Ouvrir le menu principal

MacGeneration

Recherche

Java : un malware exploite une faille comblée en juin

Stéphane Moussie

mercredi 05 février 2014 à 14:00 • 8

Logiciels

HEUR:Backdoor.Java.Agent.a, c'est le petit nom d'un malware récemment découvert par Kaspersky. Ce logiciel malveillant écrit entièrement en Java utilise la vulnérabilité CVE-2013-2465 pour infecter les PC, Mac et ordinateurs sous Linux équipés du logiciel d'Oracle. La faille a été comblée en juin, il n'y a donc pas de risque si vous disposez de la dernière version de Java.

Photo Riza Nugraha CC BY

En revanche, les utilisateurs de Java 7 Update 21 ou d'une version plus ancienne sont exposés à ce malware qui, une fois qu'il s'est installé sur la machine, communique via IRC avec son concepteur. L'ordinateur infecté se transforme alors en botnet et prend part à des attaques par déni de service (DDoS). HEUR:Backdoor.Java.Agent.a utilise par ailleurs l'outil Zelix Klassmaster pour cacher et chiffrer son code.

Comme d'habitude, le conseil de sécurité est de tenir à jour Java — la version 7 est distribuée par Oracle alors que la 6 est maintenue par Apple —, ou bien, plus radical, de le supprimer totalement.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Le crédit à 0 % sur l’Apple Store prolongé jusqu’à fin septembre : les iPhone 17 concernés ?

11:03

• 3


2025 serait l'année de Linux sur desktop aux États-Unis

10:52

• 11


Ce que vos données disent de vous... et de vos proches 📍

09:00

• 0


xAI annonce des compagnons virtuels, entre midinette pour otaku et fans de Cinquante nuances de Grey

16/07/2025 à 23:30

• 26


Test du PlugBug 120 W : un chargeur de voyage qu’on n’oublie pas grâce à Localiser

16/07/2025 à 20:30

• 23


Un dock Thunderbolt 5 bien équipé proposé par Razer

16/07/2025 à 20:15

• 8


iPhone 17 : la future palette de couleurs déjà dans la nature ?

16/07/2025 à 20:13

• 25


Le Thermomix TM5 a été hacké, et il ne lance même pas Doom

16/07/2025 à 19:27

• 12


Vous avez peur pour vos données ? TeamGroup lance un SSD qui peut s'autodétruire

16/07/2025 à 17:56

• 13


macOS 12 Monterey bientôt obligatoire pour Google Chrome

16/07/2025 à 15:46

• 5


Red by SFR propose une Box 5G

16/07/2025 à 13:00

• 29


Face à la gronde, WeTransfer rétropédale sur l’analyse des fichiers par IA

16/07/2025 à 11:37

• 58


Le lecteur d’albums Longplay est disponible en version finale sur le Mac

16/07/2025 à 09:49

• 10


Les bêtas publiques d'iOS 26, iPadOS 26 ou macOS Tahoe prennent du retard

16/07/2025 à 07:42

• 62


Pornhub, Redtube et YouPorn abandonnent une seconde fois la France

15/07/2025 à 21:10

• 66


On a testé Comet, le navigateur de Perplexity qui explore le web comme nul autre

15/07/2025 à 20:30

• 27