Ouvrir le menu principal

MacGeneration

Recherche

MacDownloader : le malware amateur

Mickaël Bazoge

mercredi 08 février 2017 à 11:30 • 18

Logiciels

MacDownloader est un malware macOS apparu récemment, qui vise notamment l’industrie américaine de la défense. Les deux chercheurs à l’origine de cette découverte, Claudio Guarnieri et Collin Anderson, pensent qu’il s’agit d’une attaque provenant d’Iran, mais elle n’est pas d’un très grand danger au vu de l’amateurisme des hackers.

Le programme malveillant a été repéré sur un site d’hameçonnage reproduisant le design du site de la société aérospatiale United Technologies ; ce clone a déjà servi par le passé à répandre des malwares Windows et de ce qu’on en connait, il serait effectivement maintenu par des pirates iraniens.

Le site bidon demande, en français dans le texte, d’activer le plug-in Flash — Cliquer pour agrandir

Les internautes qui se rendraient sur ce site sont invités à télécharger des logiciels gratuits et à visionner des cours en vidéo qui se destinent d’abord aux employés de grandes entreprises aéronautiques et aux avionneurs comme Boeing ou Lockheed Martin. Mais voilà, pour pouvoir lire les vidéos, il faut d’abord activer un vrai-faux plug-in Flash qui est en fait le vecteur d’infection de MacDownloader. Étrangement, l’invitation est en français.

Le malware a été développé pour subtiliser les identifiants de l’utilisateur, en piochant dans le Trousseau d’accès et en affichant de fausses boîtes de dialogue réclamant les mots de passe de la victime. Il est néanmoins peu probable de tomber dans le panneau, car les boîtes de dialogue en question sont bourrées de fautes de grammaire : le ou les pirates n’ont pas fignolé la finition. De plus, MacDownloader échoue à récupérer et installer du code malicieux sur le Mac infecté.

Les chercheurs ont également noté que le malware ciblait aussi les militants des droits de l’homme, or en Iran beaucoup d’entre eux possèdent des appareils Apple, indiquent-ils. Raison de plus pour être vigilant.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

La boîte du MacBook Pro M5 est plus fine, car Apple a retiré le chargeur et son emplacement

11:30

• 22


MacBook Pro M5 : quel chargeur choisir maintenant qu’Apple ne le fournit plus ?

11:01

• 18


Pas de pénurie en vue : les nouveaux iPad Pro et MacBook Pro M5 sont bien en stock

10:19

• 6


L'écran pour Mac qui coche toutes les cases : 32”, 4K, 144 Hz et Thunderbolt 4 !

10:00

• 0


Le 2 nm s’annonce salé : Apple pourrait payer (beaucoup) plus cher ses puces A20 pour l'iPhone 18 Pro

08:31

• 25


Sam Sung, l’employé d’Apple devenu célèbre malgré lui, raconte son histoire douze ans plus tard

07:27

• 4


GM va supprimer CarPlay de toutes ses voitures, y compris les véhicules thermiques

22/10/2025 à 23:30

• 83


DMA : Apple attaque la Commission européenne en justice

22/10/2025 à 22:15

• 125


YouTube renforce la traque aux deepfakes avec un outil de détection pour les créateurs de contenu

22/10/2025 à 21:00

• 7


Avec le MacBook Pro M5, Apple est passé au PCI-Express 5.0 pour le SSD, ce qui double les débits

22/10/2025 à 20:30

• 6


Apple pourrait lancer un tout nouvel iPhone chaque année pendant trois ans

22/10/2025 à 20:21

• 38


Une nouvelle bande-annonce pour Pluribus sur Apple TV+, parce que Vince Gilligan n'a pas eu le mémo sur l'abandon du +

22/10/2025 à 19:03

• 7


Moins de transparence dans Liquid Glass : chronique d'un rétropédalage annoncé

22/10/2025 à 17:29

• 111


ChatGPT connait des lenteurs actuellement

22/10/2025 à 17:07

• 7


Les chiffres se suivent et se ressemblent : l’iPhone Air ne trouve pas son public 🆕

22/10/2025 à 16:45

• 119


Quand le Mac (re)devient le laboratoire du logiciel moderne

22/10/2025 à 12:27

• 14