Ouvrir le menu principal

MacGeneration

Recherche

Elmedia Player et Folx ont propagé un trojan à leur insu

Stéphane Moussie

lundi 23 octobre 2017 à 10:24 • 15

Logiciels

Si vous avez téléchargé le lecteur vidéo Elmedia Player ou le gestionnaire de téléchargements Folx le 19 octobre sur le site de leur éditeur, vous avez peut-être un logiciel malveillant sur votre Mac.

Les serveurs d’Eltima ont été compromis ce jour-là et ses deux applications infectées par OSX/Proton, un malware qui crée une porte dérobée dans le système et vole des informations sensibles (données de navigation, trousseaux d’accès…).

Pour voir si vous avez été infecté ou non, vérifiez la présence de ces dossiers et fichiers sur votre Mac :

  • /tmp/Updater.app/
  • /Library/LaunchAgents/com.Eltima.UpdaterAgent.plist
  • /Library/.rand/
  • /Library/.rand/updateragent.app/

Si l’un de ces éléments figure sur votre ordinateur, c’est que le trojan est installé. Pour s’en débarrasser, l’éditeur recommande une réinstallation complète de macOS.

Eltima, qui a nettoyé ses serveurs le 20 octobre, précise que les versions distribuées via leur système de mise à jour intégré ne sont pas touchées. La version Mac App Store d’Elmedia Player n’a pas non plus été piratée.

Fin août, c’était le client BitTorrent Transmission qui avait servi de vecteur de propagation à son insu.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Selon Tim Cook, Apple « progresse » sur le développement du nouveau Siri

10:58

• 10


Cotypist suggère du texte soufflé par l’IA dans toutes les apps sur le Mac

10:45

• 0


Promos sur des batteries externes de grosse capacité pour iPhone et MacBook

09:50

• 0


iOS 19 pourrait offrir plusieurs nouveautés pour Stage Manager et les styles photographiques

09:15

• 13


Profitez de Microsoft Office à petit prix pendant les French Days 2025 📍

01/05/2025 à 23:20

• 0


Apple : des résultats solides, mais la Chine et les droits de douane inquiètent

01/05/2025 à 22:56

• 19


La direction de Tesla aurait cherché un remplaçant pour Musk, suite aux difficultés de l’entreprise

01/05/2025 à 21:00

• 72


Microsoft augmente les prix des Xbox, de leurs manettes et de leurs jeux

01/05/2025 à 16:05

• 57


MacBook Air M4 : la chute des prix se poursuit encore sur ce nouvel incontournable 🆕

01/05/2025 à 15:30

• 55


Nos trucs et astuces pour mieux utiliser Apple Pay sur votre iPhone

01/05/2025 à 15:20

• 32


French Days : le très robuste SSD externe Samsung T7 Shield 2 To à 169 € (- 23 %)

01/05/2025 à 11:30

• 10


French Days : Orange et Sosh suppriment les frais de mise en service qui venaient d’être ajoutés

01/05/2025 à 11:00

• 20


Gabriel Attal souhaite limiter drastiquement l’accès des mineurs aux réseaux sociaux, en imitant la Chine

01/05/2025 à 10:30

• 72


Apple mord la poussière face à Epic, mais ne rend pas les armes

01/05/2025 à 10:00

• 63


French Days : CyberGhost, le meilleur VPN pour Mac à 2,03 € par mois (et franchement, vous auriez tort de vous en priver) 📍

30/04/2025 à 23:47

• 0


Google : NotebookLM génère des podcasts en français à partir de vos documents

30/04/2025 à 16:24

• 20