300 euros contre des fichiers : pour la première fois, Apple est visé par un logiciel de racket

300 euros contre des fichiers : pour la première fois, Apple est visé par un logiciel de racket Source: AFP
Suivez RT en français surTelegram

Des pirates informatiques ont réussi à développer le premier ransomware qui permet d'atteindre les Mac. KeRanger, c'est son nom, permet en effet d'extorquer de l'argent à l'utilisateur d'une machine dont les fichiers ont été cryptés.

Ce type logiciel malveillant n'est plus réservé aux seuls utilisateurs de Windows. L'un d'entre eux, KeRanger, a été détecté le 6 mars par des chercheurs de Palo Alto Networks. Ils ont indiqué qu'une version malveillante de Transmission 2.90 pour Mac OS X avait été diffusée sur le site officiel du client BitTorrent entre le 4 et le 5 mars, contenant le tout premier ransomware fonctionnel connu sous OS X, baptisé KeRanger.

Tous les fichiers cryptés avec une extension .encrypted

Quand cette fausse version du logiciel Transmission est installée par l'utilisateur, le ransomware s'exécute alors en parallèle. Trois jours plus tard, un signal est envoyé au centre de commandement du pirate. KeRanger envoie des informations afin d'identifier l'ordinateur de la victime. Il recherche ensuite tous les fichiers de tous les types pour les crypter et les renommer avec une extension .encrypted ajoutée à leur nom et leur contenu devient illisible.

Pour pouvoir accéder à nouveaux aux fichiers cryptés, les victimes sont invitées à se rendre sur un site internet en .onion (via Tor) pour payer 1 Bitcoin, soit environ 370 euros au cours actuel, sur un compte anonyme. Une fois le paiement reçu, le centre de commandement du pirate renvoie au ransomware la clé privée nécessairement au décryptage des fichiers.

Lire aussi : Apple lance un défi à un FBI qui risquerait de «violer le droit à la liberté d’expression»

Raconter l'actualité

Suivez RT en français surTelegram

En cliquant sur "Tout Accepter" vous consentez au traitement par ANO « TV-Novosti » de certaines données personnelles stockées sur votre terminal (telles que les adresses IP, les données de navigation, les données d'utilisation ou de géolocalisation ou bien encore les interactions avec les réseaux sociaux ainsi que les données nécessaires pour pouvoir utiliser les espaces commentaires de notre service). En cliquant sur "Tout Refuser", seuls les cookies/traceurs techniques (strictement limités au fonctionnement du site ou à la mesure d’audiences) seront déposés et lus sur votre terminal. "Tout Refuser" ne vous permet pas d’activer l’option commentaires de nos services. Pour activer l’option vous permettant de laisser des commentaires sur notre service, veuillez accepter le dépôt des cookies/traceurs « réseaux sociaux », soit en cliquant sur « Tout accepter », soit via la rubrique «Paramétrer vos choix». Le bandeau de couleur indique si le dépôt de cookies et la création de profils sont autorisés (vert) ou refusés (rouge). Vous pouvez modifier vos choix via la rubrique «Paramétrer vos choix». Réseaux sociaux Désactiver cette option empêchera les réseaux sociaux de suivre votre navigation sur notre site et ne permettra pas de laisser des commentaires.

OK

RT en français utilise des cookies pour exploiter et améliorer ses services.

Vous pouvez exprimer vos choix en cliquant sur «Tout accepter», «Tout refuser» , et/ou les modifier à tout moment via la rubrique «Paramétrer vos choix».

Pour en savoir plus sur vos droits et nos pratiques en matière de cookies, consultez notre «Politique de Confidentialité»

Tout AccepterTout refuserParamétrer vos choix