Se faire pirater son Mac parce qu'on utilise un logiciel Microsoft... probablement un comble ? Pas d'inquiétude, la menace peut facilement être identifiée et maîtrisée.
- Voir aussi notre comparatif antivirus 2016-2017
Les macros de Microsoft Word utilisées pour infecter les Mac
La technique est connue des utilisateurs Windows mais avait, jusque-là, relativement épargné les utilisateurs de Mac. Elle se base sur les macros de Microsoft Word, ces scripts qu'il est possible d'insérer dans des documents Word. De fait, cette attaque vise précisément les utilisateurs de la suite bureautique de Microsoft, Office.Le principe est simple : lors de l'ouverture du document, qui se présente donc comme un document Word inoffensif, une fenêtre d'alerte s'ouvre précisément sur le document en question qui contient des macros. Rien d'inquiétant en soi : les macros sont utilisées pour de nombreuses raisons, notamment comme des champs qui se complètent automatiquement. Sauf que les macros en question installent, sur l'ordinateur de l'utilisateur, un malware.
Une attaque qui vise surtout les institutions
Les chercheurs de Objective See précisent que le malware donnerait des informations à une adresse basée en Russie. Le document vise notamment des institutions et des journalistes puisque le titre, « U.S. Allies and Rivals Digest Trump's Victory » laisse penser que le document parle de la victoire de Trump vue par les alliés et rivaux des Etats-Unis.Une fois installé, le malware, qui passe relativement inaperçu chez plusieurs antivirus selon les chercheurs, accède à de nombreuses données. Il est en mesure de lancer la webcam, de capter des informations confidentielles ou encore l'historique web.
Bien évidemment, la solution la plus simple pour se protéger est de ne pas ouvrir des fichiers dont la provenance est inconnue, surtout lorsqu'ils contiennent des macros, ou alors vous pouvez aussi désactiver les macros dans les documents Office.