11 mars 2016

Mac Ransomware : Ce qu'il faut savoir

Par Chris Brunau
RansomwareAnalyse des menacesDatto RMM

Nous connaissons tous le dicton " une pomme par jour éloigne le médecin ", mais il ne s'applique peut-être plus au monde de l'informatique.

Depuis trois ans, les ransomwares sont le fléau des utilisateurs de Windows, tandis que les utilisateurs de Mac ont été épargnés. Jusqu'à présent.

Pour la première fois, un rançongiciel a réussi à s'introduire sur des ordinateurs Mac. Selon Reuters, le programme malveillant a été téléchargé plus de 6 000 fois avant que la menace ne soit maîtrisée. Cette nouvelle variante, baptisée KeRanger, s'est infiltrée dans les Mac via un programme infecté appelé Transmission, utilisé pour le transfert de données via le réseau de partage de fichiers peer-to-peer BitTorrent. Selon CNET, KeRanger exige une rançon d'environ 400 dollars.

Il s'agit là de la dernière menace en date liée aux ransomwares à faire la une de l'actualité, après l'annonce de l'apparition de Locky, une nouvelle forme de ransomware qui infectait 90 000 ordinateurs par jour, ainsi que celle d'un hôpital californien victime d'une attaque par ransomware qui l'a contraint à verser 17 000 dollars.

Selon Palo Alto Networks, c'est une première pour les Mac. Bien que la plupart des logiciels malveillants soient bloqués par la protection Gatekeeper d'Apple, KeRanger dispose d'un certificat de développement d'application valide qui lui a permis de passer entre les mailles du filet. Le plus inquiétant, c'est que KeRanger tente de chiffrer les fichiers de sauvegarde Time Machine, empêchant ainsi les utilisateurs concernés de récupérer leurs données.

Apple a réagi rapidement aux rapports et a révoqué le certificat abusif et mis à jour la signature antivirus XProtect, ce qui devrait empêcher la propagation. Cependant, KeRanger attend trois jours avant de s'activer, de sorte que de nombreux autres utilisateurs pourraient être touchés.

Dans quelle mesure les Macs sont-ils exempts de virus ?

Les Mac d’Apple ont toujours été considérés comme « sûrs ». Selon MacWorld, « les auteurs de logiciels malveillants sont moins enclins à cibler les utilisateurs de Mac, car ceux-ci sont perçus comme représentant une part de marché bien inférieure à celle de Windows ». Cependant, un rapport récent de Gartner montre qu’environ 11 % de l’ensemble des appareils (smartphones et tablettes compris) fonctionnent sous iOS ou OS X ; il n’est donc pas étonnant que l’attention se tourne désormais vers Apple.

Greg Day, responsable de la sécurité chez Palo Alto Networks pour l'Europe, le Moyen-Orient et l'Afrique, a déclaré à la BBC: « Nous avons constaté une augmentation des menaces visant les Mac ces dernières années ; cela nous rappelle très clairement qu'aucun environnement n'est à l'abri des cyberattaques. »

Comme toujours, prendre les précautions adéquates est le meilleur moyen de vous protéger contre toute forme de ransomware. Si vous êtes victime d’une attaque, le meilleur moyen d’éviter de payer une rançon est de disposer d’une solution de continuité des activités et de reprise après sinistre (BCDR) efficace, comprenant des sauvegardes à jour. Cela vous permettra de restaurer vos données à un moment antérieur à l’infection et de préserver ainsi vos précieuses données. Pour en savoir plus sur tout ce qui concerne les ransomwares, notamment leurs types courants, leur mode de propagation et les moyens de les prévenir, téléchargez notre eBook : Le guide des entreprises sur les ransomwares.

Prochaines lectures suggérées