Transmission : 6500 téléchargements du malware KeRanger

Nicolas Furno |

L’affaire fait grand bruit depuis sa découverte, hier en fin de journée : un malware s’est glissé dans Transmission, un client BitTorrent très populaire sur OS X. C’est la première fois qu’une telle attaque était menée sur le système d’Apple, d’autant qu’il ne s’agissait pas d’un simple malware, mais d’un ransomware, un logiciel malveillant chargé de soutirer de l’argent auprès de ses victimes (lire : KeRanger : ce que l’on sait sur le ransomware de Transmission).

Si vous utilisez Transmission, vérifiez bien que vous êtes à jour. La dernière version est la 2.92.
Si vous utilisez Transmission, vérifiez bien que vous êtes à jour. La dernière version est la 2.92.

Fort heureusement, la supercherie a été rapidement découverte et toutes les parties concernées ont fait leur boulot. Transmission a immédiatement retiré la copie vérolée de ses serveurs et a publié une mise à jour qui éradiquait le malware. Apple a aussi bloqué le code malveillant et même s’il est préférable de vérifier que l’on n’est pas touché, le pire a probablement été évité.

Transmission indique ce soir à l’agence Reuters que la version vérolée du logiciel a été téléchargée environ 6500 fois avant d’être retirée. C’est à la fois beaucoup — on a potentiellement autant de victimes — et assez peu par rapport au nombre d’utilisateurs de l’application. Ses concepteurs précisent que le principal serveur a été compromis, permettant aux malfaiteurs de glisser leur version à la place de l’officielle. La sécurité du serveur en question a été améliorée depuis, si bien que cela ne devrait pas se reproduire… du moins on l’espère !

avatar geneosis | 

J'y ai probablement échapé de quelques heures, puisque le rançngiciel se mettait en activité au bout de 3 jours si j'ai bien compris. Heureusement que jr suis passé à ce moment là sur Macge (même si c'est Macge qui m'a fait télécharger la version 2.90)

avatar MacMorgan | 

Bon alors y avait il vraiment danger ? Je ne vois aucun témoignage que l'infection a eu lieu ? Personne n'a tenté le Malware dans une VM ?

avatar Orus | 

Les responsables de ces malwares vont un jour provoquer des catastrophes meurtrières.
Qu'ils ne viennent pas pleurer le jour ou ils seront considérés comme des terroristes.

avatar Matre | 

Bonjour aux experts,

mon ainée à vérifié sur son macbook, et loi de murphy aidant, effacé le dossier kernel_task.
Word ne démarrait plus, elle va réinstaller son pack office. Je ne sais pas si elle va rencontrer d'autres problèmes. Il y a une autre solution pour réparer cette erreur? (par ex. recopier le dossier depuis une autre session de son mac?)
-Je n'ai pas son mac sous les yeux, elle est en Espagne pour ses études.

Merci pour votre aide.

Mark

Edit: Elle lira vos éventuelles réponses demain, j'ai renvoyé le lien vers la discussion. Son autre session fonctionne sans problème apparemment.

avatar brunitou | 

J'avais la 2.90 mise à jour via push (comme vous dites) mais je n'étais pas infecté.
J'ai mis à jour de la même manière vers 2.92.

Pages

CONNEXION UTILISATEUR