Trojan.SMSSend.3666 : attention à l’assistant trojan !

Un nouveau cheval de Troie est apparu sur Mac, dont le but est de récolter le numéro de téléphone de l’utilisateur trompé. Le modus operandi est assez finaud : le malandrin, baptisé Trojan.SMSSend.3666, se cache sous la forme d’un assistant d’installation standard d’OS X. L’internaute croit de bonne foi installer un logiciel, jusqu’au moment où l’assistant réclame un numéro de téléphone afin de poursuivre les opérations, via l’envoi d’un code envoyé par SMS. D’après la société de sécurité russe Doctor Web qui a mis le doigt sur la bête, ce numéro est ensuite utilisé par le hacker pour lui soutirer des frais qui n’ont pas lieu d’être – en règle générale, les logiciels -légitimes- en question peuvent être installés gratuitement, sans avoir à donner de numéro de téléphone. Cette procédure (le paiement par SMS) est très rare sur Mac.

D’ailleurs, bien souvent le trojan n’installe rien du tout, ou pire encore : il va installer du code malicieux dans le Mac. Mieux vaut donc se méfier lorsqu’un assistant logiciel réclame ce genre d’informations… Ce type de programmes est monnaie courante sous Windows, mais c’est sans doute la première fois qu’il apparaît sous Mac. Le cheval de Troie provient d’un éditeur bien connu des spécialistes de la traque, à savoir ZipMonster. Méfiance !

On en parle sur le forum

Merci à MacPlus pour la news