Suivez-nous

Réseau

Nouvelle variante de MaControl

iMike

Publié le

 

Par

macontrol
Une nouvelle vérole plane sur Mac OS X. Kaspersky Lab a repéré une nouvelle attaque APT (advanced persistent threat), dont la définition est le ciblage d’un groupe particulier – il s’agit en l’occurrence d’utilisateurs Mac ouïghours, un peuple en lutte contre les autorités chinoises. Politique mise à part, ce virus consiste en l’envoi de courriels embarquant une photo ainsi qu’un logiciel de type porte dérobée.

Cette backdoor peu détectée encore est une variante de MaControl (Backdoor.OSX.MaControl.b), qui vise aussi bien les Mac PowerPC qu’Intel. Dès que l’application est lancée, celui-ci s’installe dans le système et se connecte à un serveur afin de recevoir ses instructions. Celui qui contrôle le virus peut consulter les fichiers, les transférer, et exécuter des commandes sur la machine infectée.

MaControl utilise les techniques dites de «social engineering» pour se répandre et pousser l’utilisateur à l’installer. Kaspersky s’attend à ce que ce genre d’attaques se multiplient à l’avenir, au fil de la popularité grandissante du Mac.

Source