Le créateur du cheval de Troie Flashback peut-être identifié

Anthony Nelzin-Santos |

Le créateur de Flashback, ce cheval de Troie qui avait infecté plusieurs centaines de milliers de Mac, a peut-être été identifié. Spécialisé dans l’identification des créateurs de botnets, Brian Krebs assure qu’il s’agit d'un Russe de 30 ans connu sous le pseudonyme de Mavook.





Krebs a remonté sa piste à partir de messages privés d’un forum de hackers où Mavook s’est dévoilé pour obtenir l’accès à Darkode, un forum où se réunissent les tout meilleurs pirates. Dans une autre conversation, un des pirates les plus connus de Russie confirme que Mavook a créé Flashback et le recommande, assurant qu’il possède les capacités pour créer de nouveaux outils d’attaque. Son « admission » semble avoir été contrariée : il est possible que Mavook ait été « lâché » par ses camarades, ce qui expliquerait que Krebs ait pu avoir accès à ces conversations.



La première variante de Flashback, découverte en septembre 2011, se faisait passer pour un installeur d’Adobe Flash Player. Apple avait alors mis plusieurs semaines pour répondre à cette première attaque, avant de se défendre plus régulièrement contre les diverses mutations de ce cheval de Troie. Le jeu du chat et de la souris a pris fin il y a un an presque jour pour jour, alors qu’au moins un demi-million de Mac avait été infecté (lire : Interview : Flashback et la mécanique d'un malware).

Accédez aux commentaires de l'article