Ouvrir le menu principal

MacGeneration

Recherche

Un Troyen s'invite sur Mac OS X

Christophe Laporte

vendredi 20 juin 2008 à 10:07 • 50

macOS

Un Troyen sous la forme d'un AppleScript traîne sur iChat et LimeWire. Ce dernier s'attaque aussi bien à Leopard et à Tiger. SecureMac estime que ce cheval de Troie utilise une faille critique du système.

Quel aspect a-t-il ?

Dans les faits, vous ne risquez rien tant que vous n'exécutez pas le script en question qui prend soit la forme d'un script compilé soit d'une application. En fonction des cas, le fichier en question se nomme ASthtv05 et pèse 60 Ko ou AStht_v06 et fait 3.1 Mo.


Que fait ce cheval de Troie ?

Si l'un des fichiers en question est exécuté, les choses se compliquent par contre. Profitant d'une faille d'Apple Remote Desktop, le script parvient à obtenir les privilèges administrateur et commence à investir votre système. Il s'installe dans le dossier /Library/Caches/ et s'exécute automatiquement au démarrage. Pour ne pas attirer l'attention de l'utilisateur, il désactive l'enregistrement des messages systèmes et ouvre des ports du Firewall. Ce cheval de Troie est capable d'enregistrer ce que vous écrivez au clavier, d'activer le partage de fichiers, permet de prendre des captures d'écran ainsi que des photos à l'aide d'iSight et peut transmettre vos mots de passe.

Que faire pour se protéger ?

SecureMac et Intego ont déjà mis à jour leur antivirus respectif pour faire face à cette faille. Le mieux bien sûr est d'exécuter uniquement des fichiers provenant d'une source de confiance.

En attendant qu'Apple rectifie le tir, il suffit d'activer par défaut la gestion à distance dans Partage. Ce service étant lancé par défaut, le script ne peut exploiter la faille d'Apple Remote Desktop lui permettant d'obtenir les pleins pouvoirs.

Partage


Que faire si vous avez été piégé ?

Soit vous installez la version de démonstration de MacScan, qui se chargera de l'éradiquer, soit de faire vous même le ménage en démarrant sur un disque externe.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Promo Apple : jusqu’à 23 € de réduction sur les chargeurs, 10 € sur les étuis

14:37

• 4


Aperçu de l'Apple Watch Series 11 : était-elle vraiment nécessaire ?

14:13

• 34


Exposé, gestion des fenêtres : les nouveaux gestes à connaître sur iPadOS 26

14:13

• 27


Massive Attack supprime ses titres du streaming en Israël, et annule tous ses contrats avec Spotify

13:02

• 118


Sortie de veille : lancement réussi pour iOS 26 et les iPhone 17 ?

08:00

• 14


L’iPhone 17 Pro et l’iPhone Air semblent vraiment beaucoup plus fragiles aux rayures que prévu

19/09/2025 à 21:15

• 153


Aperçu de l’Apple Watch Ultra 3, une montre pas tellement plus Ultra qu’avant

19/09/2025 à 20:34

• 37


MacBook Air à 599 $ : A18 Pro ou A19 Pro sous le capot ?

19/09/2025 à 17:24

• 42


Jony Ive et OpenAI débaucheraient sans trop de difficultés des spécialistes chez Apple

19/09/2025 à 16:40

• 36


Prise en main : l’iPhone 17 Pro orange est en effet très orange

19/09/2025 à 15:06

• 102


Un 14 juillet avec le Président de la République : quand le Vision Pro s’invite aux Journées européennes du patrimoine

19/09/2025 à 10:32

• 27


Bonne surprise : les AirPods Pro 3 sont (encore) en stock

19/09/2025 à 10:31

• 8


Remind Me Faster 6 devient une véritable app pour tous les Mac

19/09/2025 à 09:24

• 10


Des iPhone 17 Pro et Pro Max en stock

19/09/2025 à 08:29

• 93


Pub Apple : l'iPhone 17 Pro aime le vent, la boue et globalement s'en prendre plein la figure

19/09/2025 à 08:04

• 18