Pour gérer vos consentements :
Categories: Cloud

Le premier botnet composé de Mac zombies a été repéré

Même si les ordinateurs d’Apple ont la réputation d’accueillir moins de malwares que les PC, les Mac ne sont pas complètement à l’abri des hackers. Deux chercheurs de la firme de sécurité Symantec viennent d’en faire la démonstration. Mario Ballano Barcena et Aldredo Pesoli affirment que plusieurs Mac ont été la cible de pirates qui les ont infectés via un cheval de Troie, pour ensuite créer un botnet, c’est à dire un ensemble d’ordinateurs zombies connectés en réseau qui permet de lancer des attaques malveillantes comme du phishing ou des spams.

Le réseau des Mac zombies se constituerait par l’entremise d’un cheval de Troie intégré à une version piratée de la suite iWork ’09 disponible sur des sites de P2P (peer-to-peer). La contamination de plusieurs Mac par ces copies infectées du cheval de Troie, baptisé OSX.Trojan.iServices.A, aurait ainsi permis la création, pour la première fois, de ce que les chercheurs de Symantec nomme un iBotnet.

Ce cheval de Troie s’installe sur le système dès que l’installation d’iWork est lancée par l’utilisateur. Il se place dans le répertoire /System/Library/StartupItems/iWorkServices et se connecte à un serveur distant via le Web.

En outre, cet iBotnet semble actif, puisque les deux chercheurs en sécurité informatique ont constaté qu’il avait réussi à mener une attaque réussie de type DDos, un déni de service distribué, à l’encontre d’un site Internet. Même si les utilisateurs de machines Mac n’utilisent que rarement des protections pour leur ordinateur, la plupart des éditeurs d’anti-virus ont publié des mises à jour capables de repérer OSX.Trojan.iServices.A.

Recent Posts

PC Copilot+ : une porte d’entrée vers l’ IA locale ?

Equipés de NPU, les PC Copilot+ peuvent déployer des LLM en local. Un argument suffisant…

2 semaines ago

PCIe 5.0 : La révolution des cartes-mères est-elle en marche ?

Que vous soyez un novice dans le domaine informatique, ou avec un profil plus expérimenté,…

3 semaines ago

Cybersécurité : attention aux QR codes dans les PDF

Les attaques de phishing utilisant des QR codes frauduleux intégrés dans des documents PDF joints…

2 mois ago

Windows 11 : une mise à jour majeure apporte de nouvelles fonctionnalités

Microsoft a amorcé le déploiement de Windows 11 24H2. Passage en revue des nouvelles fonctionnalités…

3 mois ago

Microsoft 365 : comment Copilot se déploie dans toutes les applications

L'intégration de Copilot dans la suite bureautique s'accélère. Où trouver l'assistant IA et comment l'utiliser…

3 mois ago

PC Copilot + : Microsoft veut garder Recall

Microsoft annonce une phase expérimentale pour lancer Recall sur les PC Copilot+. Elle doit commencer…

4 mois ago