Actualité

Mac

Attention, ce malware prend le contrôle des Mac à distance !

Par June Cantillon - Publié le

Aucun système informatique n'est totalement à l'abri des attaques de malandrins, et macOS ne fait pas exception. Des chercheurs en sécurité ont récemment mis en lumière un nouveau malware ciblant également les Mac.

malware Mac HZ RAT antivirus Intego


Le malware HZ RAT cible les Mac



Les chercheurs en sécurité d'Intego ont découvert une version ciblant les Mac du malware HZ RAT (pour Remote Access Trojan). Ce cheval de Troie était dans un premier temps destiné à infecter les machines tournant sur Windows, mais une nouvelle mouture adaptée à nos machines de prédilection est désormais lâchée dans la nature. Une fois les machines infectées, HZ RAT permet aux esprits malfaisants à l'origine de l'attaque de prendre le contrôle du système à distance, et donc d'effectuer des captures d'écran, de télécharger et d'installer des logiciels, ou encore d'enregistrer les entrées effectuées sur le clavier (et donc les éventuels mots de passe).

La version du malware adaptée aux Mac établit également une liste des applications installées sur la machine et cible particulièrement les informations de programmes comme WeChat et DingTalk (des Apps particulièrement populaires en Chine), ainsi que les noms d'utilisateurs liés à différents sites via Google Password Manager. Si les mots de passe ne sont pas directement accessibles via ce dernier, les données récoltées peuvent être croisées avec des mots de passe récupérés par d'autres biais (ou via l'enregistrement de ce qui a été tapé au clavier).

Attention, ce malware prend le contrôle des Mac à distance !


Caché au sein de fausses applications



Comme souvent, les attaquants tente d'infecter leurs cibles en cachant le malware au sein d'une fausse App ou d'une fausse page internet. Pour HZ RAT, les chercheurs en sécurité ont découvert que les esprits malveillants ont utilisé et distribué une version modifiée d'OpenVPN Connect et ont intégré le malware au sein de pages mises en avant par Google Ads. Les spécialistes d'Intego, souvent très réactifs sur les menaces ciblant les Mac, en profitent pour indiquer que leur solution de sécurité VirusBarrier X9 protège d'ores et déjà les utilisateurs contre HZ RAT.

Pour se prémunir de ce gerne d'attaque, les bonnes pratiques restent de ne jamais accepter d'installer d'applications ou de lancer des lignes de commandes par d'autres biais que les programmes et sites officiels, mais certains pourraient tout de même se faire prendre.

Pour rappel, les Mac sont de plus en plus sujets à des failles de sécurité et une cible prisée des hackers. Il est donc recommandé de s'équiper d'un antivirus Mac pour protéger au mieux ce dernier, et de bien vérifier la provenance des fichiers que vous exécutez, particulièrement si ces derniers exigent votre mot de passe.
Mac4Ever recrute sur Paris et Nîmes

Mac4Ever recrute sur Paris et Nîmes

Mac4ever renforce ses équipes et recherche plusieurs personnes pour participer à la rédaction de son fil d'actualité, à la création de contenu vidéo, ainsi qu'à l'amélioration du référencement des contenus. Si tu es intéressé, n'hésite pas à postuler !

Apple vient-elle de dévoiler Face ID sur le Mac ? (ou pas...)

Apple vient-elle de dévoiler Face ID sur le Mac ? (ou pas...)

S'agit-il d'un petit loupé qu'Apple vient de faire hier ? Ou un subtile moyen de faire passer une information ? Mark Gurman, vient de partager...

Besoin de place sur le bureau ? Un bras articulé pour votre écran dès 50€ !

Besoin de place sur le bureau ? Un bras articulé pour votre écran dès 50€ !

S'offrir un support de moniteur avec un bras articulé peut permettre non seulement de faire un peu de place sur le bureau, mais également de...

Adobe continue d'étendre son IA Firefly à tous ses programmes

Adobe continue d'étendre son IA Firefly à tous ses programmes

Parmi les logiciels faisant de plus en plus appel à l’IA, la suite Creative Cloud d’Adobe fait partie des poids lourds. Et contrairement...

Intel Arrow Lake-S : sortie retardée mais imminente

Intel Arrow Lake-S : sortie retardée mais imminente

Intel devrait prochainement lancer ses nouveaux processeurs très attendus, les Core Ultra 200 “Arrow Lake-S”. Même si aucune...

Envie d'un écran OLED ? Le Corsair Xeneon 27" en promo à -26% !

Envie d'un écran OLED ? Le Corsair Xeneon 27" en promo à -26% !

Les amateurs d'OLED pourraient être intéressés par ce nouveau moniteur Corsair de la gamme Xeneon pensé pour les joueurs et...

La meilleure batterie nomade (140W 2xUSB-C) bradée à son prix le plus bas (-46%) !

La meilleure batterie nomade (140W 2xUSB-C) bradée à son prix le plus bas (-46%) !

Les batteries externes compactes peuvent être vraiment pratiques en déplacement et une promotion permet aujourd'hui de s'offrir mon modèle...

Faut-il un port "MagSafe et USB C" combiné ?

Faut-il un port "MagSafe et USB C" combiné ?

Après avoir réclamé son retour à corps et à cris, Apple a finalement cédé et le fameux port MagSafe a fait son...

Le retour du Mac tactile ! Qu'en pensez-vous ?

Le retour du Mac tactile ! Qu'en pensez-vous ?

Parmi les nombreux marronniers qui peuplent les couloirs de Cupertino, on retrouve généralement l'Apple Watch toute ronde ou encore un Mac...