Ouvrir le menu principal

MacGeneration

Recherche

EvilQuest/ThiefQuest va bien au-delà de la demande de rançon

Mickaël Bazoge

lundi 06 juillet 2020 à 15:05 • 29

Logiciels

ThiefQuest, le nouveau petit nom du rançongiciel EvilQuest1, va bien au-delà de la « simple » demande de rançon. Non seulement le malware chiffre les fichiers du Mac et exige une somme pour les déverrouiller, mais son pouvoir de nuisance est beaucoup plus étendu, selon Dinesh Devados de la société K7 Lab. Le chercheur met en évidence plusieurs des étonnantes capacités de ce logiciel malfaisant.

La demande de rançon de ThiefQuest.

ThiefQuest est en mesure d'exfiltrer des fichiers provenant d'un Mac infecté ; de fouiller dans le système pour repérer les mots de passe et les données des portefeuilles de cryptomonnaies ; il installe aussi un enregistreur de frappe (keylogger) pour choper au fil de la frappe les mots de passe, numéros de cartes bancaires et autres informations financières. Enfin, il crée une porte dérobée dans le système !

Une véritable petite saleté donc, qu'on évitera comme la peste. C'est relativement simple : il suffit de ne pas télécharger de logiciels commerciaux piratés. Trois torrents au moins convoient ThiefQuest : des installeurs de Little Snitch, de Mixed In Key, un logiciel de DJ, et de la plateforme de production musicale Ableton. Bien sûr, les éditeurs de ces applications n'ont rien à voir avec le malware.

Durant l'installation de la fausse version de Mixed in Key, macOS prévient l'utilisateur que le logiciel n'est pas signé. Voilà qui devrait mettre la puce à l'oreille. Image : Patrick Wardle.

D'après Devados, ThiefQuest se présente sous la forme d'un programme de mise à jour de logiciels Google. Le chercheur ajoute que selon ses observations, on dénombre peu de téléchargements du malware et qu'à l'heure actuelle, personne n'a payé la rançon à l'adresse bitcoin. Que cela n'empêche pas de rester vigilant : il faut télécharger les logiciels autant que possible depuis les sites des éditeurs ou sur le Mac App Store.


  1. Les chercheurs ayant donné le nom EvilQuest se sont aperçus un peu tard qu'il existait une série de jeux qui portait le même patronyme.  ↩︎

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Starlink lance un routeur mini pour accompagner son antenne mini

12:33

• 0


MailMaven, un nouveau client mail déjà bien équipé en fonctions et options de tri

11:45

• 2


Pourquoi votre Mac mérite un écran BenQ (et pas juste un moniteur générique) 📍

09:05

• 0


Comme prévu, Skype a fermé ses portes au profit de Microsoft Teams

08:31

• 14


Tim Cook, absent de la commémoration des 100 jours de Donald Trump, envoie ses remerciements depuis l’Apple Park

04/05/2025 à 21:15

• 46


Test du Chipolo Pop, le traqueur Bluetooth multi-réseau (Apple ou Google) qui innove

04/05/2025 à 20:17

• 12


iPhone Air, Pro et pliable : Apple prépare de grands bouleversements

03/05/2025 à 18:51

• 96


Quelle est la capacité de stockage de votre Mac ?

03/05/2025 à 15:00

• 138


Fnac : 10 € offerts tous les 100 € sur des produits Apple et autres

03/05/2025 à 08:32

• 7


Sortie de veille : Apple tient bon la barre, mais cela va-t-il durer ?

03/05/2025 à 08:00

• 24


TikTok écope de 530 millions d’euros d'amende en Union européenne

02/05/2025 à 21:45

• 54


Apple aurait intégré l’IA Claude dans une version interne de Xcode, enterrant un peu plus Swift Assist

02/05/2025 à 20:45

• 34


Enfin une solution simple pour télécharger vos vidéos et playlists préférées sur YouTube

02/05/2025 à 17:35

• 0


« Le pape François indifférent au décès de Zidane » : pourquoi Apple Intelligence résume si mal les titres d’articles

02/05/2025 à 17:35

• 80


French Days : le MacBook Air M2 glisse à 850 €

02/05/2025 à 15:56

• 1


Promos sur des batteries externes de grosse capacité pour iPhone et MacBook

02/05/2025 à 15:50

• 0