Le mystérieux cheval de Troie Mac "Silver Sparrow" : finalement pas un cheval de Troie d'Etat

Le malware qui s'est récemment installé sur 40 000 Mac a fait l'objet de nombreuses spéculations. Les spéculations vont même jusqu'à la supposition d'un cheval de Troie d'État. Mais il semble maintenant se préciser qu'il s'agit d'un simple malware adware.

Logiciels malveillants
Cibles de plus en plus fréquentes de cyberattaques : les PME suisses

Le mode de diffusion d'un malware Mac appelé "Silver Sparrow" n'a pas été documenté jusqu'à présent. Eset suppose maintenant que ce cheval de Troie est tout simplement un adware et non pas, comme on le supposait auparavant, un malware d'organisations gouvernementales. Eset avait déjà détecté le cheval de Troie à plusieurs reprises en septembre dernier et avait constaté qu'il s'agissait d'un logiciel malveillant. selon Heise dans 50 instances. Silver Sparrow semble contacter un serveur de contrôle après l'installation, mais rien n'est rechargé.

Selon l'analyse d'Eset, d'autres campagnes de logiciels publicitaires auraient déjà utilisé des scripts similaires. Particularité : Silver Sparrrow s'efface du système et efface en grande partie ses traces. Jusqu'à présent, on supposait que le parasite se proposait au téléchargement via des résultats de recherche manipulés, comme d'autres logiciels publicitaires. De plus, le malware était signé par un certificat Apple, qu'Apple a retiré entre-temps.

Source : Heise/Eset

(Visité 48 fois, 1 visites aujourd'hui)
h2> Plus d'articles sur le sujet

ACTUALITÉS SUR LA SÉCURITÉ

Bleiben Sie informiert über aktuelle Sicherheitsthemen – praxisnah und zuverlässig. Erhalten Sie exklusive Inhalte direkt in Ihren Posteingang. Verpassen Sie keine Updates.

Jetzt anmelden!
anmelden
Vous pouvez vous désinscrire à tout moment !
close-link