Ouvrir le menu principal

MacGeneration

Recherche

Backdoor.MAC.Eleanor : gare au malware caché derrière une app de conversion

Mickaël Bazoge

mercredi 06 juillet 2016 à 08:56 • 33

Logiciels

Un nouveau malware circule actuellement qui infecte les Mac et qui permet à un brigand de prendre le contrôle de l’ordinateur et d’accéder au contenu de la machine. Baptisé Backdoor.MAC.Eleanor par son découvreur Bitdefender, ce logiciel s’incarne au travers d’une très innocente application de conversion de document. Dans les faits, EasyDoc Converter ne convertit rien du tout, mais agit en tant que porte dérobée pour télécharger en douce un script malicieux.

Une fois tous les composants installés à l’insu de l’utilisateur, le malandrin obtient le contrôle total de l’ordinateur infecté via une console web : accès aux fichiers, possibilité de les renommer, de les télécharger, et de les archiver ; exécution de commandes et de scripts ; gestion des bases de données ; envoi d’e-mails avec pièces-jointes… Le malware peut même capturer des images et des vidéos depuis la webcam du Mac.

La console web — Cliquer pour agrandir

Ce type de malware est « particulièrement dangereux et il est difficile à détecter », prévient Bitdefender. « Par exemple, quelqu’un peut bloquer votre ordinateur et vous faire chanter en menaçant de restaurer vos fichiers confidentiels, ou de transformer votre ordinateur portable en botnet pour attaquer d’autres appareils. Les possibilités sont infinies », s’alarme le spécialiste en sécurité.

Même si elle est disponible sur des sites de bonne réputation, l’application de conversion n’est pas signée par Apple. OS X vous alertera lorsque vous tenterez de la télécharger. Un utilisateur averti en valant deux, n’installez donc pas ce logiciel…

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Magic Keyboard, Trackpad, chargeur 140 W : une vague de mises à jour firmware chez Apple

06:07

• 0


pCloud fait dégringoler le prix de ses forfaits cloud à vie pour le Black Friday ! 📍

18/11/2025 à 23:10

• 0


Une cyberattaque sur un logiciel médical paralyse des soignants et fait craindre une fuite de données

18/11/2025 à 22:39

• 13


Asus ProArt PA27JCV : un écran 5K à 675 €, son plus bas prix à ce jour

18/11/2025 à 19:46

• 10


Google lance Gemini 3 Pro, qui doit être meilleur que GPT-5, Grok ou Claude

18/11/2025 à 18:15

• 53


Les rayons cosmiques ne causeraient pas d'erreurs dans la RAM

18/11/2025 à 17:30

• 19


Le MacBook Pro M5 avec 24 Go de RAM à 1 799 € et d’autres configs spéciales en promo

18/11/2025 à 16:52

• 16


Un boule de nöel connectée avec haut-parleur intégré ! 20 € seulement !

18/11/2025 à 16:31

• 0


Cloudflare en panne, de nombreux sites web et services inaccessibles 🆕

18/11/2025 à 15:54

• 65


Chrome : Google publie un patch d’urgence pour une faille activement exploitée

18/11/2025 à 15:40

• 4


Orange lance une offre de SMS par satellite en Direct to Device

18/11/2025 à 15:26

• 27


Antidote 12 : une mise à jour gratuite vient muscler la reformulation et les dictionnaires

18/11/2025 à 14:54

• 13


Application carte Vitale : usages, adoption, évolutions… on fait le point

18/11/2025 à 13:35

• 49


Mouse Jiggler, l’app qui fait bouger tout seul le curseur de votre Mac

18/11/2025 à 13:27

• 12


Rebecca Heineman, qui a travaillé sur Doom, Wolfenstein 3D ou Ultima, est décédée

18/11/2025 à 12:35

• 10


Kingston cache un SSD externe USB-C et USB-A dans un design de clé USB

18/11/2025 à 10:55

• 13