Ouvrir le menu principal

MacGeneration

Recherche

Patcher : un ransomware en Swift pas très futé mais dangereux

Mickaël Bazoge

mercredi 22 février 2017 à 22:30 • 46

Logiciels

Comme chacun sait, bien mal acquis ne profite jamais. Les malandrins qui voudraient craquer des logiciels du commerce pourraient rejouer le gag de l'arroseur arrosé si d'aventure ils venaient à télécharger Patcher sur l'internet interlope. Gare, nous dit Marc-Étienne M. Léveillé de WeLiveSecurity : c'est un logiciel malveillant. Pire, c'est un rançongiciel qui prend en otage le contenu du Mac.

Ce petit logiciel qui traîne sur les réseaux torrent se propose de craquer Office 2016 ou encore Adobe Premiere CC 2017, dans une fenêtre innocente comme on le voit ci-dessous. Dans les faits, c'est un malware qui, une fois que l'utilisateur clique sur le bouton Start, va installer un fichier README!.txt dans différents endroits du système et surtout, chiffre tout le reste avec un mot de passe de 25 caractères généré aléatoirement. Les données prises en otage sont stockées dans une archive, tandis que les fichiers "sains" sont supprimés.

À partir de là, Patcher propose deux solutions pour récupérer les données : payer 0,25 bitcoin pour débloquer le contenu dans les 7 jours ; ou payer 0,45 bitcoin pour un déverrouillage dans les 10 minutes. Seul hic : le logiciel (en Swift) a été très mal développé. Quand elle a été fermée, la fenêtre de l'application ne peut plus être rouverte. Surtout, les instructions laissées dans les fichiers README présentent les mêmes adresses Bitcoin et des adresses e-mails identiques quel que soit l'utilisateur.

Résultat : la victime aura beau s'acquitter de la rançon, elle ne pourra pas déverrouiller la protection qui affecte ses fichiers. Il n'y a aucun moyen de récupérer la clé pour déchiffrer les données. Morale de l'histoire, ne téléchargez pas ce type de logiciel… Il n'est certes pas un « chef d'œuvre » comme l'explique le chercheur en sécurité, mais sa dangerosité est d'autant plus importante qu'il est dans l'incapacité de fournir les clés de déchiffrement. Le mieux est de mettre au point une stratégie de sauvegarde de ses données en dur pour pallier ces déconvenues, par exemple avec Time Machine.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Tests, série, analyses… Les articles du Club iGen publiés en octobre

15:00

• 0


Sortie de veille : comment Apple bat de nouveaux records financiers

08:00

• 9


Sam Altman, frustré, annule sa commande de Tesla Roadster et se prend un mur

31/10/2025 à 21:00

• 109


Votre iPhone 18 Pro, vous le prendrez plutôt café, violet ou bordeaux ?

31/10/2025 à 17:13

• 54


Cette extension pour Chrome reprend une idée populaire d’Arc pour changer d’onglet

31/10/2025 à 15:20

• 7


Le gouvernement américain voudrait bannir TP-Link pour des raisons de sécurité nationale

31/10/2025 à 11:30

• 23


Le Black Friday a déjà commencé chez Boulanger, qui autorise les retours jusqu’au 31 janvier

31/10/2025 à 10:31

• 5


Attention aux tentatives d'arnaques en lien avec les données volées à Bouygues Telecom

31/10/2025 à 10:19

• 38


iOS 26.1, nouveau matériel : que nous réserve le mois de novembre d’Apple ?

31/10/2025 à 10:01

• 33


Bon plan : le MacBook Air M4 avec 24 Go de RAM et SSD 512 Go à 1 347 €

31/10/2025 à 08:44

• 12


iPhone 17 : un succès au-delà des attentes

31/10/2025 à 08:10

• 50


WhatsApp va bientôt débarquer sur l'Apple Watch

31/10/2025 à 07:35

• 45


Apple, le grand retour : 2025 finit bien mieux qu’elle n’avait commencé

30/10/2025 à 22:57

• 30


Meta perd plus de 200 milliards de valorisation boursière, suite aux doutes sur ses investissements dans l’IA

30/10/2025 à 21:45

• 105


Prosser vs Apple : l’intermédiaire nie avoir prémédité la fuite de l’interface d’iOS 26

30/10/2025 à 21:30

• 6


Le support auto pour iPhone qui aimante vos trajets

30/10/2025 à 21:22

• 0