Si vous n’aviez encore jamais entendu son nom, UpdateAgent est un malware présent sur Mac depuis de nombreux mois et serait en voie de devenir de plus en plus malveillant…
Prise de contrôle de votre ordinateur Apple à distance ou encore absorption de vos données personnelles… Voilà un malware qui doit être surveillé de près.
Un malware qui évolue
Voilà environ 14 mois que UpdateAgent a envahi les ordinateurs de la marque à la pomme. À l’origine sans lourdes conséquences auprès des utilisateurs, voilà que celui-ci s’est récemment vu renforcé par ses créateurs, le rendant désormais bien plus redoutable qu’il ne l’était par le passé. En effet, ce malware est à présent capable d’installer un backdoor persistant sur les Mac, ayant ainsi pour conséquence de prendre le contrôle de l’ordinateur à distance et d’y dérober l’ensemble des données personnelles, incluant des informations bancaires.
Connu depuis fin 2020, ce malware, à l’origine pourtant classique et sans grand danger apparent, devient donc à prendre très au sérieux. Mais ses dangers ne se limitent pas seulement au vol des données puisque selon Microsoft, il va jusqu’à envoyer un signal afin d'alerter les pirates qui en sont à l’origine que celui-ci est bel et bien actif sur l’appareil visé.
Adload, un adware redoutable
Afin de parvenir à ses objectifs, UpdateAgent profite de son infiltration dans votre ordinateur pour y installer automatiquement un adware nommé « Adload ». Selon les chercheurs de Microsoft, Adload exploite une attaque Person-in-The-Middle (PiTM) en installant un proxy web pour détourner les résultats des moteurs de recherche et injecter des publicités indésirables dans les pages web. Cela a donc pour conséquence d’aspirer les revenus publicitaires des détenteurs des sites en question vers les opérateurs à l’origine de l’attaque.
Pour conclure sur Adload, voici ce qu’exprime Microsoft à son sujet : « Adload provient également d'une lignée de malware exceptionnellement persistante. Il est capable d’ouvrir un backdoor pour télécharger et installer d’autres logiciels publicitaires en plus de collecter les informations du système qui sont envoyées au serveur de contrôle des pirates. Étant donné que UpdateAgent et Adload sont en mesure d’installer des payloads supplémentaires, les pirates peuvent s’appuyer sur les deux logiciels pour lancer des malwares plus dangereux dans de futures campagnes ».
Vous l’aurez compris, ce malware frappant les ordinateurs Apple depuis plus d’un an est soudainement devenu très virulent après des mois d’inoffensivité. Si vous êtes utilisateur de macOS, il est donc vivement conseillé sans plus attendre d’installer un antivirus sur votre ordinateur. Ce dernier pourra se révéler très efficace contre UpdateAgent et Adload.
Source : ArsTechnica