Freezone S'inscrire

Apple : pas moins de 30 000 Mac infectés par un étrange malware, voici une technique pour le détecter

Silver Sparrow est un logiciel malveillant repéré début février par les ingénieurs de détection de Red Canary. Il cible les appareils sous macOS dans pas moins de 135 pays, dont la France avec un volume de détection élevé.

Un malware au comportement bien étrange et inhabituel. Rien à voir avec les logiciels publicitaires utilisés en temps normal pour cibler les systèmes macOS . Cette nouvelle menace utilise le JavaScript pour son exécution, une première.

Selon Malwarebytes, 29 139 appareils sous Mac OS étaient infectés dans 153 pays à travers le monde à la date du 17 février dernier. Red Canary n’a pas pu encore voir le malware en action et donc ses conséquences. Sa compatibilité avec les puces M1, sa portée mondiale, son taux d’infection non négligeable et sa maturité opérationnelle font de Silver Sparrow une menace qu’il ne faut pas prendre à la légère.

Ce malware passe par un serveur distant utilisant AWS le service spécialisé dans le cloud du géant Amazon et par Akamai, l’un des réseaux les plus importants de distribution sur Internet utilisé entre autres par Apple. Ceci rend donc son blocage délicat puisque cette manipulation entrainerait la paralysie totale des deux entités.

Silver Sparrow est donc le second logiciel malveillant optimisé pour la nouvelle architecture d’Apple. Pour les utilisateurs de Mac souhaitant savoir si leur appareil est infecté, vous pouvez utiliser l’application "Terminal" de saisir la commande suivante : ls /tmp/agent.sh.

Soit le résultat affichera "No such file or directory" et cela indiquera que vous n’êtes pas une cible de Silver Sparrow si ce n’est pas le cas il faudra alors faire une autre manipulation pour être sur d’être en sécurité. Depuis "Terminal" avec la commande "rm", supprimez uniquement les fichiers updater.pkg ou update.pkg si ces derniers sont présents sur votre appareil, surtout n’ouvrez pas ces fichiers. Le malware s’y cache.

 

Publié le par
Partager sur Google + Partager sur Twitter Partager sur Facebook Alertes mail Partager
COMMENTAIRES DES LECTEURS (17)
Afficher les 2 premiers commentaires...
Posté le 23 février 2021 à 16h38 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un
Stéphane_ping a écrit

Tu m'as devancé.... OUI, APPLE soit-disant aucun risque.... yell

sauf que personne de sensé n'a jamais dit ça !

aucun système n'est 100 % à l'abri

ce qui est vrai c'est qu'il y a moins de risques qu'un ordi Apple soit attaqué, pour 2 raisons :

- sous MacOS il y a un Unix c'est moins une passoire que Windows

- les Macs étant moins répandus que les pc sous Windows, c'est moins gratifiant de s'attaquer à eux

Posté le 23 février 2021 à 17h16 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un
Fandequoi a écrit

sauf que personne de sensé n'a jamais dit ça !

aucun système n'est 100 % à l'abri

ce qui est vrai c'est qu'il y a moins de risques qu'un ordi Apple soit attaqué, pour 2 raisons :

- sous MacOS il y a un Unix c'est moins une passoire que Windows

- les Macs étant moins répandus que les pc sous Windows, c'est moins gratifiant de s'attaquer à eux

Oui, enfin réputé comme "non attaquable"...
D'ailleurs existe-t-il un "anti-virus" chez Apple ? undecided

Posté le 23 février 2021 à 17h35 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un
Stéphane_ping a écrit

Oui, enfin réputé comme "non attaquable"...
D'ailleurs existe-t-il un "anti-virus" chez Apple ? undecided

réputé ? ça dépend où !

en tous cas :

- intego

- norton 360

- total AV

- bitdefender

- mcafee

- etc. etc ...

Posté le 23 février 2021 à 18h33 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un

ahhhhrg j'ai un MacBook air ! mais j'ai mis Windows dessus... je suis sauvé... ;-p

Posté le 23 février 2021 à 19h05 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un
Fandequoi a écrit

réputé ? ça dépend où !

en tous cas :

- intego

- norton 360

- total AV

- bitdefender

- mcafee

- etc. etc ...

Ben oui,

Exemple :

Antivirus One - Virus Cleane?r?

https://apps.apple.com/fr/app/antivirus-one-virus-cleaner/id1068435535?mt=12

Posté le 23 février 2021 à 19h06 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un
Stéphane_ping a écrit

Oui, enfin réputé comme "non attaquable"...
D'ailleurs existe-t-il un "anti-virus" chez Apple ? undecided

Ben oui,

Exemple :

Antivirus One - Virus Cleane?r?

https://apps.apple.com/fr/app/antivirus-one-virus-cleaner/id1068435535?mt=12

Posté le 23 février 2021 à 19h21 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un

Ah, enfin une alterte Mac !

Par rapport aux millions de virus découverts pour Windaube, cela fait plaisir que les chti's hackers n'oublient pas les ordinateurs sous MacOS.

Personnellement, j'avais réussi à découvrir un seul virus en 1998 sur l'une de mes machines.

C'était le virus belge : un email reçu qui affichait "Veuillez reformater vous-même votre disque dur" laughing

PS : prosternons-nous devant le grand linus GNU !

Posté le 23 février 2021 à 21h50 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un

Ca doit en foutre un sacré coup au pro-mac et leurs soit disant qu'il sont à l'abri de ce genre de "merde". Au fait... avec "windaube" la dernière fois que j'ai eu un souci de ce type, ça remonte bien à l'époque de windows 98.

Avatar du membre
ERS
Envoyer message
 
53 points
Posté le 24 février 2021 à 09h17 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un

Désolé pour les haters, mais c'est déjà plus un problème…

https://www.techradar.com/news/apple-says-it-has-already-beaten-new-m1-mac-malware

Certificats révoqués -> au revoir le malware !

Avatar du membre
gdnico
Envoyer message
 
3418 points
Posté le 24 février 2021 à 09h29 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un
latulipe a écrit

Ca doit en foutre un sacré coup au pro-mac et leurs soit disant qu'il sont à l'abri de ce genre de "merde". Au fait... avec "windaube" la dernière fois que j'ai eu un souci de ce type, ça remonte bien à l'époque de windows 98.

Pas vraiment par défaut Mac est sécurisé. Maintenant plus t'installe de logiciel, plus tu navigues sur des sites pas fréquentables plus tu as de chance d'avoir un malware. Ce qui est le moins sécurisé c'est le navigateur safari, qui autorise Java qui est une catastrophe en terme de sécurité.

Si tu gardes le système par défaut que tu n'installes rien, très peu de chance que tu sois infecté. D'ailleurs dans l'article il n'est pas dit ce que ce malware fait.

Posté le 24 février 2021 à 10h12 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un
Martinou a écrit

Ah, enfin une alterte Mac !

Par rapport aux millions de virus découverts pour Windaube, cela fait plaisir que les chti's hackers n'oublient pas les ordinateurs sous MacOS.

Personnellement, j'avais réussi à découvrir un seul virus en 1998 sur l'une de mes machines.

C'était le virus belge : un email reçu qui affichait "Veuillez reformater vous-même votre disque dur" laughing

PS : prosternons-nous devant le grand linus GNU !

Je n'irai pas critiquer les autres OS, néanmoins, quand je lis "windaube", ça me fait doucement sourire!!

Admettons que crosoft soit si mauvais que cela, il faudrait m'expliquer, comme si j'avais 4 ans, comment se fait-il que depuis des lustres c'est le 1er système d'exploitation utilisé dans le monde?  

Posté le 24 février 2021 à 11h46 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un
gdnico a écrit

Pas vraiment par défaut Mac est sécurisé. Maintenant plus t'installe de logiciel, plus tu navigues sur des sites pas fréquentables plus tu as de chance d'avoir un malware. Ce qui est le moins sécurisé c'est le navigateur safari, qui autorise Java qui est une catastrophe en terme de sécurité.

Si tu gardes le système par défaut que tu n'installes rien, très peu de chance que tu sois infecté. D'ailleurs dans l'article il n'est pas dit ce que ce malware fait.

Bah si j'ai bien compris de ce que j'avais lu sur la news de NextInpact, ce malware ne fait en fait rien, pour le moment... En gros il permet juste de faire des actions à distance :

"Une fois par heure, les Mac infectés se connectent à un serveur de contrôle pour vérifier s'il existe de nouvelles commandes que le logiciel malveillant devrait exécuter ou des binaires à exécuter. L'absence de charge utile finale suggère que le malware peut entrer en action une fois qu'une condition inconnue est remplie."

Pour le moment je crois qu'aucune action n'a encore été émise vers ce malware, donc en gros il est potentiellement très dangereux, mais n'a pas encore été utilisé pour quoi que ce soit undecided

Posté le 24 février 2021 à 15h41 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter
ERS a écrit
Désolé pour les haters, mais c'est déjà plus un problème… https://www.techradar.com/news/apple-says-it-has-already-beaten-new-m1-mac-malware Certificats révoqués -> au revoir le malware !

latulipe a écrit
Ca doit en foutre un sacré coup au pro-mac etc..

Stéphane_ping a écrit
BobLEdébricoleur a écrit Ah bon?! Je croyais qu’avec Apple tu payes, mais tu n’as aucun risque de quoi que ce soit ?!  ouppsss désolé je n’ai pas pu m'empêcher  Tu m'as devancé.... OUI, APPLE soit-disant aucun risque....

Vous êtes vraiment poilants. Comme le mentionne si justement ERS ce truc n'a créé de problème à personne et est déjà circonscrit..

Posté le 24 février 2021 à 16h19 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un
Macuser a écrit

Vous êtes vraiment poilants ...

+ 1 !

Posté le 25 février 2021 à 12h12 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter
ouaimaibon a écrit
il faudrait m'expliquer, comme si j'avais 4 ans, comment se fait-il que depuis des lustres c'est le 1er système d'exploitation utilisé dans le monde?  

C'est extrêmement simple, les machines tournant avec ce système coûtent une fraction du prix du hardware Apple..

Pour prendre une analogie élémentaire, si tu observes Renault vs Ferrari, il se vend énormément plus de véhicules Renault.

RUBRIQUE COMMENTAIRE
Bonjour, avant de poster, veuillez vous assurer d'avoir pris connaissance des règles.

X

Quatre consignes avant de réagir :

  • Rester dans le cadre de l'article. Pour des discussions plus générales, vous pouvez utiliser nos forums.
  • Développer son argumentation. Les messages dont le seul but est de mettre de l'huile sur le feu seront modifiés ou effacés sans préavis par la rédaction.
  • Respecter les acteurs de l'informatique et les autres lecteurs. Les messages agressifs, vulgaires, haineux, etc. seront modifiés ou effacés sans préavis par la rédaction.
  • Pour toute remarque concernant une faute dans l'article, merci de nous contacter exclusivement par le formulaire "signaler une erreur" lors de la sélection du texte de l'article (les commentaires portants sur ce sujet seront systématiquement supprimés).

Vous devez créer un compte Freezone et être connecté afin de pouvoir poster un commentaire.

DANS VOS REGIONS
Si vous attendiez une évolution de la boutique Free Mobile, ce serait :
Image vide