Ouvrir le menu principal

MacGeneration

Recherche

Malware : KeRanger venait de Linux

Nicolas Furno

jeudi 10 mars 2016 à 12:45 • 26

Logiciels

KeRanger, ce malware glissé dans Transmission qui a défrayé la chronique le week-end dernier, venait en fait de Linux. C’est ce qu’explique BitDefender après avoir analysé le code source de ce programme qui verrouillait tous les fichiers et demandait à ses victimes une rançon pour récupérer un accès. L’entreprise a trouvé énormément de similitudes entre ce qui a infesté quelques milliers de Mac et Linux.Encoder Trojan, un malware qui circule en particulier sur les serveurs Linux depuis plusieurs mois.

Extrait du code de KeRanger
Extrait du code de KeRanger

Les deux programmes malveillants fonctionnent sur le même principe et KeRanger aurait été simplement adapté pour fonctionner sur OS X. En particulier, il lui fallait déjouer les sécurités mises en place par Gatekeeper et c’est pourquoi le malware exploitait un certificat valide, fourni par Apple. Par ailleurs, on savait qu’une mise à jour était prévue pour bloquer également l’accès aux sauvegardes Time Machine, une fonction spécifique à OS X.

Le système d’exploitation d’Apple, basé sur UNIX, est suffisamment proche d’une distribution Linux pour que KeRanger se base sur le travail d’un malware tiers. Ce n’est pas vraiment une surprise donc, mais c’est surtout le rappel utile que les outils malveillants ne sont pas une exclusivité de Windows ou plus récemment d’Android.

Rappelons que Transmission a été mis à jour dans la foulée pour, non seulement retirer le malware intégré à l’application, mais aussi nettoyer les Mac infectés. A priori, personne n’a été touché par KeRanger cette fois, espérons que l’on aura autant de chances à l’avenir…

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Apple Store : le crédit à 0 % sur les iPhone 17 et les autres produits prolongé jusqu’à la fin de l’année

14/10/2025 à 22:00

• 21


Orange, Bouygues et Free font une offre à 17 milliards d’euros pour se partager SFR

14/10/2025 à 21:56

• 61


Le MacBook Pro M5 bientôt annoncé, et c’est Apple qui le dit

14/10/2025 à 21:32

• 36


Mac Pro : Apple a sans doute vendu à perte sa carte Afterburner à 2 300 €

14/10/2025 à 20:30

• 17


Une troisième bêta pour iOS 26.1 et macOS Tahoe 26.1 🆕

14/10/2025 à 20:11

• 25


10 ans après, c'est la fin du support de Windows 10

14/10/2025 à 16:40

• 43


Back to School : dernière semaine pour les AirPods offerts à l’achat d’un Mac ou d’un iPad

14/10/2025 à 16:03

• 0


macOS Tahoe restaure un bug touchant les extensions du système

14/10/2025 à 13:03

• 5


Enfin un écran 5K pour Mac qui n'est pas hors de prix !

14/10/2025 à 11:44

• 0


Google va ajouter un bouton pour faire disparaître les pubs (déjà vues) des résultats

14/10/2025 à 11:06

• 19


Remise de 10 % sur de nombreux MacBook Pro M4 Pro et M4 Max

14/10/2025 à 10:27

• 7


Apple finance la production d’énergie renouvelable en Europe pour compenser la consommation de ses produits

14/10/2025 à 09:59

• 37


14 ans plus tard, iCloud n’a pas pris un giga !

14/10/2025 à 08:30

• 113


Meta Ray-Ban Display : un prototype qui aura besoin de cinq ans pour devenir un vrai produit ?

14/10/2025 à 08:28

• 25


La troisième bêta de macOS 26.1 modifie l’icône dédiée au stockage interne

14/10/2025 à 08:08

• 20


macOS Tahoe dévoile le futur Pro Display XDR avec caméra intégrée

14/10/2025 à 06:30

• 18