Pour gérer vos consentements :
Categories: Cloud

Le premier botnet composé de Mac zombies a été repéré

Même si les ordinateurs d’Apple ont la réputation d’accueillir moins de malwares que les PC, les Mac ne sont pas complètement à l’abri des hackers. Deux chercheurs de la firme de sécurité Symantec viennent d’en faire la démonstration. Mario Ballano Barcena et Aldredo Pesoli affirment que plusieurs Mac ont été la cible de pirates qui les ont infectés via un cheval de Troie, pour ensuite créer un botnet, c’est à dire un ensemble d’ordinateurs zombies connectés en réseau qui permet de lancer des attaques malveillantes comme du phishing ou des spams.

Le réseau des Mac zombies se constituerait par l’entremise d’un cheval de Troie intégré à une version piratée de la suite iWork ’09 disponible sur des sites de P2P (peer-to-peer). La contamination de plusieurs Mac par ces copies infectées du cheval de Troie, baptisé OSX.Trojan.iServices.A, aurait ainsi permis la création, pour la première fois, de ce que les chercheurs de Symantec nomme un iBotnet.

Ce cheval de Troie s’installe sur le système dès que l’installation d’iWork est lancée par l’utilisateur. Il se place dans le répertoire /System/Library/StartupItems/iWorkServices et se connecte à un serveur distant via le Web.

En outre, cet iBotnet semble actif, puisque les deux chercheurs en sécurité informatique ont constaté qu’il avait réussi à mener une attaque réussie de type DDos, un déni de service distribué, à l’encontre d’un site Internet. Même si les utilisateurs de machines Mac n’utilisent que rarement des protections pour leur ordinateur, la plupart des éditeurs d’anti-virus ont publié des mises à jour capables de repérer OSX.Trojan.iServices.A.

Recent Posts

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

3 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

3 semaines ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

1 mois ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

1 mois ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago

Microsoft Teams : comment fonctionne le double usage « pro-perso »

Microsoft Teams évolue dans une version « unifiée » qui permet de combiner les usages…

1 mois ago