Ouvrir le menu principal

MacGeneration

Recherche

Un Troyen s'invite sur Mac OS X

Christophe Laporte

vendredi 20 juin 2008 à 10:07 • 50

macOS

Un Troyen sous la forme d'un AppleScript traîne sur iChat et LimeWire. Ce dernier s'attaque aussi bien à Leopard et à Tiger. SecureMac estime que ce cheval de Troie utilise une faille critique du système.

Quel aspect a-t-il ?

Dans les faits, vous ne risquez rien tant que vous n'exécutez pas le script en question qui prend soit la forme d'un script compilé soit d'une application. En fonction des cas, le fichier en question se nomme ASthtv05 et pèse 60 Ko ou AStht_v06 et fait 3.1 Mo.


Que fait ce cheval de Troie ?

Si l'un des fichiers en question est exécuté, les choses se compliquent par contre. Profitant d'une faille d'Apple Remote Desktop, le script parvient à obtenir les privilèges administrateur et commence à investir votre système. Il s'installe dans le dossier /Library/Caches/ et s'exécute automatiquement au démarrage. Pour ne pas attirer l'attention de l'utilisateur, il désactive l'enregistrement des messages systèmes et ouvre des ports du Firewall. Ce cheval de Troie est capable d'enregistrer ce que vous écrivez au clavier, d'activer le partage de fichiers, permet de prendre des captures d'écran ainsi que des photos à l'aide d'iSight et peut transmettre vos mots de passe.

Que faire pour se protéger ?

SecureMac et Intego ont déjà mis à jour leur antivirus respectif pour faire face à cette faille. Le mieux bien sûr est d'exécuter uniquement des fichiers provenant d'une source de confiance.

En attendant qu'Apple rectifie le tir, il suffit d'activer par défaut la gestion à distance dans Partage. Ce service étant lancé par défaut, le script ne peut exploiter la faille d'Apple Remote Desktop lui permettant d'obtenir les pleins pouvoirs.

Partage


Que faire si vous avez été piégé ?

Soit vous installez la version de démonstration de MacScan, qui se chargera de l'éradiquer, soit de faire vous même le ménage en démarrant sur un disque externe.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Black Friday : le Mac mini M4 avec 1 To de stockage à 949 € aujourd’hui seulement

21:11

• 9


Black Friday : Parallels casse les prix avec plus de 50 % de rabais

21:00

• 1


Le guide 2025 des accessoires Localiser : les meilleurs traqueurs pour tout retrouver

19:36

• 6


Les Pixel 10 de Google vont partager des données avec les iPhone via AirDrop

19:36

• 21


Choisir son écran professionnel : ce qui compte vraiment 📍

19:09

• 0


Samsung lance un clavier particulièrement original qui n'est absolument pas un Magic Keyboard avec des touches DeX et IA

18:15

• 13


Avec Nano Banana Pro, Google améliore grandement la génération d’images de Gemini

17:36

• 4


System.css donne un look Système 6 à vos sites web grâce à une simple feuille CSS

16:10

• 4


C'est le moment de renouveler votre abonnement Microsoft Office 365, grâce au Black Friday

15:10

• 27


Black Friday : des nombreuses souris Logitech et accessoires de bureau en promo (jusqu’à -38 %)

14:42

• 4


Matter 1.5 fait enfin entrer les caméras dans la domotique standard

14:05

• 16


Black Friday : prix records sur les SSD externes Crucial X10 jusqu’à 8 To

13:12

• 12


macOS 26.2 corrigerait une bonne fois pour toutes le bug des apps Electron qui font ramer Tahoe

11:52

• 11


macOS Tahoe 26.2 va doper le machine learning sur les Mac M5

11:43

• 12


Black Friday : le Soundcore Space One Pro en promo à 129 €, son meilleur prix

10:31

• 9


Atlas progresse sur Mac et gagne des onglets verticaux et les passkeys iCloud

09:59

• 4