Ouvrir le menu principal

MacGeneration

Recherche

Apple agit contre Silver Sparrow, un malware installé sur au moins 30 000 Mac 🆕

Nicolas Furno

lundi 22 février 2021 à 13:49 • 55

Logiciels

Un porte-parole d'Apple a déclaré à AppleInsider que le certificat du compte développeur de ce logiciel avait été révoqué, ce qui empêchera sa diffusion sur davantage de machines ainsi que son exécution.


Article original

Un malware a été détecté courant février sur près de 30 000 Mac dans 135 pays par les chercheurs en sécurité de Red Canary. Ce nouveau venu surnommé Silver Sparrow est programmé pour appeler un serveur distant une fois par heure en quête de nouvelles commandes à appliquer sur le système. À ce jour, il n’a rien effectué, mais son ampleur et ce mécanisme de mise à jour distante le rend particulièrement inquiétant, puisque l’on ne connaît pas son objectif final.

Photo de base : Heye Jensen.

Ses créateurs ont pensé à tout pour maximiser leurs chances. L’appel à un serveur distant repose sur AWS, l’offre d’hébergement dans le cloud d’Amazon, et sur Akamai, l’un des plus gros réseau de distribution sur internet qui est utilisé, entre autres, par Apple. Cela rend son blocage difficile, car il faudrait bloquer entièrement ces deux acteurs. Par ailleurs, Silver Sparrow intègre un mécanisme qui lui permet d’effacer toutes traces de son existence, une sophistication rare dans le monde des malwares.

Pour finir, Silver Sparrow est un malware récent, il a été découvert dans sa première forme en août 2020, mais il a été mis à jour depuis, notamment pour les Mac Apple Silicon. En fonction de l’ordinateur, l’installateur est capable de s’adapter et d’installer des paquets spécifiques à chaque plateforme. Cela en fait le deuxième logiciel malveillant optimisé pour la nouvelle architecture d’Apple :

Sa complexité et le mystère de son rôle réel font que cette menace est qualifiée de menace sérieuse. Il n’existe pas d’outil clé en mains pour détecter sa présence, mais les chercheurs en sécurité listent les fichiers concernés à la fin de leur article. Si vous voulez tester votre Mac, je vous recommande d’utiliser l’app Terminal et de saisir cette commande :

ls /tmp/agent.sh
La ligne de commande signale que ce fichier n’existe pas sur mon Mac, le malware n’y a pas été installé.

Si le résultat affiché contient « No such file or directory », vous devriez être tranquille. Si ce n’est pas votre cas, votre Mac est peut-être infecté, il faudra alors supprimer tous les fichiers listés à la fin de l’article. Vous pouvez le faire avec le terminal avec la commande rm, mais attention à ne pas supprimer des fichiers importants par erreur.

Pour information, le fichier de base qui installe le malware se nomme updater.pkg ou update.pkg selon les cas. Si vous le voyez sur votre Mac, par exemple dans votre dossier des téléchargements, ne l’ouvrez surtout pas et supprimez-le sans attendre. Le fichier d’installation d’app légitime portera le nom de l’application, pas un terme générique comme ici.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Satechi en promo : mini prix, maxi connectique !

30/11/2025 à 19:30

• 5


Quel VPN choisir pendant le Cyber Monday ? 📍

30/11/2025 à 16:18

• 0


Promos Apple : iPad Air M3 13” dès 639 €, iPad Pro M5 dès 840 €, MacBook Pro M5 dès 1 649 € (+ cashback)

30/11/2025 à 15:15

• 1


Mac mini M4 : les meilleures offres du moment à partir de 609 €

30/11/2025 à 13:15

• 3


Black Friday : les offres les plus populaires

30/11/2025 à 11:08

• 16


Comment éviter les appels indésirables sur iPhone : les solutions vraiment efficaces

30/11/2025 à 10:48

• 30


Black Friday Fnac : 10 € offerts tous les 100 € sur les Mac et iPad) 🆕

30/11/2025 à 09:20

• 21


Black Friday : les meilleures promotions sur les produits Apple (MacBook Air, iPhone, iPad...)

29/11/2025 à 12:55

• 10


Protection totale pour votre Mac : antivirus + firewall + sauvegarde pour 29,99 €

29/11/2025 à 12:54

• 0


pCloud fait dégringoler le prix de ses forfaits cloud à vie pour le Black Friday ! 📍

29/11/2025 à 12:37

• 0


Apple Plans et Apple Ads pourraient tomber sous le coup du DMA à leur tour

29/11/2025 à 12:34

• 32


J’ai travaillé trois jours avec iPadOS 26 et un écran externe : c’était bien assez

29/11/2025 à 12:33

• 51


Black Friday : notre récap des meilleures offres (AirPods, Hue, MacBook…) 🆕

29/11/2025 à 11:54

• 19


Black Friday : numériser ses DVD avec MacX DVD Ripper Pro à partir de 30,95 € seulement 📍

29/11/2025 à 10:00

• 0


Darty : jusqu’à 120 € de chèques-cadeaux sur toute la gamme Apple (iPhone 17 Pro/Max, MacBook Air M4, iPad, accessoires…)

29/11/2025 à 08:15

• 12


Sortie de veille : le Black Friday bat son plein et iOS 27 fait déjà parler de lui

29/11/2025 à 08:00

• 9