Ouvrir le menu principal

MacGeneration

Recherche

Malware : une variante de Fruitfly traine depuis au moins cinq ans

Mickaël Bazoge

mardi 25 juillet 2017 à 09:14 • 5

Logiciels

Fruitfly refait parler de lui. Ce malware repéré en janvier est en effet de retour via une variante découverte par Patrick Wardle, qui présentera ce logiciel malveillant plus en profondeur durant une conférence à la Black Hat Security de Las Vegas. Comme son modèle, ce malware peut récupérer des informations confidentielles sur le Mac infecté en prenant le contrôle de la webcam, en réalisant des captures d’écran et en se mettant de côté les saisies réalisées au clavier. Le logiciel collecte aussi des informations sur tous les Mac connectés à un même réseau. Selon le chercheur en sécurité de Synack, le malware traine ses guêtres depuis au moins cinq ans !

Potentiellement, les malandrins qui se cachent derrière Fruitfly et cette variante sont donc en mesure d’installer d’autres malwares sur les ordinateurs infectés, et de subtiliser des données très confidentielles comme des codes de cartes bancaires et des mots de passe de connexion. Cependant, dans les faits, le chercheur en sécurité n’a trouvé aucune preuve de ce type de larcins. Selon Wardle, ce méchant bout de code pourrait surtout être utilisé pour espionner une personne, on serait loin en tout cas d’une attaque sponsorisée par un État pour déstabiliser un pays ou une organisation.

Le malware se connecte à des serveurs dont les adresses sont présentes « en dur » dans le code. Il a pu acquérir les noms de domaine correspondants, ce qui fait dire à Wardle que ce logiciel malveillant n’est plus utilisé par ses créateurs. Durant deux jours, le chercheur a tout de même pu voir que 400 Mac étaient connectés au serveur : pendant tout ce temps, il avait la possibilité d’utiliser les compétences du logiciel pour espionner ces utilisateurs à leur insu… Les domaines associés au malware ne sont désormais plus disponibles, ce qui élimine de facto une grande partie de la menace.

Apple n’avait pas tardé à réagir lorsque la découverte de Fruitfly lui avait été notifiée : le constructeur avait mis à jour les mécanismes de sécurité de macOS. Il est probable qu’il en ira de même pour cette variante.

Mise à jour — Apple confirme que tous les Mac mis à jour, y compris ceux sous El Capitan, sont immunisés.

Ajouter ce site dans Google News

iOS 27 : la correction automatique des mots de passe et les suggestions dans Messages attendront

12:59

• 6


iOS 27 arrive le 14 septembre : les réglages de confidentialité à revoir (et ExpressVPN à -80 %) 📍

12:59

• 0


MacBook Neo : jusqu’à 120 € sur la carte Carrefour, ou 100 € de remise chez Amazon

12:58

• 0


Victime de son succès, GPT-6 Astra pousse OpenAI à fermer son offre ChatGPT Pro à 200 $

11:47

• 3


Entre clins d’œil à Steve Jobs et piques sur la concurrence, le style John Ternus

11:00

• 15


Précommandes des iPhone 18 à 14 heures : un Pro aujourd’hui ou un Duo en octobre ?

08:44

• 53


iPhone 18 Pro : l’Apple Store baisse le rideau jusqu’à 14 heures

08:44

• 18


La brosse à dents connectée de Dyson retirée temporairement des étals suite à un défaut de composants

08:43

• 51


Sortie de veille : notre premier avis sur l’iPhone Duo et les autres nouveautés du keynote

08:00

• 2


Bon plan : Anker offre un deuxième produit pour l'achat de certains chargeurs

11/09/2026 à 23:36

• 1


iOS 27, iPadOS 27, macOS 27 : découvrez notre nouveau livre !

11/09/2026 à 22:55

• 21


Samsung s’offre un faux Tim Cook pour se moquer de l'iPhone Duo

11/09/2026 à 22:11

• 79


Mais où est passé l’iPhone 18 standard ?

11/09/2026 à 22:11

• 27


Anthropic le consigne dans un rapport : Claude aurait déjà été détourné pour des recherches sur les armes biologiques

11/09/2026 à 21:30

• 51


TSMC en avance de près d’un an sur la production en 1,4 nm

11/09/2026 à 20:45

• 14


Deathray, la page web qui peut complètement planter en boucle votre Mac Apple Silicon

11/09/2026 à 17:30

• 29