Le processus louche « mshelper » est un mineur de cryptomonnaie

Stéphane Moussie |

Le mystérieux processus « mshelper » repéré par certains utilisateurs de Mac la semaine dernière est un programme malveillant. Après des recherches, Malwarebytes a identifié ce processus qui consomme en douce des ressources processeur comme un mineur de cryptomonnaie, du Monero en l’occurrence.

On peut repérer mshelper dans l’application Moniteur d’activité intégré à macOS.

mshelper est un clone d’une ancienne version de XMRig, un mineur open source. En le baptisant ainsi, son ou ses créateurs cherchent visiblement à le faire passer pour un processus Microsoft.

Malwarebytes n’a pas encore trouvé l’application qui sert à le véhiculer — il s’agit peut-être d’un faux installeur de Flash ou d’un autre plug-in, comme c’est souvent le cas.

mshelper est embêtant, puisqu’il monopolise les ressources du Mac, mais il n’est pas plus dangereux que ça. Malwarebytes peut se charger de le faire disparaître de la machine si on est affecté, autrement on peut le faire à la main en supprimant ces dossiers :

/Library/Application Support/pplauncher/pplauncher

/Library/LaunchDaemons/com.pplauncher.plist

/tmp/mshelper/mshelper

Tags
avatar dumas75 | 

Je m en doutais vu comme mon mbp chauffait en veille :(
Merci pour l info :€

avatar C1rc3@0rc | 

@dumas75

Le fait que le Mac chauffe c'est pas parce que le soft fait du minage, c'est parce que la machine n'est pas suffisamment refroidie en pleine charge.

Par contre, que le minage charge la machine (CPU/GPU) ça oui c'est une evidence. Mais bon y a d'autres process qui font ça et qui sont bel et bien de process Apple tout a fait legitimes.

Il faut comprendre que la puissance de la machine n'a pas d'importance en fait, car ces "malware de minage" repartissent la charge de calcul sur la masse de machines infectées. Toutes les machines connectées a l'internet sont donc potentielement des cibles, que ce soit des petits Raspberry, des netbook, des vieux PC, mais aussi des routeurs et autres peripheriques. Ce ne sont pas les machines les plus puissantes qui sont la cible, c'est absolument tout ce qui a un processeur... meme l'Atom le plus miserable.
Et en plus c'est du niveau du script kiddies...

Dans les fait un processus qui "charge" la machine sans qu'il soit lancé explicitement (genre compression video par exemple) doit toujours etre pris au serieux et attirer l'attention.

De plus un malware - qui plus est "chargeant" la machine - n'est jamais inoffensif et peut cacher de sacrés risques...
Il s'agit ni plus ni moins ici que de prendre le contrôle de la puissance de calcul de la machine et de traiter et récupérer des données locales de la machine!
Et une fois installé le malware peut aussi a un moment donné aller telecharger un autre malware bien plus vicieux encore...

avatar Yacc | 

@C1rc3@0rc

« Le fait que le Mac chauffe c'est pas parce que le soft fait du minage, c'est parce que la machine n'est pas suffisamment refroidie en pleine charge. »

Apple vilain pas beau 🤤

avatar deltiox | 

@Yacc

Y a t il un post ou à part systèmatiquement le dénigrer vous fassiez autre chose ?

avatar Yacc | 

@deltiox

Oui 😎

Et je ne dénigre pas je résume les fondamentaux de la pensée Circéiene 😎

Tu trouveras ailleurs des argumentations développées 😎

avatar deltiox | 

@Yacc

Non tu dénigres

Et c’est lourd

avatar Yacc | 

@deltiox

Il suffit à Circé de publier pour se dénigrer 😎

Et dénigrer les propos de Circé est un acte de salut public tant il représente les terrifiantes dérives de la post-vérité.

Les propos de Circé ne se résument-ils pas à : Apple vilain pas beau ?

avatar C1rc3@0rc | 

@Yacc anciennement AWK

«Et dénigrer les propos de Circé est un acte de salut public tant il représente les terrifiantes dérives de la post-vérité.»
Donc tu reconnais ton comportement de dénigrement et plus de vouloir te faire passer pour un zorro... Si encore ce n'etait pas qu'une pseudo justification pour masquer ta nature haineuse et tes intérêts purement belliqueux.

«Les propos de Circé ne se résument-ils pas à : Apple vilain pas beau ?»

Pure calomnie encore et toujours. C'est même pas du dénigrement c'est du harcèlement.
Et je suis pas le seul a faire l'objet de tes attaques haineuses et reposant sur rien d'autre que ta recherche du conflit.

avatar Yacc | 

../..

Doublons 😎

avatar Yacc | 

@C1rc3@0rc

« reposant sur rien d'autre que ta recherche du conflit. »

Non sur la défense de la rationalité que tu bafoues avec tes sophismes, tes paralogisme, ta pseudo science, tes mensonges... tout en te targuant d’être le défenseur de la rationalité 😎

Je n’ai aucun soucis avec des critiques d’Apple par contre ta posture post-vérité est affligeante.

avatar Simeon | 

Il est fatigant. Vous êtes insupportable.

avatar House M.D. | 

@deltiox

En même temps je comprends Yacc, à part étaler sa science infuse, débiter des âneries et enfoncer les portes ouvertes, il n’y a rien à prendre. Et pourtant systématiquement il faut qu’il la ramène...

avatar areayoko | 

c'est de bonne guerre je trouve ...

avatar deltiox | 

@areayoko

Ce n’est pas la guerre ni un site de récréation avec na na nere je t’aime pas à chaque post
On aime ou pas les posts de qqu’un
Mais entre des posts avec arguments (valides ou non) et souvent des informations et d’autre part des réponses systématiques ad hominem sans aucun intérêt ça va 5 min

De toute façon yacc va inaugurer mon premier commentateur bloqué
Il n’informe jamais. Il passe sont temps à critiquer les autres

avatar Yacc | 

@deltiox

« Il n’informe jamais. Il passe sont temps à critiquer les autres »

Nous en sommes très loin 😎

Tu trouveras de nombreuses contributions de fond de ma part pour peut que tu t’en donnes la peine 😎

avatar Frodon | 

@C1rc3@0rc
On s'en fout. Intervention hors sujet et qui enfonce une porte ouverte.

avatar adrien1987 | 

C'est marrant que dès qu'on parle de minage sur Mac on en revient au Monero. C'est juste car ça fonctionne avec le processeur ?

avatar C1rc3@0rc | 

@adrien1987

«C'est marrant que dès qu'on parle de minage sur Mac on en revient au Monero. »

Tu te bases sur quoi comme source pour affirmer cela?

avatar rua negundo | 

Il semblerait qu’il faille aussi surveiller certaines applications iOS, par exemple celles qui n’ont pas de modèle économique apparent, qui font chauffer le téléphone et consomment beaucoup de batterie.

avatar armandgz123 | 

@rua negundo

Comme Try Not To Smile 🧐🧐🧐

avatar Kensei68 | 

@rua negundo
Des exemples ?

avatar free00 | 

Quel est l'adresse du portefeuille Monero qui est alimenté ?
Peut-on la remplacer par la notre ?

avatar LolYangccool | 

Aucun intérêt. Autant trouver une autre app qui minera ça avec ton consentement et sur laquelle tu auras la main...
Puis miner sur un Mac, qui plus est celui qui te sert dans la vie de tous les jours...
Si c'est pour bousiller le CPU ou le GPU d'une machine autant le faire sur une machine qui ne coute pas un bras et qui sera plus efficace.

avatar macinoe | 

Même.
Pour du minage via CPU, ça va maintenant te coûter largement plus cher en électricité consommée. Via GPU, à condition de choisir des modèles à bon rendement, ça peut-être encore positif, et encore, le matériel sera long à rentabiliser.

avatar Billytyper2 | 

@macinoe

Long à rentabiliser…cela dépend de la valeur de la monnaie minée, de son évolution…

Pages

CONNEXION UTILISATEUR