après l’éditeur de sécurité russe, ce malware «installe sur le disque un dossier /Library/Application Support/google/, sur lequel il crée un fichier appelé startp. Ensuite, le BackDoor.Olyx place le fichier /Library/LaunchAgents/www.google.com.tstart.plist dans le répertoire / home, et l’utilise pour lancer l’objet malveillant après le redémarrage de la machine». Et de poursuivre : «Le programme se place lui-même dans un dossier temporaire appelé google.tmp pour supprimer le fichier exécutable de son emplacement initial. Le BackDoor.Olyx opère dans un système infecté en téléchargeant et lançant des fichiers malveillants et en exécutant des commandes dans le /bin/bash shell.»

Grâce à ce processus le hacker contrôle donc l’ordinateur sans que son utilisateur ne puisse s’en rendre compte à première vue. Une nouvelle preuve que les Mac peuvent être infectés. Et aussi vite désinfecté grâce aux outils de Dr Web, notamment, puisque BackDoor.Olyx est désormais enregistré dans sa base virale.

Recent Posts

Legapass : comment protéger ses données privées jusque dans l’au-delà

Comment gérer les données numériques après la mort de son détenteur ? La jeune pousse…

15 heures ago

Iris, un assistant d’IA conversationnelle en langue des signes

Ivès, expert en accessibilité de la surdité, s’est associé à Sopra Steria et à IBM…

19 heures ago

GenAI : le Royaume-Uni poursuit ses investigations sur les partenariats de Microsoft et Amazon

L'Autorité de la concurrence et des marchés (CMA) a lancé la phase de recherche de…

2 jours ago

Clients de VMware : les raisons de la colère

Broadcom remplace pas moins de 168 logiciels VMware par deux grandes licences de location correspondant…

2 jours ago

Laurent Carlier – BNP Paribas Global Market : « L’IA permet de modéliser des relations plus complexes, mais il faut rester prudent »

La banque d’investissement utilise l'IA pour proposer des stratégies individualisées, en termes de rendement et…

2 jours ago

Open Compute Project : les datacenters partagent des bonnes pratiques pour l’environnement

OVHCloud partage ses efforts environnementaux au sommet de l’Open Compute Project qui se tient à…

3 jours ago