Mac : Handbrake cachait un virus. Etes-vous infecté ?

le 10 mai 2017 à 09h32
0
Les hackers s'intéressent de plus en plus aux ordinateurs d'Apple bien qu'Android et Windows restent leurs cibles préférées. Moins fréquentes, les attaques contre macOS sont plus sournoises comme le montre la dernière recensée et confirmée. Elle a ciblé durant quelques jours, les téléchargements du logiciel gratuit d'encodage vidéo Handbrake.

L'attaque, qui a, depuis, été identifiée et neutralisée, pourrait avoir touché un nombre important d'utilisateurs : tous ceux qui ont téléchargé et installé Handbrake sur leur ordinateur début mai 2017.

Une attaque ciblée sur les serveurs de Handbrake



Comme le signale l'équipe du logiciel Handbrake sur son forum le 6 mai 2017, il semblerait que des pirates aient réussi à pénétrer dans les serveurs et à changer le logiciel proposé en téléchargement. Ils ont tout simplement remplacé la version sûre de Handbrake par une version piratée contenant un malware ; plus précisément, il s'agit d'un cheval de Troie (trojan).


Lors du téléchargement et de l'installation de Handbrake les utilisateurs ont donc installé cette version modifiée du trojan OSX.PROTON. L'attaque a tout de même duré plusieurs jours : tous les téléchargements du logiciel Handbrake effectués entre le 2 mai 2017 et le 6 mai 2017 sont potentiellement dangereux et pourraient avoir infecté votre ordinateur. Heureusement, il est facile de découvrir si vous avez été infecté.

01F4000008204130-photo-packshot-accessoires-apple-mac.jpg


Comment savoir si on est infecté et comment supprimer le trojan



Le malware n'est pas des plus invisibles : il suffit en effet d'ouvrir le moniteur d'activité de votre Mac et de rechercher si vous avez un processus appelé "activity_agent". Si c'est le cas, le trojan OSX.PROTON est bien présent sur votre ordinateur.

Pour le supprimer, c'est également assez simple : un code a été fourni par les développeurs de Handbrake.

Il faut taper la commande qui suit dans le Terminal de l'ordinateur :

> rm -rf ~/Library/RenderFiles/activity_agent.app
> if ~/Library/VideoFrameworks/

Un fichier va s'ouvrir. S'il contient le fichier proton.zip il faut le supprimer. Puis il est nécessaire de désinstaller Handbrake, télécharger la dernière version sur le site officiel (qui est sûre) et le réinstaller. Il faut également, si possible, changer les mots de passe de vos comptes car les pirates pourraient y avoir eu accès, notamment via le « Trousseau d'accès ».

Modifié le 01/06/2018 à 15h36
Cet article vous a intéressé ?
Abonnez-vous à la newsletter et recevez chaque jour, le meilleur de l’actu high-tech et du numérique.

Les dernières actualités

Un nouveau kilo, Huawei, SFR, Parcoursup : les actualités tech' de la semaine
LG veut être neutre en émissions carbone d'ici à 2030 et explique comment
Star Wars : après l'échec de Solo, Lucasfilm abandonne les spin-off
Comparatif 2019 : quels processeurs pour jouer et travailler ?
Où en est la législation française sur les travailleurs d'Uber, Deliveroo et consorts ?
Des capteurs inspirés des araignées pour permettre aux drones de réagir plus vite
Chine : une sonnerie de téléphone pour stigmatiser les citoyens endettés
Google lance la livraison de repas directe depuis Search, Maps et l'Assistant
AIDA64, l'outil de bench et de diagnostic, disponible en version 6.0
La transition écologique de l'industrie chimique va demander beaucoup d'énergie renouvelable
scroll top