Catégories: Mac

iWorm aurait infecté 17.000 Mac dans le monde

Fin septembre, les experts en sécurité de Dr Web ont découverts plusieurs nouvelles menaces pour Mac OS X. L’une d’elles s’est avéré être une “backdoor” (porte dérobée) complexe et multifonctionnelle qui est entrée dans la base de données de virus sous le nom Mac.BackDoor.iWorm.

17000 Mac infectés par iWorm

Les hackers ont développé ce logiciel malveillant en langage C++ et Lua. Lors de l’installation, iWorm est extrait dans /Bibliothèque/Application Support/Javaw, ensuite la backdoor est générée et accessible pour exécuter tout type de commandes !

  1. Le bot utilise des requêtes du système pour déterminer le répertoire d’accueil du compte Mac OS X sous lequel il est exécuté, vérifie la disponibilité de son fichier de configuration dans le répertoire et écrit les données nécessaires pour continuer à fonctionner dans le fichier.
  2. Puis Mac.BackDoor.iWorm ouvre un port sur ​le Mac infecté et attend une connexion entrante (connexion internet).
  3. Enfin, une requête est envoyée à un site distant pour acquérir une liste de serveurs de contrôle et attend les instructions.
Il est à noter que les hackers ont utilisé le service de recherche de Reddit qui n’est en rien responsable bien évidemment.

Mac.BackDoor.iWorm est capable d’effectuer les actions suivantes :

  • Obtenir le type de système d’exploitation.
  • Obtenir la version de bot.
  • Obtenir l’UID de bot.
  • Obtenir une valeur à partir du fichier de configuration.
  • Définir une valeur de paramètre dans le fichier de configuration.
  • Retirez tous les paramètres du fichier de configuration.
  • Obtenir la disponibilité du bot.
  • Envoyer une requête GET.
  • Télécharger un fichier.
  • Ouvrir une prise pour une connexion entrante, puis exécuter les commandes reçues.
  • Exécuter une instruction de système.
  • Mise en veille.
  • Exécuter un script Lua imbriqués …

La signature de ce logiciel malveillant a été ajouté à la base de données de virus et Apple a mis à jour ses définitions de logiciels malveillants pour OS X afin d’interdire l’installation du botnet iWorm sur Mac.

Partager
Thématiques: iMacMacBook

Les articles récents

Test de l’outil de diagnostic OBD2 XTool Anyscan A30M

Après avoir testé le système de diagnostic XTool D8S qui est imposant et robuste, place…

25 mai 2026

Pourquoi les sous-volumes Btrfs sont-ils meilleurs que les partitions Linux traditionnelles ?

Que sont les sous-volumes Btrfs sous Linux ? Découvrez comment ils fonctionnent et pourquoi ils…

25 mai 2026

AltStore Classic permet d’installer des applications sur iPhone sans ordinateur

Oui, vous avez bien entendu la nouvelle version d'AltStore Classic (en version bêta 2.3b1 pour…

24 mai 2026

Saracroche : l’application française gratuite pour bloquer tous les appels frauduleux

Les appels commerciaux non sollicités et les appels indésirables sont une nuisance quotidienne pour des…

19 mai 2026

Comment effacer un disque en toute sécurité sous macOS Tahoe et Sequoia

Effacer un disque en toute sécurité sous macOS Tahoe et Sequoia lorsque l'Utilitaire de disque…

13 mai 2026

Numérisez vos cartes de fidélité avec WalletWallet, simple et gratuit

Si vous préférez garder vos poches vides et vous débarrasser des cartes de fidélité physiques…

7 mai 2026

Ce site web utilise des cookies.