Un nouveau malware pour OS X vole les mots de passe des applications de navigation, de chat ou de messagerie électronique, fonctionne comme un enregistreur de frappe

  Après les problèmes que Java 7 avait avec un exploit qui pouvait exploiter n'importe quel ordinateur, problèmes qui entre-temps ont été résolus par une mise à jour, maintenant nous en apprenons l'existence de nouveaux malwares Mac. Ce malware est un enregistreur de frappe capable d'enregistrer tout ce que vous tapez et bien sûr d'envoyer ces données au pirate qui l'a conçu. Les logiciels malveillants sont appelés Réseau filaire.1, il a été découvert par une société russe de sécurité informatique et est capable de voler les mots de passe de navigateurs tiers et d'enregistrer toute information saisie dans les zones de texte de n'importe quelle application OS X.

Il vole également les mots de passe saisis par l'utilisateur dans plusieurs navigateurs populaires (Chrome, Chromium, Firefox et Opera) ou stockés dans d'autres applications dont Pidgin, SeaMonkey et Thunderbird. Et comme si cela ne suffisait pas, il comprend un enregistreur de frappe pour capturer les frappes de l'utilisateur. Wirenet.1 s'installe dans le répertoire personnel de l'utilisateur sous le nom WIFIADAPT. La société enquête toujours sur la manière dont le malware se propage. Wirenet.1 est détecté et supprimé par les produits antivirus de Dr Web pour Mac et Linux, et vraisemblablement d'autres fournisseurs suivront cet exemple. Une solution consiste à bloquer la communication avec 212.7.208.65, qui est le serveur de contrôle utilisé par les attaquants.

  En pratique, le malware vole d’abord les bases de données contenant les mots de passe des navigateurs et des applications de type chat/mail, puis il enregistre tout ce que vous tapez, pour que rien ne lui échappe. Bien que le malware soit dangereux, l'avantage est que vous pouvez le supprimer du répertoire HOME d'OS X car il se cache dans le dossier WIFIADAPT. Si vous voulez être sûr à 100% que personne ne découvrira les secrets, alors via un une application comme un pare-feu vous permet de bloquer toute transmission de données vers l'IP 212.7.208.65. À l’avenir, de plus en plus de pirates informatiques se tourneront vers OS X, mais pour l’instant les utilisateurs sont relativement bien protégés.

  La méthode par laquelle un utilisateur peut être infecté n'est pas précisée, mais je suppose qu'une application doit d'abord être exécutée avec les droits d'administrateur.

7 COMMENTAIRES

  1. imi place cum apare cate un articol pentru fiecare virus/malware ce apare pentru OS X cand pentru windows apare zeci/sute/mii in fiecare zi 🙂

    Eu folosesc Windows de peste 10 ani si am avut probleme doar atunci cand avem antivirus crack-uit si mai facea cate o pauza din cand in cand 🙂 de 5 ani de cand am pe bune (chiar am ales sa platesc, in jur de 150 RON / 3 PC-uri) nu mai am absolut nicio problema

  2. uau, adica daca rulam un program ca ADMINISTRATOR, ala poate sa faca keylogger, etc etc, adicatelea cam orice vrea orice developer care a citit mai mult de-o carte de programare ?

    Uau, asta da malware ! Apoi in felul asta poate sa ruleze si pe sistemele de la FBI/NASA/CIA, oriunde, daca rulezi ceva cu un cont root.
    Cred ca, cate un “malware” din asta a facut orice pustan la 15 ani caruia i-a placut programarea cat de cat, or fi milioane in lume.

    Evident, sa-l vedem facand ceva fara sa-l ruleze userul cu drepturi de root si atunci poate merita si atentia cuiva….da, nah, vad ca-i la moda acum sa apara “malware” pt OS X :))

  3. Asa-i tot malware-ul pentru OS X, trebuie sa il rulezi tu. Asa a fost si flashback-ul care a infectat cateva sute de mii de Mac-uri.
    @Andrei31: Da, pentru ca e atat de putin pe OS X 😉

  4. OS X este “cel mai sigur sistem de operare” pentru că nu a prezentat interes pentru black hats însă în urma unor teste de securitate s-a dovedit că Microsoft updatează cel mai bine în acest sens sistemul lor (iar ca să nu plângă fanii epăl :)) dețin un macbook cu 10.8 și windows+linux în virtual)