Ouvrir le menu principal

MacGeneration

Recherche

Malware : une variante de Fruitfly traine depuis au moins cinq ans

Mickaël Bazoge

mardi 25 juillet 2017 à 09:14 • 5

Logiciels

Fruitfly refait parler de lui. Ce malware repéré en janvier est en effet de retour via une variante découverte par Patrick Wardle, qui présentera ce logiciel malveillant plus en profondeur durant une conférence à la Black Hat Security de Las Vegas. Comme son modèle, ce malware peut récupérer des informations confidentielles sur le Mac infecté en prenant le contrôle de la webcam, en réalisant des captures d’écran et en se mettant de côté les saisies réalisées au clavier. Le logiciel collecte aussi des informations sur tous les Mac connectés à un même réseau. Selon le chercheur en sécurité de Synack, le malware traine ses guêtres depuis au moins cinq ans !

Potentiellement, les malandrins qui se cachent derrière Fruitfly et cette variante sont donc en mesure d’installer d’autres malwares sur les ordinateurs infectés, et de subtiliser des données très confidentielles comme des codes de cartes bancaires et des mots de passe de connexion. Cependant, dans les faits, le chercheur en sécurité n’a trouvé aucune preuve de ce type de larcins. Selon Wardle, ce méchant bout de code pourrait surtout être utilisé pour espionner une personne, on serait loin en tout cas d’une attaque sponsorisée par un État pour déstabiliser un pays ou une organisation.

Le malware se connecte à des serveurs dont les adresses sont présentes « en dur » dans le code. Il a pu acquérir les noms de domaine correspondants, ce qui fait dire à Wardle que ce logiciel malveillant n’est plus utilisé par ses créateurs. Durant deux jours, le chercheur a tout de même pu voir que 400 Mac étaient connectés au serveur : pendant tout ce temps, il avait la possibilité d’utiliser les compétences du logiciel pour espionner ces utilisateurs à leur insu… Les domaines associés au malware ne sont désormais plus disponibles, ce qui élimine de facto une grande partie de la menace.

Apple n’avait pas tardé à réagir lorsque la découverte de Fruitfly lui avait été notifiée : le constructeur avait mis à jour les mécanismes de sécurité de macOS. Il est probable qu’il en ira de même pour cette variante.

Mise à jour — Apple confirme que tous les Mac mis à jour, y compris ceux sous El Capitan, sont immunisés.

Ajouter ce site dans Google News

Samsung s’offre un faux Tim Cook pour se moquer de l'iPhone Duo

11/09/2026 à 22:11

• 72


Mais où est passé l’iPhone 18 standard ?

11/09/2026 à 22:11

• 21


Anthropic le consigne dans un rapport : Claude aurait déjà été détourné pour des recherches sur les armes biologiques

11/09/2026 à 21:30

• 27


TSMC en avance de près d’un an sur la production en 1,4 nm

11/09/2026 à 20:45

• 9


Bon plan : Anker offre un deuxième produit pour l'achat de certains chargeurs

11/09/2026 à 18:36

• 0


Deathray, la page web qui peut complètement planter en boucle votre Mac Apple Silicon

11/09/2026 à 17:30

• 24


Apple Intelligence, Siri AI : le point sur la compatibilité et la disponibilité en France

11/09/2026 à 15:35

• 18


iPhone Duo : finalement, l’iPhone Ultra attendra encore

11/09/2026 à 14:43

• 34


Siri AI, Apple Intelligence et Apple Pay incompatibles avec un démarrage sur un volume externe

11/09/2026 à 12:50

• 12


Korean Air adopte Starlink pour offrir le Wi-Fi gratuit à bord

11/09/2026 à 11:33

• 22


UPDF 2.5 : l'éditeur PDF dopé à l'IA qui fait de l'ombre à Adobe sur Mac 📍

11/09/2026 à 10:48

• 0


John Ternus à propos d’Apple : « C’est dans mon sang »

11/09/2026 à 10:05

• 17


« Pas particulièrement inspirants » : Apple tacle les pliables concurrents

11/09/2026 à 08:55

• 40


Apple Watch : à fond le sport avec Strava et Wahoo !

11/09/2026 à 07:57

• 12


L'iPhone Duo fait son numéro sur TikTok

11/09/2026 à 07:55

• 12


Orange fermera l’accès web à sa messagerie vocale le 1er juin 2027

11/09/2026 à 07:22

• 7