Puper : un troyen qui vise Mac OS X ?

Alexandre Laurent
Publié le 06 novembre 2007 à 11h29
La famille de malwares Puper toucherait désormais l'univers immaculé des utilisateurs de Mac. Dans une note publiée le 31 octobre dernier, l'éditeur prévient en effet de l'existence d'un troyen visant spécifiquement le système d'exploitation Mac OS X. Une fois entré dans la machine, ce troyen modifierait quelques paramètres du système de façon à ce que les requêtes envoyées par l'utilisateur sur le Web passent par un serveur distant capable de rediriger vers des sites contrefaits.

Découvert en 2005, Puper ne touchait jusqu'ici que les utilisateurs de Windows. Récemment, il se propageait par l'intermédiaire de sites pornographiques, proposant à l'internaute de passage l'installation d'un codec censément indispensable pour la consultation des vidéos hébergées (voir capture). Ce codec, distribué sous la forme d'un exécutable Windows, se révélait en réalité un troyen. Le .exe serait d'après McAfee devenu un .dmg, de façon à permettre l'installation au sein du système Mac OS X.

« Des douzaines de sites contrefaits proposent ce malware aux navigateurs Mac », prévient Allyssa Myers, de McAfee. Si l'utilisateur accepte l'installation, « un script créée une tâche planifiée qui change les paramètres DNS pour pointer vers un serveur malicieux », explique-t-elle, « et c'est ce serveur qui décide ensuite vers quel site vous envoyer ».

00652666-photo-installation-codec-mac-malware-puper.jpg


Une telle technique pourrait bien évidemment être employée pour des opérations de type phishing. Le serveur pourrait ainsi renvoyer l'utilisateur vers un site contrefaisant parfaitement celui de sa banque, où il entrerait ses identifiants et numéros de compte sans se méfier. Moralité : même si l'on utilise un Mac, ne jamais oublier que l'on n'est jamais parfaitement à l'abri des méfaits du Web, et refuser tout téléchargement qui parait douteux !
Alexandre Laurent
Par Alexandre Laurent

Alex, responsable des rédactions. Venu au hardware par goût pour les composants qui fument quand on les maltraite, passé depuis par tout ce qu'on peut de près ou de loin ranger dans la case high-tech, que ça concerne le grand public, l'entreprise, l'informatique ou Internet. Milite pour la réhabilitation de Après que + indicatif à l'écrit comme à l'oral, grand amateur de loutres devant l'éternel, littéraire pour cause de vocation scientifique contrariée, fan de RTS qui le lui rendent bien mal.

Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles