Avoir un Mac de chez Apple n'est plus vraiment synonyme de sécurité totale. Or c'était là un des arguments majeurs face à Windows, son éternel concurrent, qui est régulièrement la cible de ransomware (logiciels bloquant les données et réclamant une ranson), virus, troyens et on en passe... Un premier ransomware fonctionnel sous Mac OS X a été découvert par la firme Palo Alto Networks.
La fin du Mac 100 % sûr ?
Les alertes des firmes de sécurité concernant des virus attaquant les OS d'Apple se multiplient et font craindre que la firme ne soit plus aussi sécurisée qu'avant. Certes, vu le marché d'Apple face à celui de Windows qui détient 90 % du total, les pirates ne s'y intéressent que très peu et créer un virus pour Apple s'avère être plus compliqué. Mais de plus en plus d'attaques ont lieu.
Dernière en date, et pas des moindres, KeRanger : il s'agit tout simplement du premier véritable ransomware qui bloque OS X et le deuxième logiciel de ce type identifié en 2 ans (mais le premier semblait être moins fonctionnel). Identifié par Palo Alto Networks, il ne risque toutefois pas de frapper n'importe qui car il se cache dans un logiciel bien précis.
Un ransomware qui attaque... les pirates ?
KeRanger fonctionne comme tout ransomware : il bloque les données de l'utilisateur et demande un paiement pour els débloquer. En l'occurrence, la somme de 400 dollars est réclamée par les pirates. Mais il ne va pas se répandre comme une trainée de poudre.
KeRanger se cacherait, selon Palo Alto Networks, dans une distribution du logiciel Bittorrent qui permet de partager des fichiers en P2P (Peer-to-Peer). Ce logiciel est très utilisé par les pirates qui téléchargent illégalement films et séries (mais pas uniquement pas ces derniers). Si vous n'avez pas Bittorrent, il n'y a pas à s'inquiéter.
D'autant plus que la réponse d'Apple ne s'est pas faite attendre. Si la firme de Cupertino n'a pas fait de commentaire officiel sur ce ransomware, elle a mis à jour son antivirus et retiré un certificat de sécurité qui permettait à KeRanger de fonctionner.