Ouvrir le menu principal

MacGeneration

Recherche

Backdoor.MAC.Eleanor : gare au malware caché derrière une app de conversion

Mickaël Bazoge

mercredi 06 juillet 2016 à 08:56 • 33

Logiciels

Un nouveau malware circule actuellement qui infecte les Mac et qui permet à un brigand de prendre le contrôle de l’ordinateur et d’accéder au contenu de la machine. Baptisé Backdoor.MAC.Eleanor par son découvreur Bitdefender, ce logiciel s’incarne au travers d’une très innocente application de conversion de document. Dans les faits, EasyDoc Converter ne convertit rien du tout, mais agit en tant que porte dérobée pour télécharger en douce un script malicieux.

Une fois tous les composants installés à l’insu de l’utilisateur, le malandrin obtient le contrôle total de l’ordinateur infecté via une console web : accès aux fichiers, possibilité de les renommer, de les télécharger, et de les archiver ; exécution de commandes et de scripts ; gestion des bases de données ; envoi d’e-mails avec pièces-jointes… Le malware peut même capturer des images et des vidéos depuis la webcam du Mac.

La console web — Cliquer pour agrandir

Ce type de malware est « particulièrement dangereux et il est difficile à détecter », prévient Bitdefender. « Par exemple, quelqu’un peut bloquer votre ordinateur et vous faire chanter en menaçant de restaurer vos fichiers confidentiels, ou de transformer votre ordinateur portable en botnet pour attaquer d’autres appareils. Les possibilités sont infinies », s’alarme le spécialiste en sécurité.

Même si elle est disponible sur des sites de bonne réputation, l’application de conversion n’est pas signée par Apple. OS X vous alertera lorsque vous tenterez de la télécharger. Un utilisateur averti en valant deux, n’installez donc pas ce logiciel…

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Test du lampadaire de SwitchBot : un bon éclairage Matter sans se ruiner

08/11/2025 à 10:54

• 20


Tout l'univers Proton (VPN, Mail, Drive...) pour 6,5 € par mois !

08/11/2025 à 10:39

• 0


macOS 26.1 : quand le navigateur de fichiers se met à ramer…

08/11/2025 à 10:00

• 86


Sortie de veille : un nouveau MacBook autour de 700 €, trop beau pour être vrai ?

08/11/2025 à 08:00

• 24


Promo : le Mac mini M4 repasse sous les 600 € 🆕

08/11/2025 à 06:59

• 29


Nvidia : si l'Occident ne réagit pas, la Chine va gagner la course à l’IA selon son patron

07/11/2025 à 22:30

• 84


Un clavier Cherry pour Mac en promotion, à seulement 40 €

07/11/2025 à 21:35

• 10


Mozilla dévoile Kit, la nouvelle mascotte de Firefox 🦊

07/11/2025 à 17:45

• 24


Handy : l’app qui transcrit votre voix en texte partout sur macOS

07/11/2025 à 17:08

• 19


Le Terminal de macOS adopte une touche de Liquid Glass avec Tahoe

07/11/2025 à 14:51

• 17


Écrans externes : de bonnes affaires à saisir chez BenQ, Asus et LG

07/11/2025 à 12:33

• 7


Tesla aimerait produire ses puces IA dans une Terrafab, en partenariat avec Intel

07/11/2025 à 12:05

• 26


Proton VPN active le split tunneling sur Mac

07/11/2025 à 10:28

• 13


Swift Student Challenge : Apple donne rendez-vous aux jeunes développeurs en février

07/11/2025 à 09:36

• 1


IKEA officialise l’arrivée de sa nouvelle gamme de produits connectés via Matter et Thread

07/11/2025 à 09:35

• 66


Merci Patron ! Tesla adoube Musk avec un bonus à 1 000 milliards de dollars

07/11/2025 à 07:30

• 157