PaperGeek, actu geek et high tech

Actu geek

  •  Tendances
  • Codes secrets Netflix
  • Disney Plus
  • Xbox Series X
  • PS5
  • News
    • Apps et Logiciels
    • Bons plans
    • Culture Geek
    • Guide d’achat
    • Hardware
    • Insolite
    • Jeux video
    • Mobilité
    • Objets connectés
    • Opérateurs télécom
    • Sécurité
    • Science
    • Sport
    • Transport
    • Web
  • Comment faire
Accueil / Sécurité / Apple : un nouveau malware ultra-dangereux sévit sur les Mac

Apple : un nouveau malware ultra-dangereux sévit sur les Mac

Par David Igue le 2 mai 2017

Le sentiment d’être totalement immunisé contre les virus sous MacOS se dissipe de plus en plus au fil des années, même si le système est bien moins vulnérable que Windows. Voici une nouvelle preuve qui montre qu’il ne faudrait pas se reposer sur ses lauriers. Un malware baptisé OSX/DOK a été découvert par la firme de sécurité Check Point qui le décrit comme étant très dangereux. 

osx dok

Check Point, une société très connue spécialisée dans la sécurité informatique a publié un article alarmant en fin de semaine dernière à propos d’un nouveau cheval de Troie qui sévit sous MacOS. Baptisé OSX/DOK, il est capable de contourner les barrières de sécurité d’Apple pour intercepter tout le trafic web des utilisateurs de n’importe quelle version de MacOS, y compris les communications sécurisées par les protocoles SSL et TLS.

OSX/DOK usurpe un certificat reconnu par Apple

La question que l’on se pose naturellement est celle de savoir comment ce malware réussit son forfait. Le mode d’infection reste classique, car reposant sur une attaque par phishing bien élaborée. Les utilisateurs sont amenés dans un premier temps à ouvrir un mail-appât contenant un fichier .zip en pièce jointe.

La tentative d’extraction du fichier se solde par un message d’erreur « package endommagé », mais un programme réussit à s’installer sur le système de la victime en usurpant un certificat développeur reconnu par Apple. Une fois le processus réussi, l’application dispose des privilèges d’administrateur et est capable de prendre le contrôle du système, avec à la clé l’interception de tout le trafic web de la machine.

Une campagne ciblant l’Europe

Toujours d’après Check Point, les activités du malware OSX/DOK ont été principalement détectées sur le vieux continent, les utilisateurs américains étant donc vraisemblablement très peu touchés.

Aussi dangereux qu’il soit, OSX/DOK reste néanmoins très facile à éviter pour peu que l’on fasse preuve d’un minimum de vigilance. La première des précautions reste déjà de bien vérifier l’expéditeur des mails reçus. Ce faisant, on évite au maximum de télécharger des pièces jointes provenant de sources douteuses.

  • Lire également : Cette grosse faille dans Google Chrome et Firefox vous laisse à la merci des attaques par phishing

Pour finir, Apple vient de réagir après les informations révélées par Check Point. Il a annoncé avoir révoqué le certificat de développeur usurpé et a ajouté Dok à la liste des logiciels malveillants dans XProtect.

Posté dans Apple

Article précédent

Ransomware : 30% des Français cèdent au chantage des hackers !

avril 27, 2017

ransomware chantage hackers
Article suivant

Apple : ce trojan macOS inclus dans HandBrake vole tous vos mots de passe !

mai 8, 2017

apple trojan macos
Notifications

Abonnez-vous pour recevoir les notifications sur smartphone, tablette ou pc selon vos préférences !

Newsletter

Abonnez-vous et recevez nos dernières actus & bons plans directement dans votre boite email.

Vérifiez votre boite de réception ou votre répertoire d’indésirables pour confirmer votre abonnement.

Barre latérale 1

Derniers articles
  • iPad Pro : nouveau design, chargement sans fil, voici sa version 2022
    iPad Pro : nouveau design, chargement sans fil, voici sa version 2022
    L’iPad Pro de 2022 va être redessiné et sera doté d’une capacité de recharge sans fil, comme les autres appareils mobiles d’Apple.   Après la présentation de l’iPad mini 6,…

    Il y a 3 années et 6 mois

    iOS, Mobilité

  • Apple : son premier casque de réalité virtuelle arriverait fin 2022
    Apple : son premier casque de réalité virtuelle arriverait fin 2022
    Toute la puissance d’un ordinateur Mac sur vos yeux : c’est ce que promet Apple dans son futur casque de réalité mixte, prévu fin 2022. Tandis que l’Apple Watch, l’iPad…

    Il y a 3 années et 6 mois

    Objets connectés

  • iPhone : comment changer le code PIN ?
    iPhone : comment changer le code PIN ?
    Vous possédez un iPhone et souhaitez changer votre code PIN ? L'option, enfouie dans les méandres, d'iOS n'est pas si facile à trouver. Pourtant, ce code ...

    Il y a 3 années et 6 mois

    Comment faire

  • Comment débloquer un iPhone
    Comment débloquer un iPhone
    Quelques options sont disponibles pour débloquer un iPhone. Certains services en ligne proposent de le faire rapidement moyennant quelques euros. La loi oblige également les opérateurs à le faire gratuitement…

    Il y a 3 années et 6 mois

    Comment faire

Newsletter Papergeek

Inscrivez-vous et recevez gratuitement nos meilleures actus !

Vérifiez votre boite de réception ou votre répertoire d’indésirables pour confirmer votre abonnement.

© 2025 papergeek.fr : actus geek et high tech

  • Préférences cookies
  • Nous Contacter
  • Mentions légales
  • confidentialité
  • CGU
loading gif ×
Notifications

Recevoir les notifications

Réglages

Actualité
Bon plan