Ouvrir le menu principal

MacGeneration

Recherche

OSX/Keydnap : Transmission une fois de plus infecté

Mickaël Bazoge

mardi 30 août 2016 à 20:00 • 71

Logiciels

Le populaire client BitTorrent Transmission est une fois de plus victime d’un malware. Début mars, le logiciel — qui venait de recevoir une grosse mise à jour — installait à son insu et celui de l’utilisateur le ransomware KeRanger. Les chercheurs de We Live Security ont découvert que Transmission a transporté durant quelques jours un nouveau passager clandestin baptisé OSX/Keydnap.

Ce logiciel malveillant a été débusqué au mois de juillet par ESET. OSX/Keydnap subtilise le contenu du trousseau d’accès d’OS X tout en maintenant une porte dérobée dans le système. Les chercheurs d’ESET estimaient alors que la propagation de ce malware passait par le spam ou un téléchargement depuis un site non fiable.

We Live Security a établi qu’OSX/Keydnap se transmettait également par une version recompilée de Transmission 2.92… distribuée sur le site de l’éditeur du logiciel ! Dès que ce dernier a eu vent de la présence du malware, il a immédiatement retiré la mouture infectée ; la signature du bundle date du 29 août, mais les téléchargements de cette version n’ont véritablement débuté que le lendemain. Difficile de dire combien d’utilisateurs ont été infectés ces deux derniers jours.

On trouvera sur le site de We Live Security une liste de plusieurs fichiers et répertoires dont la présence est à vérifier sur le Mac, si on craint une infection. OSX/Keydnap était présent dans l’image disque Transmission2.92.dmg ; la version légitime et sans problème s’appelle Transmission-2.92.dmg.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Un nouvel adaptateur CR2032 pour empêcher les piles d'exploser dans les Macintosh

15:15

• 0


Linus monte le PC de Linus en vidéo

13:00

• 10


Alan améliore l’accessibilité de macOS en encadrant l’application active

11:15

• 4


Les cours de programmation de Purple Giraffe sont en promotion

11:00

• 0


Matter, Thread et prix serrés : IKEA dévoile sa nouvelle gamme de produits connectés

10:52

• 42


Le MacBook Air M2 plonge à 748 € sur Amazon (avec 16 Go de RAM) 🆕

09:10

• 82


La saga Traqués continue : Apple ne trouverait pas les ayants droit du roman plagié

07:52

• 28


Amar Subramanya face au chaos : mission impossible pour le nouveau patron de l'IA d'Apple ?

07:38

• 24


Ducklet s’éteint : le petit client SQLite natif pour macOS tire sa révérence

07:15

• 8


DaVinci Resolve prend maintenant en charge le montage 32K sur les Mac M5

06:45

• 3


John Giannandrea, responsable de l'IA, va quitter Apple et être remplacé par un spécialiste issu de chez Microsoft

01/12/2025 à 23:47

• 37


SMIC, un fondeur chinois, annonce l'arrivée de puces en 5 nm

01/12/2025 à 22:15

• 20


Black Friday : le MacBook Air M4 dévisse à 819 €, le 15" à 1 089 € !

01/12/2025 à 19:44

• 26


Black Friday : les offres les plus populaires

01/12/2025 à 19:08

• 18


Une extension Finder pour compresser en RAR grâce à la version Mac de WinRAR

01/12/2025 à 15:50

• 15


Vous avez un Mac ? L'offre CyberGhost à −83 % + 4 mois offerts s'envole pour le Cyber Monday 📍

01/12/2025 à 15:15

• 0