Ouvrir le menu principal

MacGeneration

Recherche

Un mineur de cryptomonnaie planqué dans des AppleScript tourne depuis cinq ans

Mickaël Bazoge

mardi 19 janvier 2021 à 21:30 • 40

macOS

Un mineur de cryptomonnaie se cachait depuis plus de cinq ans dans des versions piratées ou craquées d'Office, de League of Legends et d'autres logiciels pour Mac, distribuées auprès des communautés chinoises et d'Asie-Pacifique. Selon la découverte des chercheurs de SentinelOne, ce petit logiciel pompe les ressources du Mac pour « miner » de la crypto en loucedé, pas au bénéfice de l'utilisateur bien sûr mais de celui des malandrins à son origine.

Crédit : Carola68, Pixabay

Ce n'est pas la première fois que ce malware, baptisé OSAMiner, fait son apparition. En août et septembre 2018, des chercheurs chinois avaient repéré le mineur caché, mais sans pouvoir aller plus loin ni déterminer de quoi était capable ce logiciel malin. Il faut dire qu'il se planque plutôt bien : après le téléchargement des logiciels piratés, l'installeur récupère et lance un AppleScript en lecture seule, qui récupère et lance un second AppleScript, qui récupère et lance un troisième AppleScript final (!).

Ce type d'attaque est très rare dans le petit monde des malwares Mac, explique Phil Stokes, un des découvreurs d'OSAMiner. « La longévité et le manque d'attention [portée sur ce malware], qui est dans la nature depuis au moins cinq ans, montrent exactement à quel point les scripts AppleScript sont puissants pour échapper aux analyses [des chercheurs en sécurité] », soutient-il.

Ces AppleScript étant compilés, leur code source n'est pas lisible ce qui complique la tâche des chercheurs en sécurité. Ceux de SentinelOne y sont pourtant parvenus et ont démontré la vraie nature d'OSAMiner, qui a évolué avec les années. Surtout, cette découverte va permettre aux éditeurs d'antivirus de mettre à jour leurs logiciels afin de protéger les Mac de futures attaques de ce malware.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

iOS 26.2 disponible en version finale : toutes les nouveautés de cette mise à jour pas si anodine

12/12/2025 à 21:38

• 35


watchOS 26.2 est disponible avec un score de sommeil qui n’est plus dans la lune

12/12/2025 à 21:38

• 10


macOS 26.2 disponible pour tous : découvrez les nouveautés lumineuses de cette mise à jour

12/12/2025 à 19:35

• 8


iPhone, Mac : Le VPN premium à petit prix que tout le monde s'arrache avant Noël (parfait si vous avez raté le Black Friday) 📍

12/12/2025 à 16:33

• 0


Orange, Bouygues Telecom et SFR s'allient pour éviter les débranchements sauvages de fibres optiques

12/12/2025 à 16:00

• 27


Fin de l’exception douanière en Europe : les petits colis taxés 3 € dès juillet 2026

12/12/2025 à 15:30

• 47


Promos : les caméras de surveillance reviennent à leur prix du Black Friday

12/12/2025 à 15:20

• 15


HomePad : Face ID et profils, le hub domotique d’Apple se dévoile

12/12/2025 à 12:30

• 19


Avec le code XMAS40, le MacBook Air M1 16 Go passe à 589 € !

12/12/2025 à 11:27

• 0


La Fnac offre à ses adhérents des bons d’achat sur tous les produits Apple, même en promotion

12/12/2025 à 10:57

• 23


Free TV ne fonctionne pas toujours avec Starlink

12/12/2025 à 10:55

• 20


BuhoLaunchpad reproduit fidèlement l’ancien Launchpad de macOS, pour les amateurs

12/12/2025 à 09:36

• 30


Déstockage de bracelets Apple à partir de 15 € !

12/12/2025 à 09:32

• 24


NordVPN veut nettoyer vos courriels des liens malveillants

12/12/2025 à 08:39

• 12


Le Time célèbre les bâtisseurs de l’IA, Apple absente de la photo

12/12/2025 à 07:30

• 106


GPT-5.2, partenariat avec Disney : OpenAI fait feu de tout bois pour insister sur sa supériorité

11/12/2025 à 20:45

• 32