Actualités Apple

Le logiciel malveillant Windows 'Snake' porté sur Mac, imite le programme d'installation d'Adobe Flash Player

Vendredi 5 mai 2017 13:07 PDT par Juli Clover

Le malware de porte dérobée Windows bien connu « Snake » a été porté sur le Mac pour la première fois, selon MalwareBytes . Décrit comme « hautement sophistiqué », Snake (également appelé Turla et Uroburos) infecte les systèmes Windows depuis 2008 et a été porté sur les systèmes Linux en 2014 avant de se diriger vers le Mac.





Le malware Snake a été trouvé plus tôt cette semaine dans un programme d'installation se faisant passer pour Adobe Flash Player, enterré dans un fichier nommé 'Install Adobe Flash Player.app.zip'. Il est conçu pour ressembler à un programme d'installation Adobe Flash légitime, mais est signé par un certificat illégitime.

installateur de logiciels malveillants serpent
En fait, il installe Adobe Flash Player, mais il est accompagné d'un logiciel supplémentaire malveillant et conçu pour fournir une porte dérobée au Mac. Les fichiers malveillants sont bien cachés dans le dossier /Bibliothèque/Scripts/ et déguisés en processus de lancement d'Adobe.



comment supprimer l'historique de google maps

Dans l'ensemble, c'est l'un des derniers malwares Mac les plus sournois. Bien qu'il ne s'agisse toujours que d'un « juste cheval de Troie », il est assez convaincant s'il est distribué correctement. Bien que les utilisateurs de Mac aient tendance à se moquer des chevaux de Troie, pensant qu'ils sont faciles à éviter, ce n'est pas toujours le cas.

Apple a déjà révoqué le certificat que le malware Snake utilisait pour infecter les machines Mac, mais une autre itération pourrait apparaître, les utilisateurs de Mac doivent donc être conscients de cette possibilité.

comment lier iphone à mac

Les personnes infectées par Snake sont vulnérables au vol de données, y compris les informations de connexion, les mots de passe et les fichiers non cryptés.

Pour éviter les logiciels malveillants, Apple recommande de télécharger du contenu uniquement à partir du Mac App Store ou de développeurs de confiance.