Les rançonlogiciels débarquent sur Mac

Christophe Laporte |
On espère que ce nouveau malware pour Mac ne touchera pas notre ami Chris Sevier (lire : "Apple m’a rendu accro au porno”). Assez connu des utilisateurs Windows, un ransomware vient de faire son apparition sur Mac.

Connu également sous le nom de rançonlogiciel, ce type de programmes prend en otage des données personnelles, puis demande à leur propriétaire d'envoyer de l'argent en échange de la clé qui permettra de les déchiffrer. Un ransomware peut aussi bloquer l'accès de tout utilisateur à une machine jusqu'à ce qu'une clé ou un outil de débridage soit envoyé à la victime en échange d'une somme d'argent.



Dans le cas présent, il s’agit du second cas de figure. Le ransomware en question prend le contrôle de Safari et affiche une page appartenant soi-disant au FBI et qui vous accuse de tous les maux possibles et imaginables (enfin presque) : piratage de logiciels, musique et vidéo, présence de fichiers porno et pédophiles sur votre ordinateur…

Ce malware codé apparemment en très grande partie en JavaScript vous bloque par tous les moyens sur cette page et vous propose de donner 300 $ afin de déverrouiller l’ordinateur et éviter d’éventuels soucis juridiques. À chaque fois que vous voulez quitter cette page, vous avez le droit à un message d’alerte qui vous bloque.



Comme le note Malwarebytes à l’origine de cette découverte, il est très facile de contourner ce rançonlogiciel. Il suffit en fait d’aller dans le menu “Safari” et de choisir l’option “Reinitialiser Safari”.



Si vous voulez tenter l’expérience, il suffit de taper cette URL dans votre navigateur fbi.gov.id657546456-3999456674.k8381 et d’ajouter un .com à la fin.

À noter qu’à ce petit jeu, Firefox est le plus malin des principaux navigateurs. Quand il détecte une utilisation fréquente des dialogues d’alerte, il vous avertit par un petit message qui permet de régler simplement l’affaire.



Une telle option dans Safari ne serait pas de trop !
Accédez aux commentaires de l'article