Ouvrir le menu principal

MacGeneration

Recherche

OSX/MaMi, un malware à tout faire qui vise les Mac

Mickaël Bazoge

mardi 16 janvier 2018 à 07:39 • 30

macOS

Un nouveau malware visant macOS circule actuellement. D'abord repéré sur les forums de Malwarebytes puis analysé en détail par Patrick Wardle, OSX/MaMi modifie les réglages DNS sur les ordinateurs infectés. L'utilisateur des forums a constaté que sur le Mac d'un ami professeur, les adresses DNS avaient été changées (82.163.143.135 et 82.163.142.137). Même en les supprimant, celles-ci reviennent à la charge.

Cliquer pour agrandir

Ce malware installe en fait un certificat root qui lui permet de détourner les adresses DNS du Mac ; le petit malin a ensuite tout loisir de s'adonner à des attaques man-in-the-middle : vol d'identifiants, affichage inopiné de publicité, installation en douce de scripts de minage de cryptomonnaies…

OSX/MaMi est également susceptible de prendre des captures écran, simuler des actions avec le curseur de la souris, lancer un item, télécharger et téléverser des fichiers, exécuter des commandes. La plupart de ces méfaits ne sont cependant pas actifs dans la version 1.1.0 du malware en circulation.

Selon Patrick Wardle, ce malware n'est « pas particulièrement avancé », mais il peut altérer le système infecté d'une manière persistante et profonde. Le spécialiste ne sait pas dire comment l'infection se propage, mais il s'agit sans doute des vecteurs classiques : pièce-jointe dans un courriel, fausses fenêtres pop-up d'alerte, ingénierie sociale. Plus que jamais, la vigilance est de rigueur.

Pour savoir si son Mac est touché, rendez-vous dans les préférences système > Réseau > Avancé > DNS. Avec la publicité faite autour de ce nouveau malware, les outils de protection ne vont pas tarder à se mettre à jour. Patrick Wardle propose de son côté LuLu, un firewall open-source pour macOS en version alpha capable de bloquer les connexions sortantes inconnues.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

iPad Pro M5 : quel adaptateur secteur pour la recharge rapide ?

19:07

• 14


OpenAI annonce son navigateur web dopé à ChatGPT qui sera présenté dès ce soir

17:57

• 14


Claude Code n’est plus limité au terminal de votre ordinateur, il peut fonctionner depuis le web

16:50

• 3


Raccourcis de Waze : en Suisse, une commune fait payer les conducteurs qui ne font que traverser

16:39

• 59


OVHcloud Summit 2025 : façonnons le futur de la tech ensemble !

14:19

• 0


Cet ordinateur portable de 14 pouces de Fujitsu est deux fois plus léger que le MacBook Air

14:06

• 22


macOS Tahoe : un bug empêche Touch ID de répondre au doigt et à l’œil

11:35

• 31


Free lance Free TV, une offre de télé gratuite disponible pour tous

11:04

• 102


Promotion : un bureau assis-debout motorisé à 110 € au lieu de 145

11:01

• 12


Ouf de soulagement : la chiffonnette d'Apple est bien compatible avec les nouveaux Mac et iPad !

08:19

• 31


Windows 11 choisit le pire moment pour se planter

07:30

• 99


Quand l’iPhone va, tout va : Apple retrouve des sommets en bourse

06:19

• 31


Navigateur web : Servo distribue une première version pas encore vraiment utilisable

20/10/2025 à 22:15

• 7


La quatrième bêta d’iOS 26.1 ajoute une option pour réduire la transparence de Liquid Glass

20/10/2025 à 20:26

• 85


En fin de carrière, le MacBook Pro M4 est à son prix le plus bas : 1 659 €

20/10/2025 à 18:53

• 15


« Les grandes idées naissent sur Mac » : la nouvelle pub touchante d’Apple

20/10/2025 à 17:11

• 35