Xagent : une variante du malware s’attaque aux infos personnelles des possesseurs de Mac
Des chercheurs en sécurité viennent de révéler l'existence d'une variante du malware Xagent qui s'attaque ainsi désormais aux données personnelles des possesseurs de Mac.
On leur attribue le piratage du parti démocrate américain lors de la dernière élection présidentielle. Le groupe de hackers APT28, qui a ainsi pu se révéler à une frange plus nette de la population mondiale de par son action à grande échelle, est à l’origine du malware Xagent.
Ce dernier, loin d’avoir disparu après cette utilisation des plus remarquées, fait son retour dans une variante qui s’en prend désormais aux possesseurs de Mac. Ce malware modifié, nous rapportent nos confrères de Begeek.fr, crée, vraisemblablement via le téléchargeur Komplex, des portes dérobées permettant d’accéder et de dérober des données personnelles.
Mac : le malware Xagent peut voler les sauvegardes d’iPhone
Ce sont les chercheurs en sécurité de Bitdefender qui, par voie de communiqué, ont révélé l’information il y a de cela quelques jours. Ils précisent que cette nouvelle version de Xagent est capable de voler des mots de passe, de prendre des captures d’écran et de dérober des sauvegardes d’iPhone stockés sur le Mac.
Pour ne pas se faire repérer par les systèmes de sécurité, le malware a recours à des URL quasiment identiques à celles des domaines d’Apple. Ses multiples actions, toujours selon les experts de Bitdefender, sont réalisées par l’intermédiaire de modules.
Des modules en cours d’analyse
Des modules qui se chargent ainsi de vérifier les configurations matérielle et logicielle du Mac, de prendre connaissance de l’ensemble des processus en cours et d’“exécuter des fichiers additionnels”, de prendre des captures d’écran et enfin de voler des mots de passe.
Le plus important de tous, “du point de vue du renseignement”, s’avère celui permettant de récupérer les sauvegardes d’iPhone conservées sur un Mac infecté. Le communiqué ajoute que “tous ces modules sont en cours d’analyse” et qu’“un document détaillé renseignant sur toutes les fonctionnalités des modules sera prochainement rendu disponible”.