Charles TechCharles Tech
  • Tests High-Tech
    • Smartphones
      • iPhone
      • Asus
      • Huawei
      • Poco
      • Samsung
      • Xiaomi
    • Ordinateurs
      • PC fixe / gamer
      • PC portables
    • Composants PC
      • Cartes Graphiques
      • Processeurs
      • SSD
    • Eléctromenager
      • Aspirateurs robots
    • Périphériques
      • Claviers
      • Souris
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Français
    • English
    • Deutsch
    • Español
    • Italiano
    • 日本語
    • Polski
Vous lisez Le malware chinois Gimmick a été adapté sur macOS
Font ResizerAa
Charles TechCharles Tech
Font ResizerAa
Rechercher ...
  • Tests High-Tech
    • Smartphones
    • Ordinateurs
    • Composants PC
    • Eléctromenager
    • Périphériques
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Français
    • English
    • Deutsch
    • Español
    • Italiano
    • 日本語
    • Polski
Suivez-nous
Charles Tech > Actualité High-Tech : Toutes nos dernières news > Le malware chinois Gimmick a été adapté sur macOS

Le malware chinois Gimmick a été adapté sur macOS

Louis Touzalin
Louis Touzalin
Published: 24/03/2022
Last updated: 24/03/2022
Ce site utilise des liens affiliés qui participent aux revenus du site. En les utilisant, ça ne vous coûte pas plus cher, mais un pourcentage nous est reversé pour continuer à vous informer et à proposer des tests toujours plus complets.
Partager
Résumer avec :
ChatGPT ChatGPT
Grok Grok
Perplexity Perplexity
Claude Claude

Des chercheurs ont révélé les détails d’une variante macOS nouvellement découverte d’un implant de malware développé par un groupe d’espionnage chinois connu pour frapper des organisations à travers l’Asie.

Attribuant les attaques à un groupe suivi sous le nom de Storm Cloud, la société de cybersécurité Volexity a caractérisé le nouveau logiciel malveillant, baptisé Gimmick, comme une « famille de logiciels malveillants multiplateforme et riche en fonctionnalités qui utilise les services d’hébergement dans le cloud public (tels que Google Drive) pour les canaux de commande et de contrôle (C2). »

La société de cybersécurité a déclaré avoir récupéré l’échantillon grâce à l’analyse de la mémoire d’un MacBook Pro compromis fonctionnant sous macOS 11.6 (Big Sur) dans le cadre d’une campagne d’intrusion qui a eu lieu fin 2021.

D'autres articles intéressants

Teufel CAGE : le nouveau casque gamer est disponible
Microsoft Edge ne fonctionnera plus sous Windows 7
Telegram : le PDG Pavel Durov a été arrêté par la gendarmerie française
Samsung Galaxy A33 : Caractéristiques complètes détaillées
Même sans 5G, Huawei augmente ses ventes de 41% en Chine

« Storm Cloud est un acteur de menace avancé et polyvalent, qui adapte son ensemble d’outils pour correspondre aux différents systèmes d’exploitation utilisés par ses cibles« , ont déclaré les chercheurs de Volexity Damien Cash, Steven Adair et Thomas Lancaster dans un rapport.

« Ils utilisent des utilitaires intégrés au système d’exploitation, des outils open-source et des implants de logiciels malveillants personnalisés pour atteindre leurs objectifs. L’exploitation de plateformes cloud pour C2, comme l’utilisation de Google Drive, augmente la probabilité d’opérer sans être détecté par les solutions de surveillance du réseau.« 

malware
Contrairement à son homologue Windows, qui est codé à la fois en .NET et en Delphi, la version macOS est écrite en Objective C. Le choix des langages de programmation mis à part, les deux versions du malware sont connues pour partager la même infrastructure C2 et les mêmes modèles comportementaux.

Une fois déployé, Gimmick est lancé soit comme un démon, soit sous la forme d’une application personnalisée conçue pour se faire passer pour un programme fréquemment lancé par l’utilisateur ciblé. Le logiciel malveillant est configuré pour communiquer avec son serveur C2 basé sur Google Drive uniquement les jours ouvrables, afin de se fondre dans le trafic réseau de l’environnement cible.

De plus, la porte dérobée, en plus de récupérer des fichiers arbitraires et d’exécuter des commandes à partir du serveur C2, est dotée de sa propre fonctionnalité de désinstallation qui lui permet de s’effacer de la machine compromise.

Pour protéger les utilisateurs contre ces logiciels malveillants, Apple a émis de nouvelles signatures pour sa suite intégrée de protection contre les logiciels malveillants, connue sous le nom de XProtect, à compter du 17 mars 2022, afin de bloquer et de supprimer les infections via son outil de suppression des logiciels malveillants (MRT).

« Le travail nécessaire au portage de ce logiciel malveillant et à l’adaptation de ses systèmes à un nouveau système d’exploitation (macOS) n’est pas une mince affaire et suggère que l’acteur de la menace qui se cache derrière est bien équipé, adroit et polyvalent« , ont déclaré les chercheurs.

Partager cet article
Facebook Email Copy Link Imprimer
Laisser une note

Laisser une note Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Sélectionnez une note

Notre partenaire

offre nordvpn

Réseaux sociaux

23KLike
38KSuivre
170Suivre
2.8KAbonnement
10.8KSuivre
1.1KSuivre
34Suivre

Vous aimerez aussi ...

apple

iPhone 14 : Plus d’encoche seulement sur les modèles Pro ?

09/12/2021

L’Ethereum est-il encore un bon investissement ?

27/09/2021

Honor 60 : Prix, caractéristiques des prochains smartphones d’Honor

22/11/2021

Razer Chroma SmartHome : Razer veut mettre votre maison au RGB !

06/01/2022

A ne pas louper !

laifen wave acier
Prix sacrifié pour le Black Friday sur ces produits Laifen
Bons plans
laifen se lite
Black Friday : économisez 40% sur ces sèche-cheveux design de chez Laifen
Bons plans
laifen wave acier
Black Friday : ces brosses à dents connectées sont en promo exceptionnelle jusqu’à 40% de réduction dès aujourd’hui
Bons plans
  • Annoncer sur CharlesTech
  • Mentions légales
  • Contactez nous
  • À propos
  • Plan de site
© Charles Tech 2017 - 2025 - Toute reproduction (même partielle) interdite sous peine de poursuites.
Re !

Connectez-vous

Username or Email Address
Password

Vous avez perdu votre mot de passe ?