Ouvrir le menu principal

MacGeneration

Recherche

Flashback : une affaire à 10 000 $ par jour

Anthony Nelzin-Santos

mercredi 02 mai 2012 à 00:06 • 18

Ailleurs

Selon Symantec, les auteurs du malware Flashback ont pu gagner jusqu'à 10 000 $ par jour au plus fort de l'infection, qui a touché environ 1 % des Mac en circulation. L'éditeur de solutions de sécurité tire ce chiffre d'une analyse du fonctionnement de Flashback, cheval de Troie dont une des variantes était destinée à détourner les revenus de la publicité en ligne.

Le fonctionnement de Flashback est connu : ses auteurs ont profité de failles dans des sites web utilisant de vieilles versions de Wordpress ou de Joomla pour placer des appels à des scripts malveillants. Ces scripts prenaient pour cible une faille de Java rapidement bouchée par Oracle, mais laissée béante par Apple pendant six semaines : il suffisait d'une visite sur un site affecté pour être infecté, notamment par une variante de Flashback installant un module de clic sur les publicités en ligne.

Toute les requêtes générées par les navigateurs les plus populaires (Safari, Chrome, Firefox) pouvaient être interceptées par le module : il s'intéressait notamment aux requêtes de recherche dans Google, qu'il pouvait selon les termes rediriger vers une page, recevant au passage une commission publicitaire à la page vue. Ce genre de cheval de Troie est répandu : un paru l'été dernier générait 450 $ par jour en ayant infecté seulement 25 000 machines. En ayant touché quelques centaines de milliers de machines, Flashback aurait donc pu détourner environ 10 000 $ par jour.

Un business lucratif qui explique pourquoi, sa popularité aidant, le Mac est lui aussi devenu une proie pour les hackers.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

iPhone 17 : tout ce qu’il faut savoir avant le keynote

08:25

• 25


Les prix des iPhone 17 resteraient globalement stables

06:38

• 32


DOJ VS Google : Chrome échappe à une vente forcée

02/09/2025 à 23:46

• 14


Fuite de cerveaux : le responsable de l’IA robotique d’Apple et trois chercheurs claquent la porte

02/09/2025 à 21:49

• 72


Le retour en grâce du refroidissement liquide, à cause des IA

02/09/2025 à 21:28

• 19


PC Windows ARM : un an après le renouveau, pourquoi ça coince encore

02/09/2025 à 20:30

• 12


Une 9e bêta surprise pour iOS 26, macOS Tahoe et consorts 🆕

02/09/2025 à 20:05

• 60


Un nouvel écran 5K chez Philips, avec du Thunderbolt 4, une webcam et un prix correct (1 160 €) 🆕

02/09/2025 à 19:14

• 41


MacBook Air M4 : la chute des prix se poursuit à la rentrée pour ce nouvel incontournable  🆕

02/09/2025 à 18:53

• 146


Bien sauvegarder son Mac en 2025 : quels disques durs, SSD ou NAS choisir ?

02/09/2025 à 17:53

• 49


Un SSD externe de bureau de 8 To en promotion à 543 € (268 € en 4 To)

02/09/2025 à 15:30

• 4


DxO PhotoLab 9 se met enfin aux masques IA et aux photos de l’iPhone

02/09/2025 à 15:00

• 14


Orange : la 5G+ compatible avec l’option Multi-SIM sur iPhone, c'est confirmé 🆕

02/09/2025 à 13:03

• 63


Une banque qui appartient à ses clients, ça n'empêche pas les pannes

02/09/2025 à 11:04

• 59


Un boîtier USB4 en promotion, pour un SSD externe capable d'atteindre 3,6 Go/s

02/09/2025 à 10:20

• 9


Développement : CocoaPods prépare son passage en lecture seule, prévu fin 2026

02/09/2025 à 08:38

• 4