Ouvrir le menu principal

MacGeneration

Recherche

Malware : Flashback évolue à nouveau

Florian Innocente

mardi 03 avril 2012 à 14:20 • 18

Logiciels

Une variante du malware Flashback est en circulation, avec toujours comme vecteur de propagation une faille non comblée dans la machine virtuelle Java.

[MàJ@22h45] : la faille a été comblée.

Flashback.K peut être récupéré après la visite d'un site Web et s'installer même si l'utilisateur ne fournit pas son mot de passe administrateur lorsqu'une fenêtre l'y invite. Une fois en place, ce malware récupère un code depuis un serveur distant et l'injecte dans Safari. Après cela, il peut modifier certaines pages web consultées par l'utilisateur.

D'après les analyses de F-Secure, si aucun mot de passe administrateur ne valide l'installation de ce malware, il se loge dans le système par d'autres moyens et dès son premier lancement il va infecter les applications ouvertes par l'utilisateur. Toutefois, l'observation de son fonctionnement montre qu'il vérifie au préalable si Skype, Word ou les suites Office 2008 et 2011 sont présents sur la machine. Si tel est le cas, ce malware s'efface automatiquement. Il ne serait pas compatible avec ces applications et plutôt que de les faire planter et de prendre le risque d'éveiller les soupçons de l'utilisateur, Flashback.K préfère passer son tour.

La machine virtuelle Java (SE6 dans sa dernière version) n'est pas installée par défaut sur Lion, mais elle l'était précédemment. On peut la désactiver dans les préférences de Safari (onglet Sécurité). Et ce, en attendant un correctif (déjà distribué depuis quelques semaines pour Windows).

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

La Chine veut limiter l’accélération par défaut des voitures électriques, sans les rendre lentes pour autant

11:20

• 0


OpenAI ouvre la porte aux conversations de groupe avec ChatGPT

09:50

• 0


Pourquoi Apple prépare un MacBook « low-cost » pour 2026

09:38

• 8


Football : Apple contrainte de revoir son offre MLS… en attendant la Ligue des champions ?

08:08

• 8


macOS 26.2 disponible en bêta publique avec Edge Light

06:34

• 5


Tesla testerait l’intégration de CarPlay sur ses véhicules

13/11/2025 à 21:00

• 100


Pour les retardataires : le magazine des 25 ans de MacG et son mug sont à nouveau en vente !

13/11/2025 à 20:33

• 63


Test du Philips Brilliance 27E3U7903 : un bon moniteur 5K à la webcam décevante

13/11/2025 à 20:30

• 6


Starlink semble avoir du mal à recruter des abonnés en France et promet une installation professionnelle gratuite

13/11/2025 à 17:45

• 49


Promo : transformez votre Mac mini M4 en Macintosh grâce à cette coque à seulement 26 € ! (-27 %)

13/11/2025 à 16:12

• 7


Promo : une imprimante laser Brother compatible AirPrint à 95 € au lieu de 110

13/11/2025 à 14:10

• 35


Apple Store : de nouveaux accessoires pour les Mac, dont une manette exclusive

13/11/2025 à 11:30

• 2


Waymo fait rouler ses robotaxis sur les autoroutes américaines

13/11/2025 à 11:17

• 25


OVHcloud, le bon plan pour vos noms de domaine

13/11/2025 à 11:00

• 0


Google Maps affiche l’occupation des Superchargeurs en temps réel

13/11/2025 à 08:32

• 43


Apple n’abandonne pas Apple Intelligence sur les Mac M1... c’était une erreur 🆕

13/11/2025 à 08:14

• 65