Mac : Handbrake cachait un virus. Etes-vous infecté ?

10 mai 2017 à 09h32
0
Les hackers s'intéressent de plus en plus aux ordinateurs d'Apple bien qu'Android et Windows restent leurs cibles préférées. Moins fréquentes, les attaques contre macOS sont plus sournoises comme le montre la dernière recensée et confirmée. Elle a ciblé durant quelques jours, les téléchargements du logiciel gratuit d'encodage vidéo Handbrake.

L'attaque, qui a, depuis, été identifiée et neutralisée, pourrait avoir touché un nombre important d'utilisateurs : tous ceux qui ont téléchargé et installé Handbrake sur leur ordinateur début mai 2017.

Une attaque ciblée sur les serveurs de Handbrake

Comme le signale l'équipe du logiciel Handbrake sur son forum le 6 mai 2017, il semblerait que des pirates aient réussi à pénétrer dans les serveurs et à changer le logiciel proposé en téléchargement. Ils ont tout simplement remplacé la version sûre de Handbrake par une version piratée contenant un malware ; plus précisément, il s'agit d'un cheval de Troie (trojan).


Lors du téléchargement et de l'installation de Handbrake les utilisateurs ont donc installé cette version modifiée du trojan OSX.PROTON. L'attaque a tout de même duré plusieurs jours : tous les téléchargements du logiciel Handbrake effectués entre le 2 mai 2017 et le 6 mai 2017 sont potentiellement dangereux et pourraient avoir infecté votre ordinateur. Heureusement, il est facile de découvrir si vous avez été infecté.

01F4000008204130-photo-packshot-accessoires-apple-mac.jpg


Comment savoir si on est infecté et comment supprimer le trojan

Le malware n'est pas des plus invisibles : il suffit en effet d'ouvrir le moniteur d'activité de votre Mac et de rechercher si vous avez un processus appelé "activity_agent". Si c'est le cas, le trojan OSX.PROTON est bien présent sur votre ordinateur.

Pour le supprimer, c'est également assez simple : un code a été fourni par les développeurs de Handbrake.

Il faut taper la commande qui suit dans le Terminal de l'ordinateur :

> rm -rf ~/Library/RenderFiles/activity_agent.app
> if ~/Library/VideoFrameworks/

Un fichier va s'ouvrir. S'il contient le fichier proton.zip il faut le supprimer. Puis il est nécessaire de désinstaller Handbrake, télécharger la dernière version sur le site officiel (qui est sûre) et le réinstaller. Il faut également, si possible, changer les mots de passe de vos comptes car les pirates pourraient y avoir eu accès, notamment via le « Trousseau d'accès ».

Modifié le 01/06/2018 à 15h36
0
0
Partager l'article :

Les actualités récentes les plus commentées

Twitter signale le billet de Trump menaçant de tirer sur les émeutiers
Premier vol habité de Crew Dragon : un décollage historique réussi, à revoir en replay !
Windows 10 mise à jour de mai 2020 : demandez la liste des bug déjà connus !
Trump signe un décret sur les réseaux sociaux, mais que contient-il ?
5G : le Royaume-Uni veut une alliance de 10 pays pour contrer les équipementiers chinois comme Huawei
StopCovid : l'Assemblée nationale adopte officiellement l'application, qui sera disponible dès ce week-end
Porsche va devoir limiter les ventes de la Taycan pour réussir à contenter les clients
Un supercalculateur a simulé l'impact qui aurait fait disparaître les dinosaures
Bouygues Telecom lance une offre dématérialisée, avec une box incluse dans les Smart TV Samsung
Le vaisseau Starship de SpaceX est homologué par la FAA

Notre charte communautaire

  • 1. Participez aux discussions
  • 2. Partagez vos connaissances
  • 3. Échangez vos idées
  • 4. Faites preuve de tolérance
  • 5. Restez courtois
  • 6. Publiez des messages utiles
  • 7. Soignez votre écriture
  • 8. Respectez le cadre légal
  • 9. Ne faites pas de promotion
  • 10. Ne plagiez pas
  • Consultez la charte
scroll top