Mac : Handbrake cachait un virus. Etes-vous infecté ?

10 mai 2017 à 09h32
0
Les hackers s'intéressent de plus en plus aux ordinateurs d'Apple bien qu'Android et Windows restent leurs cibles préférées. Moins fréquentes, les attaques contre macOS sont plus sournoises comme le montre la dernière recensée et confirmée. Elle a ciblé durant quelques jours, les téléchargements du logiciel gratuit d'encodage vidéo Handbrake.

L'attaque, qui a, depuis, été identifiée et neutralisée, pourrait avoir touché un nombre important d'utilisateurs : tous ceux qui ont téléchargé et installé Handbrake sur leur ordinateur début mai 2017.

Une attaque ciblée sur les serveurs de Handbrake

Comme le signale l'équipe du logiciel Handbrake sur son forum le 6 mai 2017, il semblerait que des pirates aient réussi à pénétrer dans les serveurs et à changer le logiciel proposé en téléchargement. Ils ont tout simplement remplacé la version sûre de Handbrake par une version piratée contenant un malware ; plus précisément, il s'agit d'un cheval de Troie (trojan).


Lors du téléchargement et de l'installation de Handbrake les utilisateurs ont donc installé cette version modifiée du trojan OSX.PROTON. L'attaque a tout de même duré plusieurs jours : tous les téléchargements du logiciel Handbrake effectués entre le 2 mai 2017 et le 6 mai 2017 sont potentiellement dangereux et pourraient avoir infecté votre ordinateur. Heureusement, il est facile de découvrir si vous avez été infecté.

01F4000008204130-photo-packshot-accessoires-apple-mac.jpg


Comment savoir si on est infecté et comment supprimer le trojan

Le malware n'est pas des plus invisibles : il suffit en effet d'ouvrir le moniteur d'activité de votre Mac et de rechercher si vous avez un processus appelé "activity_agent". Si c'est le cas, le trojan OSX.PROTON est bien présent sur votre ordinateur.

Pour le supprimer, c'est également assez simple : un code a été fourni par les développeurs de Handbrake.

Il faut taper la commande qui suit dans le Terminal de l'ordinateur :

> rm -rf ~/Library/RenderFiles/activity_agent.app
> if ~/Library/VideoFrameworks/

Un fichier va s'ouvrir. S'il contient le fichier proton.zip il faut le supprimer. Puis il est nécessaire de désinstaller Handbrake, télécharger la dernière version sur le site officiel (qui est sûre) et le réinstaller. Il faut également, si possible, changer les mots de passe de vos comptes car les pirates pourraient y avoir eu accès, notamment via le « Trousseau d'accès ».

Modifié le 01/06/2018 à 15h36

Soyez toujours courtois dans vos commentaires et respectez le réglement de la communauté.

0
0

Actualités récentes

Le jeu VR Medal of Honor: Above and Beyond présente ses modes multijoueurs
AMD gagne du terrain chez les joueurs selon une étude menée via Steam
Logiciels open source : GitHub fait le point sur 2020 et les temps de détections des vulnérabilités
Black Friday Amazon et Cdiscount : les meilleurs bons plans high-tech ce jeudi
Après The Mandalorian, au tour de Kratos d'avoir son skin sur Fortnite
Test Haven : un jeu cuit avec amour dans un four un peu trop chaud
Le DOOM Slayer aura droit à un costume... sur Fall Guys
Samsung Internet 13.0 : vie privée, meilleure ergonomie et bientôt des extensions
iPhone 12 : des soucis d'épuisement spontané de la batterie rapportés par des utilisateurs
Une PS5 Pro pourrait être en préparation avec deux GPUs, selon un brevet
Haut de page