Ouvrir le menu principal

MacGeneration

Recherche

HZ RAT, un rongeur bien nuisible pour vos données

Greg Onizuka

vendredi 06 septembre 2024 à 21:30 • 19

Mac

Intego, par l’intermédiaire d’un billet de blog, annonce l’arrivée d’un nuisible dont on se serait bien passé : HZ RAT. Ciblant dans un premier temps les ordinateurs sous Windows, il semble que le rongeur ait été adapté pour macOS.

Ce n’est pas le RAT que vous cherchez... le coupable est bien plus méchant. Image Wikimedia - Joanna Servaes, CC-SA 3.0.

HZ RAT, pour Remote Access Trojan (Cheval de Troie à accès distant), a été aperçu pour la première fois sur les PC courant 2022, et est conçu pour permettre à son malfaisant propriétaire de prendre le contrôle d’un ordinateur à distance, lui permettant l’installation d’autres logiciels, la prise de captures d’écran, l’enregistrement des mots de passe, etc. Au final, le malandrin accède à toute la machine, comme s’il était devant l’écran.

En creusant un peu son fonctionnement, les chercheurs d’Intego se sont rendus compte que la version Mac, une fois faite la liste des logiciels installés, s’intéressait tout particulièrement aux applications WeChat et DingTalk, apps de communication fortement utilisées en Chine. Il en profite au passage pour récolter la base de données des noms d’utilisateur et sites si Google Password est installé sur la machine, afin probablement de les coupler avec des mots de passes récupérés en masse grâce aux diverses attaques de sites.

Mais au final, comment s’installe-t-il ? Comme tout Trojan, il aime à se faire passer pour une application banale, ou s’accrocher à l’une d’elles, pour mieux infiltrer les ordinateurs. Entre autres, les chercheurs ayant découvert HZ RAT l’ont croisé sur une version modifiée d’OpenVPN Connect, et le soupçonnent de pouvoir se glisser dans les Google Ads.

Cette affaire permet de rappeler quelques conseils de bon sens : les Macs ont beau être moins souvent la cible de malwares et autres attaques, ils n’en restent pas moins vulnérables, tout autant que peut l’être un PC sous Windows ou Linux ; le système impénétrable n’existe pas.

Il est donc conseillé d’aller récupérer ses applications, autant que possible, sur l’AppStore ou directement sur le site de l’éditeur, sans passer par des intermédiaires non reconnus. Le système de notarisation d’Apple est aussi un bon moyen de confirmer qu’une app est sûre, mais il n’est pas parfait : on se rappellera du cas de Transmission, infecté par KeRanger en 2016, et qui passait tranquillement les défenses de la machine.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Un clavier aux couleurs de Severance, pour ceux qui veulent raffiner des macrodonnées 🆕

12:50

• 11


Acrobat Studio : les PDF passés à la moulinette IA par Adobe

12:06

• 0


Une faille de sécurité corrigée chez Plex, mettez vite votre serveur à jour

10:50

• 1


iOS 26 et macOS Tahoe accueillent l'utilisateur avec une tournée des nouveautés

09:05

• 51


L'IA est là et elle vous aide à lire et à écrire

19/08/2025 à 20:30

• 23


Boulanger propose l’assurance AppleCare+ pour de nombreux produits Apple

19/08/2025 à 17:45

• 16


Mountain Duck 5 se fond dans le Finder et fait du versioning avec le FTP

19/08/2025 à 15:40

• 8


Le Mac mini M5 rejoint le M5 Pro espéré en 2026

19/08/2025 à 13:47

• 24


ChatGPT Go : un nouvel abonnement à moins de 4 € lancé en Inde et qui pourrait bien arriver en France

19/08/2025 à 13:02

• 35


Le GeForce Now de NVIDIA double son catalogue de jeux et passe à la RTX 5080

19/08/2025 à 12:30

• 40


IA : Apple avance dans l'intégration de Claude à Xcode

19/08/2025 à 11:35

• 14


Le MacBook Air M4 dès 950 € pour les étudiants, une bonne affaire pour la rentrée 🆕

19/08/2025 à 10:09

• 27


iCloud : le Royaume-Uni aurait abandonné son projet de porte dérobée

19/08/2025 à 09:47

• 46


La quatrième bêta publique d’iOS et de macOS 26 est en ligne

18/08/2025 à 23:27

• 8


Une septième bêta pour iOS, iPadOS, macOS, watchOS, visionOS et tvOS 26

18/08/2025 à 19:18

• 62


Enchères-Domaine, le site de ventes aux enchères de l’État, remis à neuf

18/08/2025 à 16:58

• 10