Ouvrir le menu principal

MacGeneration

Recherche

Java : un malware exploite une faille comblée en juin

Stéphane Moussie

mercredi 05 février 2014 à 14:00 • 8

Logiciels

HEUR:Backdoor.Java.Agent.a, c'est le petit nom d'un malware récemment découvert par Kaspersky. Ce logiciel malveillant écrit entièrement en Java utilise la vulnérabilité CVE-2013-2465 pour infecter les PC, Mac et ordinateurs sous Linux équipés du logiciel d'Oracle. La faille a été comblée en juin, il n'y a donc pas de risque si vous disposez de la dernière version de Java.

Photo Riza Nugraha CC BY

En revanche, les utilisateurs de Java 7 Update 21 ou d'une version plus ancienne sont exposés à ce malware qui, une fois qu'il s'est installé sur la machine, communique via IRC avec son concepteur. L'ordinateur infecté se transforme alors en botnet et prend part à des attaques par déni de service (DDoS). HEUR:Backdoor.Java.Agent.a utilise par ailleurs l'outil Zelix Klassmaster pour cacher et chiffrer son code.

Comme d'habitude, le conseil de sécurité est de tenir à jour Java — la version 7 est distribuée par Oracle alors que la 6 est maintenue par Apple —, ou bien, plus radical, de le supprimer totalement.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Comment regarder les chaînes de télé sur l’Apple TV : toutes les apps et offres disponibles

31/08/2025 à 18:41

• 64


Ces articles du Club iGen passent en accès libre : découvrez nos contenus premium

31/08/2025 à 11:58

• 3


Le grand tapis de souris de Logitech en promo à 8 €

31/08/2025 à 08:34

• 0


« Digital detox » : le bilan de mes vacances (presque) sans iPhone

31/08/2025 à 08:00

• 30


Panne majeure en cours sur les moyens de paiement de nombreuses banques françaises

30/08/2025 à 20:17

• 93


« Le premier iPad protégé contre les liquides » : la déclaration d’Apple qui intrigue

30/08/2025 à 10:24

• 15


L’appel à la grève de la CB (et d’Apple Pay), un risque majeur pour les banques ?

30/08/2025 à 08:06

• 178


iOS 18.6.2 bouche une faille zéro day utilisant WhatsApp pour piéger les utilisateurs

30/08/2025 à 08:04

• 8


À contre-courant : pourquoi Florian n’abandonne pas WhatsApp

30/08/2025 à 08:00

• 78


Gemini lance un mode incognito, pour des conversations jetables

29/08/2025 à 21:00

• 12


my kSuite : une alternative gratuite, souveraine et suisse à Google et Microsoft (et à -80 % si besoin de plus) 📍

29/08/2025 à 20:07

• 0


Agenda, Path Finder, Unite… De bonnes apps Mac à prix cassé

29/08/2025 à 17:05

• 11


Fibre Power S : SFR baisse son offre triple-play à 26,99 €/mois

29/08/2025 à 16:22

• 15


Lenovo cogite sur un portable à écran paysage et portrait

29/08/2025 à 15:49

• 17


MacBook Air M4 en promo à partir de 949 € et 90 € en bons d'achat

29/08/2025 à 14:43

• 6


Guide d'achat : quels accessoires pour accompagner son nouvel iPad à la rentrée

29/08/2025 à 14:42

• 16