Ouvrir le menu principal

MacGeneration

Recherche

Un mineur de cryptomonnaie planqué dans des AppleScript tourne depuis cinq ans

Mickaël Bazoge

mardi 19 janvier 2021 à 21:30 • 40

macOS

Un mineur de cryptomonnaie se cachait depuis plus de cinq ans dans des versions piratées ou craquées d'Office, de League of Legends et d'autres logiciels pour Mac, distribuées auprès des communautés chinoises et d'Asie-Pacifique. Selon la découverte des chercheurs de SentinelOne, ce petit logiciel pompe les ressources du Mac pour « miner » de la crypto en loucedé, pas au bénéfice de l'utilisateur bien sûr mais de celui des malandrins à son origine.

Crédit : Carola68, Pixabay

Ce n'est pas la première fois que ce malware, baptisé OSAMiner, fait son apparition. En août et septembre 2018, des chercheurs chinois avaient repéré le mineur caché, mais sans pouvoir aller plus loin ni déterminer de quoi était capable ce logiciel malin. Il faut dire qu'il se planque plutôt bien : après le téléchargement des logiciels piratés, l'installeur récupère et lance un AppleScript en lecture seule, qui récupère et lance un second AppleScript, qui récupère et lance un troisième AppleScript final (!).

Ce type d'attaque est très rare dans le petit monde des malwares Mac, explique Phil Stokes, un des découvreurs d'OSAMiner. « La longévité et le manque d'attention [portée sur ce malware], qui est dans la nature depuis au moins cinq ans, montrent exactement à quel point les scripts AppleScript sont puissants pour échapper aux analyses [des chercheurs en sécurité] », soutient-il.

Ces AppleScript étant compilés, leur code source n'est pas lisible ce qui complique la tâche des chercheurs en sécurité. Ceux de SentinelOne y sont pourtant parvenus et ont démontré la vraie nature d'OSAMiner, qui a évolué avec les années. Surtout, cette découverte va permettre aux éditeurs d'antivirus de mettre à jour leurs logiciels afin de protéger les Mac de futures attaques de ce malware.

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Test de l'Asus Zenbook A14 : un PC portable ARM qui peine à convaincre

10:15

• 2


Un solide disque dur portable 6 To à 213 €, son meilleur prix

09:59

• 1


Promo : le MacBook Air M4 descend à 949 € pour tout le monde

09:02

• 3


Des iPad bradés : du modèle d’entrée de gamme à l’iPad Pro M4, des prix jamais vus

08:52

• 12


Meta a encore capturé un ingénieur IA d’Apple, le sixième depuis juillet

05:50

• 17


Le Flipper Zero, nouvelle arme des voleurs de voiture

21/08/2025 à 20:30

• 60


L'IA est là : un vrai assistant dans la poche

21/08/2025 à 20:30

• 11


Controverse Luc Julia : quel est le rôle exact du Français dans la naissance de Siri ?

21/08/2025 à 17:28

• 70


Refurb : jusqu'à - 300 € sur l'Apple Studio Display 5K avec des modèles VESA

21/08/2025 à 15:41

• 6


Promo : le MacBook Air M4 à seulement 899 € pour les étudiants !

21/08/2025 à 12:36

• 13


Le mode vidéo Action sur l'iPhone peut compenser les effets de la maladie de Parkinson

21/08/2025 à 11:25

• 8


Orange muscle son offre 5G+ fixe avec une Flybox compatible Wi-Fi 7

21/08/2025 à 10:53

• 12


South Park se paye la pomme de Tim Cook et de son cadeau en or de 24 carats à Donald Trump

21/08/2025 à 09:34

• 19


370 000 conversations en fuite chez xAI, dont certaines où Grok enfreint ses propres règles

20/08/2025 à 21:30

• 47


Test du Razer Thunderbolt 5 Dock : un pied dans le futur, un dans le passé

20/08/2025 à 21:00

• 5


Google dévoile quatre Pixel 10 aux améliorations nuancées

20/08/2025 à 20:37

• 107