Catégories: Mac

Un nouveau Malware contourne Gatekeeper sur Mac et peut prendre le contrôle de votre ordinateur

Si les utilisateurs lambdas pensent que les ordinateurs Mac possèdent une protection absolue contre les logiciels malveillants alors ils devraient réviser leur jugement car dans la pratique on est loin de cette vérité.

OSX/Dok : un nouveau Trojan pour Mac

Les experts de Check Point ont découvert une application malveillante sophistiquée destinée aux utilisateurs d’ordinateurs Mac. Les créateurs du logiciel malveillant OSX/Dok ont ​​choisi une méthode simple d’infection en se basant sur la prévoyance de l’activité des victimes.

Concrètement, les fraudeurs envoient des courriels provenant du centre des impôts ou d’un organisme d’état, accompagnés d’un dossier au format zip à compléter. Lorsque vous essayez d’ouvrir le fichier, le malware installe un fichier exécutable sous le nom “AppStore“. En réalité il s’agit bien du logiciel malveillant OSX/Dok qui s’est installé avec succès, contournant ainsi la protection GateKeeper intégrée à macOS grâce à la validité de son certificat .

Le fichier s’ajoute au démarrage pour télécharger la version complète du logiciel malveillant sur l’ordinateur de la victime. Après cela, l’utilisateur du Mac voit s’affiche un faux système de mise à jour vous demandant d’appuyer sur le bouton de mise à niveau.

En acceptant les fausses mises à jour, l’utilisateur doit entrer son mot de passe administrateur. Ensuite, le malware commencera à collecter des informations sur l’ordinateur pour les envoyer à un serveur distant via le réseau Tor. Les créateurs du trojan OSX/Dok ont ​​à leur disposition l’histoire de navigation sur l’ordinateur et peuvent même intercepter le trafic sécurisé, y compris les mots de passe pour se connecter sur les banques en ligne, les réseaux sociaux et autres services auxquels l’utilisateur se connecte habituellement.

Si Apple va sûrement très rapidement révoquer le certificat de ce malware, il vous faut rester prudent aux mails que vous recevez car ces pirates vont probablement retenter leur chance en mettant main sur un nouveau certificat valide.
Partager
Thématiques: macOSmalwareTrojan

Les articles récents

Essayez le simulateur de vol de Google Earth et survolez le monde

Saviez-vous que Google Earth intègre désormais un simulateur de vol dans la version web de…

15 juin 2026

aMule 3.0.0 : le cousin libre d’eMule signe son grand retour

Ce genre de nouvelles surprend, et au vu du nom donné à cette version («…

15 juin 2026

Test de l’outil de diagnostic OBD2 XTool Anyscan A30M

Après avoir testé le système de diagnostic XTool D8S qui est imposant et robuste, place…

25 mai 2026

Pourquoi les sous-volumes Btrfs sont-ils meilleurs que les partitions Linux traditionnelles ?

Que sont les sous-volumes Btrfs sous Linux ? Découvrez comment ils fonctionnent et pourquoi ils…

25 mai 2026

AltStore Classic permet d’installer des applications sur iPhone sans ordinateur

Oui, vous avez bien entendu la nouvelle version d'AltStore Classic (en version bêta 2.3b1 pour…

24 mai 2026

Saracroche : l’application française gratuite pour bloquer tous les appels frauduleux

Les appels commerciaux non sollicités et les appels indésirables sont une nuisance quotidienne pour des…

19 mai 2026

Ce site web utilise des cookies.