Les logiciels malveillants de l'ancien Mac peuvent prendre le contrôle de votre webcam, capturer les frappes au clavier

Des chercheurs en sécurité ont découvert une mystérieuse souche de malware qui permet aux pirates de s'emparer de la webcam, du clavier et d'autres ressources de votre Mac.

On pense que le malware a au moins cinq ans, mais il est passé inaperçu jusqu'à présent.

Alors que la base d'utilisateurs de macOS continue d'augmenter, le nombre d'attaques de logiciels malveillants suit. Le dernier rapport sur les menaces de McAfee Labs a révélé que le nouveau malware Mac a augmenté de 53 pour cent début 2017, portant le nombre total de virus détectés à 250 000 cette année seulement.

Mais la dernière trouvaille n'est pas nouvelle du tout. Surnommé Perverse, il s'agit d'une variante du programme Fruitfly qui a fait surface en janvier et qui pourrait dater d'une décennie. On pense que le nombre de souches différentes dépasse 400 - et pourrait être beaucoup plus élevé.

Comme Fruitfly, Perverse est capable de prendre le contrôle de la webcam d'un Mac infecté, de capturer des captures d'écran, d'enregistrer des frappes au clavier et de voler d'autres informations. Il a également la capacité de collecter des données à partir d'autres appareils connectés au même réseau.

Apple a mis à jour macOS pour détecter Fruitfly, mais Perverse est passé inaperçu par ses logiciels et programmes antivirus tiers.

Patrick Wardle, qui a enquêté sur le malware pour la société de sécurité Synack, a pu déchiffrer certains des domaines qui y sont codés. Étonnamment, certains étaient disponibles pour la prise, alors il a enregistré l'un d'entre eux.

« Dans les deux jours suivant l'enregistrement de l'une des adresses, près de 400 Mac infectés se sont connectés au serveur, principalement à partir de foyers situés aux États-Unis », rapporte Ars Technica.

"Bien que Wardle n'ait rien fait de plus que d'observer l'adresse IP et les noms d'utilisateur des Mac qui se sont connectés à son serveur, il avait la possibilité d'utiliser le malware pour espionner les utilisateurs qui étaient involontairement infecté."

Il n'est pas tout à fait clair comment Perverse se fraie un chemin sur les Mac, mais on pense qu'il s'agit de tromper les utilisateurs en cliquer sur des liens malveillants - dans les e-mails ou sur le Web - au lieu d'exploiter les vulnérabilités d'Apple Logiciel.

Mais la raison reste un mystère. Il n'y a aucune preuve suggérant que Perverse puisse collecter des informations bancaires ou installer d'autres logiciels de rançon, donc son objectif n'est pas clair. Cependant, il est possible qu'il ait été conçu pour simplement voler les informations de connexion.

Heureusement, le serveur de contrôle principal du malware a été arrêté il y a longtemps, mais les Mac concernés restent infectés. Cela signifie que toute personne connaissant les domaines avec lesquels il parle peut en enregistrer un à nouveau et continuer à utiliser le logiciel à des fins malveillantes.

C'est un autre rappel que les Mac ne sont pas immunisés contre les virus comme beaucoup le croient. Si vous ne faites pas attention, vous risquez une attaque, et un bon programme antivirus pourrait bien valoir son prix.

"Beaucoup d'utilisateurs de Mac ont trop confiance en la sécurité de leur Mac", a déclaré Wardle. Cette découverte "réitère simplement aux utilisateurs ordinaires qu'il y a peut-être des gens qui essaient de pirater leurs ordinateurs".

Dernier article de blog

Trouvez une relation, pas seulement une connexion, avec cette application de rencontres
September 10, 2021

55% des utilisateurs de Hinge cherchent à trouver une relation, selon des sondages internes menés par le développeur de l'application auprès des ut...

Des fuites de photos montrent le D600 plein format à petit prix de Nikon [Rumeurs]
October 21, 2021

Normalement, nous laissons les rumeurs de la caméra de côté jusqu'à ce que la vraie chose soit lancée. Mais les histoires qui circulent sur Interne...

| Culte de Mac
September 10, 2021

Wunderlist 2 est enfin arrivé sur iPad aujourd'hui, un peu moins de trois mois après avoir fait ses débuts sur iPhone, Android, Mac et PC. Cette mi...