Ouvrir le menu principal

MacGeneration

Recherche

Malware : une variante de Fruitfly traine depuis au moins cinq ans

Mickaël Bazoge

mardi 25 juillet 2017 à 09:14 • 5

Logiciels

Fruitfly refait parler de lui. Ce malware repéré en janvier est en effet de retour via une variante découverte par Patrick Wardle, qui présentera ce logiciel malveillant plus en profondeur durant une conférence à la Black Hat Security de Las Vegas. Comme son modèle, ce malware peut récupérer des informations confidentielles sur le Mac infecté en prenant le contrôle de la webcam, en réalisant des captures d’écran et en se mettant de côté les saisies réalisées au clavier. Le logiciel collecte aussi des informations sur tous les Mac connectés à un même réseau. Selon le chercheur en sécurité de Synack, le malware traine ses guêtres depuis au moins cinq ans !

Potentiellement, les malandrins qui se cachent derrière Fruitfly et cette variante sont donc en mesure d’installer d’autres malwares sur les ordinateurs infectés, et de subtiliser des données très confidentielles comme des codes de cartes bancaires et des mots de passe de connexion. Cependant, dans les faits, le chercheur en sécurité n’a trouvé aucune preuve de ce type de larcins. Selon Wardle, ce méchant bout de code pourrait surtout être utilisé pour espionner une personne, on serait loin en tout cas d’une attaque sponsorisée par un État pour déstabiliser un pays ou une organisation.

Le malware se connecte à des serveurs dont les adresses sont présentes « en dur » dans le code. Il a pu acquérir les noms de domaine correspondants, ce qui fait dire à Wardle que ce logiciel malveillant n’est plus utilisé par ses créateurs. Durant deux jours, le chercheur a tout de même pu voir que 400 Mac étaient connectés au serveur : pendant tout ce temps, il avait la possibilité d’utiliser les compétences du logiciel pour espionner ces utilisateurs à leur insu… Les domaines associés au malware ne sont désormais plus disponibles, ce qui élimine de facto une grande partie de la menace.

Apple n’avait pas tardé à réagir lorsque la découverte de Fruitfly lui avait été notifiée : le constructeur avait mis à jour les mécanismes de sécurité de macOS. Il est probable qu’il en ira de même pour cette variante.

Mise à jour — Apple confirme que tous les Mac mis à jour, y compris ceux sous El Capitan, sont immunisés.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

À défaut de CarPlay, le groupe GM va ajouter Apple Music à ses voitures

15/12/2025 à 22:50

• 4


Guide de Noël : bagues, balances, les appareils de suivi de santé les plus utiles sous iOS

15/12/2025 à 21:35

• 8


Les premières bêtas des OS 26.3 sont disponibles, avec le transfert simplifié entre iOS et Android 🆕

15/12/2025 à 20:31

• 17


ONLYOFFICE Desktop Editors 9.2 : l'IA s'invite sur votre Mac (et votre PC) 📍

15/12/2025 à 20:14

• 0


Comme prévu, Meta abandonne la version Mac de l'app Messenger

15/12/2025 à 19:25

• 20


Deux boîtiers pour SSD capables d'atteindre 40 Gb/s en promotion

15/12/2025 à 16:50

• 8


Apple peut fermer un compte vieux de 25 ans sans recours à cause d’une mauvaise carte cadeau

15/12/2025 à 16:33

• 24


MacBook Air M2 : le modèle 16 Go à 724 €, son plus bas historique ! 🆕

15/12/2025 à 16:19

• 94


La fin des SSD SATA se précise : Samsung aurait abandonné ce marché

15/12/2025 à 15:25

• 23


iOS : Apple cherche toujours à forcer les mises à jour automatiques

15/12/2025 à 12:30

• 66


X arrête son application X pour Mac (qui n'était que l'app iPad mal intégrée)

15/12/2025 à 12:15

• 52


SF Symbols Lite améliore le gestionnaire d’icônes fourni par Apple

15/12/2025 à 11:32

• 3


Beats rend hommage aux films de kung-fu pour vendre ses Powerbeats Pro 2

15/12/2025 à 10:00

• 6


macOS 26.2 déplace les indicateurs de luminosité et volume quand une app s’affiche en plein écran

15/12/2025 à 09:30

• 13


Marre des pubs et des trackers ? Voilà pourquoi il faut utiliser un Adblock VPN 📍

15/12/2025 à 09:30

• 0


Venez donner une note à macOS Tahoe 26

15/12/2025 à 08:08

• 60