5.0 of 5 (2 Votes)
Temps de lecture : 3 min
Eleanor 01 08 2016

L’éditeur Bitdefender appelle à la plus grande vigilance après avoir repéré un nouveau backdoor ciblant spécifiquement les Mac : Eleanor.

Beaucoup d’utilisateurs Apple sont peu vigilants face aux cyber-menaces du fait que les malwares sont en moins grand nombre. Mais c’est une erreur, comme le prouve encore cette énième découverte.

Cette fois, il s’agit d’un backdoor silencieux baptisé Eleanor, récemment découvert par Bitdefender. Bien que classique, il peut permettre à un attaquant de prendre le contrôle à distance d’un Mac pour y voler des données ou détourner la webcam (on en revient au fameux bout de scotch posé par Mark Zuckerberg sur la sienne).

Ce malware est dissimulé dans l’application malveillante EasyDoc Converter, qui installe discrètement trois composants au démarrage d’OS X dans un répertoire /Users/$USER/Library/.dropbox. La technique de propagation de la menace Backdoor.MAC.Elanor est donc au point.

Parmi ces trois composants, on retrouve : un service Tor, un service Web faisant tourner PHP et un agent logiciel. L’objectif d’Eleanor est d’implanter un backdoor sur le système pour y permettre l’accès à distance. Les attaquants peuvent donc ensuite facilement s’y connecter et mettre la main sur les fichiers personnels, y installer d’autres applications malveillantes, de contrôler la webcam, etc.

Notons toutefois que le fait que le logiciel EasyDoc Converter ne soit pas signé numériquement avec un certificat approuvé par Apple réduit considérablement les risques d’infection.

Apple précise que toutes les personnes disposant de la protection Gatekeeper sur leur Mac OS X sont à l’abri de ce malware.

 

Source : Undernews.fr

Vous aimez ce que vous lisez ? Notre travail est gratuit et indépendant, mais il a un coût. Vous pouvez nous soutenir librement grâce à un don via Tipeee ou PayPal. Si vous ne pouvez pas nous aider financièrement (ce que je peux comprendre parfaitement), vous pouvez partager les articles sur vos réseaux sociaux, et parler du site autour de vous. Merci à celles et ceux qui rendent tout cela possible.

Informations complémentaires :

 

 

Partager sur les réseaux sociaux

Publier 0Nombre de partages sur X
0Nombre de partages sur X
Partager 0Nombre de partages sur Facebook
0Nombre de partages sur Facebook
Partager 0Nombre de partages sur Linkedin
0Nombre de partages sur Linkedin
E-mail 0Nombre de partages sur Email
0Nombre de partages sur Email
WhatsApp 0Nombre de partages sur Whatsapp
0Nombre de partages sur Whatsapp
Télégramme 0Nombre de partages sur Telegram
0Nombre de partages sur Telegram

1000 Characters left


 

Vous appréciez Crashdebug.fr ?

Pour nous soutenir, vous pouvez nous aider à financer ce serveur :

Faire un don ponctuel via paypal

Faire un don ponctuel ou mensuel via Tipeee

Ne perdez rien de notre actualité, rejoignez-nous sur Twitter (X), Youtube, ou Facebook ou encore Telegram (pas de filtrage algorithmique), avec la censure de Google, nous avons plus que jamais besoin de votre soutien.

Tous les commentaires publiés sont sous la responsabilité de leurs auteurs respectifs. Crashdebug.fr ne saurait être tenu responsable de leur contenu ou orientation.

Vidéo bloqué qui ne se lance pas ?

Comment nous contacter ?

Vous avez des questions ?

Merci,

Sites ami(e)s