Un nouveau ransomware est apparu sur macOS. Faut-il s’inquiéter ?

05 décembre 2023 à 07h42
11
L'arrivée de ransomware sur macOS doit créer une prise de conscience © robert coolen / Shutterstock
L'arrivée de ransomware sur macOS doit créer une prise de conscience © robert coolen / Shutterstock

Il n’est jamais très plaisant de savoir que sa plateforme informatique de choix est visée par des hackers malveillants. La découverte d’un ransomware sur macOS n’est donc pas bénigne.

Durant de nombreuses années, les systèmes d’exploitation d’Apple étaient assez largement épargnés par les virus, malware et autres rançongiciels. Du fait de leurs parts de marché relativement maigre, ces machines n’intéressaient que peu les pirates. Depuis quelque temps, cela dit, la montée en puissance de macOS s’est accompagnée de nouveaux risques de sécurité. Un nouveau ransomware visant le système d’exploitation le prouve.

Des risques limités

Joliment nommé « TurtleRansom » (soit RançonTortue en français), ce bout de code malveillant a pour but de chiffrer les données d’une machine et d’envoyer un message à l’utilisateur ou l’utilisatrice, lui demandant de payer une rançon pour récupérer l’accès à ses fichiers. Un rançongiciel en bonne et due forme en somme. Fort heureusement, les risques que vous vous retrouviez avec une machine briquée sont assez limités pour le moment. Comme l’explique le chercheur en sécurité Patrick Wardle (qui a identifié et disséqué RansomTurtle), plusieurs garde-fous ont été mis en place par Apple pour éviter une infection.

La première est Gatekeeper, un processus système conçu pour s’assurer que seuls les logiciels « de confiance » (c’est-à-dire assorti d’un certificat d’identification et validé par Apple) ne puissent tourner sur une machine. Pour être infecté, un utilisateur ou une utilisatrice devrait consciemment contourner cette protection et autoriser l’exécutable à opérer son méfait.

Ensuite vient le fait que les fichiers système de macOS sont en lecture seule et que, techniquement, aucun logiciel n’est donc autorisé à les modifier. Rendre une machine totalement inopérante avec un logiciel téléchargé sur le web est donc techniquement complexe. De nombreux dossiers contenant les fichiers de l’utilisateur ou l’utilisatrice sont également protégés, à moins qu’un accord explicite du propriétaire de la machine ne soit donné.

Une alerte pour l'avenir

D’un pur point de vue technique, RansomTurtle ne pose donc pas de souci de sécurité immédiat. Sa conception est quelque peu bâclée et, à moins d’être particulièrement peu précautionneux, il ne devrait pas être possible de se faire infecter. Patrick Wardle explique tout de même que l’existence d’un tel ransomware doit nous « faire réfléchir » et prendre conscience des risques que peuvent représenter ce genre de menaces sur macOS.

En effet, avant d’arriver sur les machines d’Apple, RansomTurtle avait déjà commencé son existence sur Windows et Linux, mais le fait qu’il existe désormais une version spécialement taillée pour macOS, et plus précisément pour les puces Apple Silicon, montre bien que l’intérêt des pirates pour Mac continue de croître.

D’après un rapport de la firme Accenture posté à l’été 2023, le nombre de hackers malveillants créant des malwares pour macOS était de 384 en 2021. Dès 2022, ils étaient tout à coup 2143 et sont environ 2300 aujourd’hui. La rançon de la popularité.

Corentin Béchade

Journaliste depuis quasiment 10 ans, j’ai écumé le secteur de la tech et du numérique depuis mes tout premiers chapôs. Bidouilleur (beaucoup), libriste (un peu), j’ai développé une spécialisation sur...

Lire d'autres articles

Journaliste depuis quasiment 10 ans, j’ai écumé le secteur de la tech et du numérique depuis mes tout premiers chapôs. Bidouilleur (beaucoup), libriste (un peu), j’ai développé une spécialisation sur les thèmes de l’écologie et du numérique ainsi que sur la protection de la vie privée. Le week-end je torture des Raspberry Pi à grands coups de commandes 'sudo' pour me détendre.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (11)

TNZ
Sans vouloir être méchant, l’éco-système Apple est plus propice à ce genre d’attaque : il y a du pognon et le niveau de maîtrise de l’informatique des utilisateurs facilite le paiement de rançon.
Highmac
Preuves ?
Marshall
Source : Trust me
Comcom1
Ptdr, une bonne blague de bon matin ça démarre bien une journée il n’y a pas à dire
somoved
Mode troll : C’est pas Apple le ransomware ?
TNZ
Toi t’as un Mac
Highmac
Oui.<br /> Mais pour toutes informations, j’aime bien que les personnes donnent leurs sources ou preuves.
TNZ
Il suffit de sortir dehors et de regarder les attroupements autour des Apple Store.<br /> Et puis il y a les influenceurs/euses …
max6
Les risques sont réduits ?<br /> Mais mon bon ami vous ne connaissez pas les fan du clic sur oui sans lire, toute ma carrière de réparateur a été magnifié par cette espèce humaine si particulière qui semble avoir largement divergé de l’homo sapiens et dont la génétique me parait prendre peu à peu le dessus (ou alors c’est que je vieillis)
Comcom1
Ça existe encore ?
Francis7
J’ai été bloqué quelques temps par Apple, à cause de mon mot de passe à la vas vite, pour des raisons de sécurité. En plus, il y a un mot de passe à plusieurs niveaux de la machine et de l’OS sinon pas de permissions pleines.<br /> Bonne chance aux hackers !
Voir tous les messages sur le forum
Haut de page

Sur le même sujet