Le malware Snake mord aussi macOS

Mickaël Bazoge |

Les vieux malwares de Windows se recyclent sur macOS. Snake, alias Turla ou encore Uroburos, est un « classique » de la vérole sur la plateforme d’en face, où il traine ses guêtres depuis 2008. Ce malware a fait son apparition sur Linux en 2014, et c’est désormais au tour de macOS d’en « profiter ».

Snake, ou OSX.Snake, imite l’installateur du lecteur Flash pour infecter les Mac. Ce n’est pas forcément le meilleur vecteur d’infection d’ailleurs, étant donnée la popularité en berne de ce logiciel, mais passons. Le logiciel malveillant, contenu dans un fichier compressé ZIP, jouit d’un certificat développeur au nom de « Addy Symonds » qu’Apple a déjà révoqué : Gatekeeper saura donc prévenir l’utilisateur du danger.

Cliquer pour agrandir

Une fois lancé, le malware réclame le mot de passe admin du Mac (à l’instar de Flash) et il installe effectivement un vrai lecteur Flash… mais il fait aussi tourner un exécutable baptisé Install, signé là aussi Addy Symonds. Le tout crée une porte dérobée dans le Mac par laquelle un malandrin aura tout loisir de subtiliser des informations sensibles.

On ne risque donc pas grand chose avec ce Snake, à moins de vraiment et réellement vouloir installer un lecteur Flash sur son Mac. Dans ce cas, rendez-vous sur le site d’Adobe ou utilisez Chrome, qui intègre son propre lecteur Flash qui se met à jour automatiquement.

avatar xipiron | 

Aaaahhhh flash même quand c'est pas lui il te pourrit la vie !

Joke, humour, blague... pour les susceptibles et il sont souvent nombreux à deux jours d'élection.

Quoi c'est un com qui sert à rien et bien on fait se qu'on peut quand on s'ennuie.

Allez bonne nuit

avatar iTruc | 

Moi, il me fait bien rire. Merci. ;)

avatar Ralph_ | 

Et Java? J'ai installe récemment Et maintenant j'ai des MAJ à part des natives ?

avatar asheden | 

@Ralph_

Java comme flash sont des nids à failles de sécurité.

avatar Benitochoco | 

La meilleure solution, ne pas mettre Flash sur sa machine. Ça n'empêche pas de vivre !

avatar Remords Sincères | 

Ouais donc encore un truc qui infecte après manipulation "manuelle" et "volontaire" de l'utilisateur.
En gros, les malwares sur macs ne sont performants que lorsque la personne derrière l'écran est novice, ou stupide.

On a jamais vu d'infections type Sasser ou Blaster sur Mac et c'est visiblement pas prêt d'arriver s'ils sont pas foutu de coder des trucs qui s'installent sans avoir à cliquer et sans avoir besoin du mot de passe.

Comme quoi c'est quand même ultra secure MacOS, pour peu qu'on soit pas idiot.

avatar mat 1696 | 

@Remords Sincères

Là tu as les haters qui vont venir te dire "Sa na rian a voire! C psk y a pas bcp de monde sous Mac et il fon moin de virus. Mes an vrai mac c moin securise!" Parce que bien sûr, si l'hacker peut faire super facilement (enfin autant que sur Windows quoi) un Malware, il va se priver en se disant "Ah ouais mince il y a moins de monde sur Mac, donc je ne vais pas le faire, même que je connais la faille par coeur et comment l'exploiter"....

Donc oui, macOS est beaucoup plus sécurisé que Windows. Rien qu'avec les mot de passe admin pour les droits admin, ainsi que les certificats des installateurs (que l'on peut consulter en cliquant sur le ?) ça nous protège vachement...

Après bien sûr les novices qui ne font pas la différence et n'ont aucune notion d'informatique c'est un peu de leur faute quand même (On fait bien des permis de conduire et quand on travail on est sensé être formé, donc si besoin d'ordinateur --> Formation aux dangers et aux choses à ne pas faire et à faire attention)

avatar Ghaleon111 | 

OS X a en faite beaucoup plus de failles que Windows 10

avatar Moonwalker | 

"OS X a en faite beaucoup plus de failles que Windows 10"

Oh! La grosse faille orthographique.

Retourne donc à l'école. Cela t'évitera peut-être de raconter des sottises.

avatar Powerdom | 

Ben si parfois Flash est indispensable. par exemple consulter des archives d'état civil.

avatar pistache18 | 

Télécharger "malwarebytes" anti malwares gratuit très efficace. Utilisé avec succès sur mon iMac ?

avatar HellXIoNS | 

Il me semblait que sur les dernières version de Chrome, Flash n'était plus intégré ?

avatar quetzal | 

Adobe Photoshop CS version 5.5 me réclame l'installation de Flash version 6. Ce que j'ai fait pour que Photoshop tourne. Est-ce que cela a à voir avec ce malware ?

avatar Moonwalker | 

Un classique.

Il faut télécharger Flash Player chez Adobe et nulle part ailleurs.

Il ne s'agit ici ni d'une faille de Flash, ni d'une faille de macOS. La faille serait encore une fois celle de l'utilisateur imprudent qui installe n'importe quoi sous prétexte qu'une fenêtre le lui demande.

CONNEXION UTILISATEUR