Le mystérieux cheval de Troie Mac "Silver Sparrow" : finalement pas un cheval de Troie d'Etat

Le malware qui s'est récemment installé sur 40 000 Mac a fait l'objet de nombreuses spéculations. Les spéculations vont même jusqu'à la supposition d'un cheval de Troie d'État. Mais il semble maintenant se préciser qu'il s'agit d'un simple malware adware.

Logiciels malveillants
Cibles de plus en plus fréquentes de cyberattaques : les PME suisses

Le mode de diffusion d'un malware Mac appelé "Silver Sparrow" n'a pas été documenté jusqu'à présent. Eset suppose maintenant que ce cheval de Troie est tout simplement un adware et non pas, comme on le supposait auparavant, un malware d'organisations gouvernementales. Eset avait déjà détecté le cheval de Troie à plusieurs reprises en septembre dernier et avait constaté qu'il s'agissait d'un logiciel malveillant. selon Heise dans 50 instances. Silver Sparrow semble contacter un serveur de contrôle après l'installation, mais rien n'est rechargé.

Selon l'analyse d'Eset, d'autres campagnes de logiciels publicitaires auraient déjà utilisé des scripts similaires. Particularité : Silver Sparrrow s'efface du système et efface en grande partie ses traces. Jusqu'à présent, on supposait que le parasite se proposait au téléchargement via des résultats de recherche manipulés, comme d'autres logiciels publicitaires. De plus, le malware était signé par un certificat Apple, qu'Apple a retiré entre-temps.

Source : Heise/Eset

(Visité 34 fois, 1 visites aujourd'hui)

Plus d'articles sur le sujet

INSCRIVEZ-VOUS MAINTENANT
ACTUALITÉS SUR LA SÉCURITÉ
Des informations importantes sur les thèmes de la sécurité - de manière compétente et pratique. Recevez des contenus et des actualités exclusifs directement dans votre boîte de réception électronique.
INSCRIVEZ-VOUS
Vous pouvez vous désinscrire à tout moment !
close-link