Ouvrir le menu principal

MacGeneration

Recherche

OSX/MaMi, un malware à tout faire qui vise les Mac

Mickaël Bazoge

mardi 16 janvier 2018 à 07:39 • 30

macOS

Un nouveau malware visant macOS circule actuellement. D'abord repéré sur les forums de Malwarebytes puis analysé en détail par Patrick Wardle, OSX/MaMi modifie les réglages DNS sur les ordinateurs infectés. L'utilisateur des forums a constaté que sur le Mac d'un ami professeur, les adresses DNS avaient été changées (82.163.143.135 et 82.163.142.137). Même en les supprimant, celles-ci reviennent à la charge.

Cliquer pour agrandir

Ce malware installe en fait un certificat root qui lui permet de détourner les adresses DNS du Mac ; le petit malin a ensuite tout loisir de s'adonner à des attaques man-in-the-middle : vol d'identifiants, affichage inopiné de publicité, installation en douce de scripts de minage de cryptomonnaies…

OSX/MaMi est également susceptible de prendre des captures écran, simuler des actions avec le curseur de la souris, lancer un item, télécharger et téléverser des fichiers, exécuter des commandes. La plupart de ces méfaits ne sont cependant pas actifs dans la version 1.1.0 du malware en circulation.

Selon Patrick Wardle, ce malware n'est « pas particulièrement avancé », mais il peut altérer le système infecté d'une manière persistante et profonde. Le spécialiste ne sait pas dire comment l'infection se propage, mais il s'agit sans doute des vecteurs classiques : pièce-jointe dans un courriel, fausses fenêtres pop-up d'alerte, ingénierie sociale. Plus que jamais, la vigilance est de rigueur.

Pour savoir si son Mac est touché, rendez-vous dans les préférences système > Réseau > Avancé > DNS. Avec la publicité faite autour de ce nouveau malware, les outils de protection ne vont pas tarder à se mettre à jour. Patrick Wardle propose de son côté LuLu, un firewall open-source pour macOS en version alpha capable de bloquer les connexions sortantes inconnues.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Le Pencil Pro à partir de 109 € (son plus bas prix) et de nombreux accessoires iPad / Mac en promo pour la rentrée

20:10

• 1


Le renouvellement radical des iPhone, la priorité des trois prochaines années : la semaine Apple

19:30

• 18


L’IA est là : la conclusion en questions-réponses

14:00

• 22


Promos : iPad à partir de 284 €, iPad Air M3 à 449 € et iPad Pro M4 à partir de 779 €. Des prix jamais vus ! 🆕

12:15

• 81


Promo : des AirPods Max Lightning à 399,99 €

12:10

• 18


L'IA est là, et elle sera toujours là en 2036

10:00

• 51


À contre-courant : pourquoi Nicolas déteste le concept de playlists

23/08/2025 à 10:00

• 44


Donald Trump au secours d’Intel en faisant entrer l’État à hauteur de 10 % de l’entreprise

22/08/2025 à 23:15

• 87


Apple porte plainte contre un ancien employé parti chez Oppo avec des secrets industriels

22/08/2025 à 21:30

• 40


Orange France touchée par un ransomware

22/08/2025 à 21:00

• 36


Siri motorisé par Gemini ? Apple rajoute Google aux possibilités

22/08/2025 à 20:08

• 52


Bon plan : le Mac mini M4 sous la barre des 600 €, la petite machine qui fait la grande affaire

22/08/2025 à 18:22

• 20


Des supports pour faire de la place sous le Mac mini M4

22/08/2025 à 17:22

• 32


Promo : le MacBook Air M4 descend à 949 € pour tout le monde

22/08/2025 à 17:02

• 11


« Les Trésors de l’Aventure Apple » : 1 000 articles pour replonger dans l’histoire d’Apple

22/08/2025 à 14:37

• 6


L'IA est là : notre série de l'été pour tout comprendre sur l'IA

22/08/2025 à 11:51

• 29