Ouvrir le menu principal

MacGeneration

Recherche

Sécurité : Trojan.Yontoo.1 sévit sur Mac

Stéphane Moussie

jeudi 21 mars 2013 à 15:45 • 27

macOS

L'éditeur de logiciel de sécurité Dr. Web révèle l'existence d'un nouveau cheval de Troie sur Mac baptisé « Trojan.Yontoo.1 ». Le nombre de logiciels malveillants sur OS X aurait augmenté depuis le début de l'année, déclare par ailleurs l'éditeur.

Yontoo est un adware (ou publiciel) qui vient se greffer aux navigateurs (Chrome, Firefox et Safari) sous la forme d'une extension. Pour parvenir à faire installer cette extension malicieuse aux utilisateurs, les personnes malintentionnées mettent par exemple en place des sites web où l'utilisateur est invité à installer un plug-in pour lire une vidéo. Une boîte de dialogue qui imite celle des navigateurs propose alors de télécharger l'extension qui se trouve être un cheval de Troie. La technique est des plus classiques, mais elle peut fonctionner auprès des personnes les moins attentives.



Une autre possibilité consiste à faire télécharger à l'utilisateur une application qu'il croit sûre (un lecteur vidéo, un gestionnaire de téléchargement...), mais qui contient en fait Yontoo. Une fois l'application installée, Yontoo est présent dans les navigateurs comme une extension.



L'extension envoie alors les informations de navigation à un serveur externe. En retour, celui-ci lui transmet un fichier pour intégrer du code dans les pages visitées. L'éditeur illustre le résultat avec le site d'Apple : Yontoo affiche de la publicité qui n'est normalement pas présente. Le but étant pour les personnes malveillantes de s'enrichir avec ces pubs.



Sur le même sujet :
- Sécurité : l'intenable défi

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Test de l'antenne Starlink mini, parfaite pour ceux qui aiment voyager

10:00

• 12


L’arnaque Doctolib le prouve : il est urgent de reprendre le contrôle sur vos données 📍

10/05/2025 à 23:07

• 0


Le nouveau bracelet Sport Pride Edition en photos

10/05/2025 à 18:57

• 33


À la découverte de Raycast, le puissant lanceur multifonctions pour le Mac

10/05/2025 à 11:00

• 10


MacBook Air M4 : la chute des prix se poursuit encore sur ce nouvel incontournable 🆕

10/05/2025 à 09:38

• 83


Sortie de veille : plus de modèles, plus de lancements… l'iPhone serait au cœur d'une stratégie choc

10/05/2025 à 08:00

• 1


Promo sur des batteries externes de forte capacité pour Mac, iPhone ou iPad

09/05/2025 à 23:44

• 3


L’Apple Store en Lego, bientôt disponible ?

09/05/2025 à 20:45

• 28


Un PowerBook G4 modifié pour charger en USB-C

09/05/2025 à 17:56

• 11


HoudahGeo 7 fait du géo-tagging sur les vidéos

09/05/2025 à 16:31

• 8


Razer Synapse 4 est en bêta sur les Mac Apple Silicon pour les claviers et souris Razer

09/05/2025 à 15:30

• 5


Calendrier, chaînes d'assemblage, IA… ces startups qu'Apple a récemment achetées pour améliorer ses produits

09/05/2025 à 12:15

• 7


Hirokazu Kore-eda détaille comment il a tourné son dernier film avec des iPhone 16 Pro

09/05/2025 à 12:00

• 13


macFUSE 5 tire parti de FSKit pour faciliter l’ajout de systèmes de fichiers à macOS

09/05/2025 à 09:34

• 30


Promo : l'Atari 2600 Plus à 90 € (-30 €) avec 10 jeux et un joystick

09/05/2025 à 08:24

• 5


Du M5 aux processeurs d'IA pour serveurs, Apple a du pain sur la planche

09/05/2025 à 06:51

• 26