Menu
24matins.fr24matins.fr
Obtenir l’application
Navigation : 
  • Actualité
    • Actualités du jour
    • Faits Divers
    • Insolite
    • Société
    • Santé
  • Économie
  • Politique
  • International
  • Sport
    • Foot
  • Tech
    • Sciences
  • Divertissement
    • Cinéma
    • Séries TV
    • Musique
    • Médias
    • People
En ce moment : 
  • COVID-19
  • Actualités du jour
  • Apple

Xagent : une variante du malware s’attaque aux infos personnelles des possesseurs de Mac

Tech > Apple > Agen > Var
Par Gael Brulin,  publié le 19 février 2017 à 14h30.

Des chercheurs en sécurité viennent de révéler l'existence d'une variante du malware Xagent qui s'attaque ainsi désormais aux données personnelles des possesseurs de Mac.

On leur attribue le piratage du parti démocrate américain lors de la dernière élection présidentielle. Le groupe de hackers APT28, qui a ainsi pu se révéler à une frange plus nette de la population mondiale de par son action à grande échelle, est à l’origine du malware Xagent.

Ce dernier, loin d’avoir disparu après cette utilisation des plus remarquées, fait son retour dans une variante qui s’en prend désormais aux possesseurs de Mac. Ce malware modifié, nous rapportent nos confrères de Begeek.fr, crée, vraisemblablement via le téléchargeur Komplex, des portes dérobées permettant d’accéder et de dérober des données personnelles.

Mac : le malware Xagent peut voler les sauvegardes d’iPhone

Ce sont les chercheurs en sécurité de Bitdefender qui, par voie de communiqué, ont révélé l’information il y a de cela quelques jours. Ils précisent que cette nouvelle version de Xagent est capable de voler des mots de passe, de prendre des captures d’écran et de dérober des sauvegardes d’iPhone stockés sur le Mac.

Pour ne pas se faire repérer par les systèmes de sécurité, le malware a recours à des URL quasiment identiques à celles des domaines d’Apple. Ses multiples actions, toujours selon les experts de Bitdefender, sont réalisées par l’intermédiaire de modules.

Des modules en cours d’analyse

Des modules qui se chargent ainsi de vérifier les configurations matérielle et logicielle du Mac, de prendre connaissance de l’ensemble des processus en cours et d’“exécuter des fichiers additionnels”, de prendre des captures d’écran et enfin de voler des mots de passe.

Le plus important de tous, “du point de vue du renseignement”, s’avère celui permettant de récupérer les sauvegardes d’iPhone conservées sur un Mac infecté. Le communiqué ajoute que “tous ces modules sont en cours d’analyse” et qu’“un document détaillé renseignant sur toutes les fonctionnalités des modules sera prochainement rendu disponible”.

En savoir plus
  • Les AirTags d’Apple envoient de fausses alertes de harcèlement
  • Fnac Darty devient réparateur officiel d’iPhone, d’iPad et d’Apple Watch en France
  • Apple signe un partenariat exclusif avec le groupe Fnac-Darty qui devient ainsi le premier “réparateur agréé” d’iPhone et iPad
  • À Propos
  • Nous contacter
  • Infos Légales
  • Gestion des données personnelles
  • France
  • Deutschland
  • United Kingdom
  • España
© 2022 - Tous droits réservés sur les contenus du site 24matins.fr  - ADN Contents -