Eleanor : un nouveau malware ciblant les Mac pour une prise de contrôle à distance

Guillaume Belfiore
Par Guillaume Belfiore, Rédacteur en chef adjoint.
Publié le 08 juillet 2016 à 09h16
Un nouveau malware ciblant les détenteurs d'une machine sur OS X a été repéré par les experts de BitDefender.

Backdoor.MAC.Eleanor a été découvert au sein d'une application gratuite et il s'agit du second malware spécifiquement conçu pour le système d'Apple, le premier étant KeRanger, un ransomware précédemment identifié au sein du client bittorrent Transmission.

Eleanor a été découvert au sein de l'utilitaire EasyDoc Converter promettant, comme son nom l'indique, de convertir des fichiers depuis un format vers un autre. Une fois installé sur le Mac, le malware procède à l'installation d'un backdoor ouvrant ainsi un accès à distance pour le hackeur.


BitDefender, explique qu'Eleanor recherche en premier lieu la présence du pare-feu Little Snitch. Si ce dernier est absent, il installe trois agents se faisant passer pour des fichiers de Dropbox. Une porte ouverte est créée au travers du réseau Tor. Le hackeur est en mesure de voler des fichiers, de les modifier mais également d'exécuter des commandes et des scripts ou encore d'envoyer des emails.

02EE000008494954-photo-macbook.jpg


L'application en question ne dispose pas d'un certificat provenant d'Apple. Par défaut, elle sera donc bloquée. La victime sera toutefois en mesure de se rendre dans les paramètres pour autoriser son installation s'il la juge légitime. Mais la menace est bien réelle puisque l'infection a été repérée sur le site de MacUpdate relativement connu des aficionados d'OS X.

Guillaume Belfiore
Rédacteur en chef adjoint
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles