Mac : Handbrake cachait un virus. Etes-vous infecté ?

Paolo GAROSCIO
Publié le 10 mai 2017 à 09h32
Les hackers s'intéressent de plus en plus aux ordinateurs d'Apple bien qu'Android et Windows restent leurs cibles préférées. Moins fréquentes, les attaques contre macOS sont plus sournoises comme le montre la dernière recensée et confirmée. Elle a ciblé durant quelques jours, les téléchargements du logiciel gratuit d'encodage vidéo Handbrake.

L'attaque, qui a, depuis, été identifiée et neutralisée, pourrait avoir touché un nombre important d'utilisateurs : tous ceux qui ont téléchargé et installé Handbrake sur leur ordinateur début mai 2017.

Une attaque ciblée sur les serveurs de Handbrake

Comme le signale l'équipe du logiciel Handbrake sur son forum le 6 mai 2017, il semblerait que des pirates aient réussi à pénétrer dans les serveurs et à changer le logiciel proposé en téléchargement. Ils ont tout simplement remplacé la version sûre de Handbrake par une version piratée contenant un malware ; plus précisément, il s'agit d'un cheval de Troie (trojan).


Lors du téléchargement et de l'installation de Handbrake les utilisateurs ont donc installé cette version modifiée du trojan OSX.PROTON. L'attaque a tout de même duré plusieurs jours : tous les téléchargements du logiciel Handbrake effectués entre le 2 mai 2017 et le 6 mai 2017 sont potentiellement dangereux et pourraient avoir infecté votre ordinateur. Heureusement, il est facile de découvrir si vous avez été infecté.

01F4000008204130-photo-packshot-accessoires-apple-mac.jpg


Comment savoir si on est infecté et comment supprimer le trojan

Le malware n'est pas des plus invisibles : il suffit en effet d'ouvrir le moniteur d'activité de votre Mac et de rechercher si vous avez un processus appelé "activity_agent". Si c'est le cas, le trojan OSX.PROTON est bien présent sur votre ordinateur.

Pour le supprimer, c'est également assez simple : un code a été fourni par les développeurs de Handbrake.

Il faut taper la commande qui suit dans le Terminal de l'ordinateur :

> rm -rf ~/Library/RenderFiles/activity_agent.app
> if ~/Library/VideoFrameworks/

Un fichier va s'ouvrir. S'il contient le fichier proton.zip il faut le supprimer. Puis il est nécessaire de désinstaller Handbrake, télécharger la dernière version sur le site officiel (qui est sûre) et le réinstaller. Il faut également, si possible, changer les mots de passe de vos comptes car les pirates pourraient y avoir eu accès, notamment via le « Trousseau d'accès ».

Paolo GAROSCIO
Par Paolo GAROSCIO

Après son Master de Philosophie, Paolo Garoscio s'est tourné vers la communication et le journalisme. Il écrit pour Turbo.fr depuis septembre 2016 et pour Clubic depuis novembre 2016.

Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles