C’est le super-malware de la rentrée. Le trojan Crisis, découvert durant l’été, semblait cibler les machines Mac OS X en version 10.6 et 10.7.
Crisis attaque les environnements Mac, Windows et VMware
De quoi semer un vent de panique dans le monde Apple, globalement peu inquiété par les virus. Diffusé sous la forme d’une archive Java nommée AdobeFlashPlayer.jar et soi-disant certifiée par VeriSign, Crisis peut accéder aux applications Adium, Firefox, MSN Messenger for Mac et Skype.
La notification incitant l’utilisateur à autoriser le lancement du programme.
(Source : Kaspersky)
Tous les grands éditeurs d’antivirus se sont penchés sur la question pendant le mois d’août et il en ressort que Crisis ne se limiterait finalement pas aux Mac mais toucherait aussi bien les systèmes Windows et Windows Mobile ainsi que les machines virtuels VMware. Selon l’analyse de Symantec, le fichier .JAR contient en réalité deux exécutables, un pour Mac et un pour Windows.
L’infection de VMs, prochain « bon en avant » des hackers
En environnement Windows, le ver se propage de trois façons. La première, assez classique, consiste à installer un fichier autorun.inf sur un stockage amovible, comme une clé USB, pour s’étendre à d’autres machines. Le virus W32.Crisis peut également s’étendre sur un appareil Windows Mobile connecté à l’ordinateur.
Les différents modes de propagation du virus. (Source : Symantec)
Là où l’infection devient plus étonnante, c’est par sa capacité à toucher aussi les machines virtuelles. Crisis recherche les images VMware et se copie dessus en utilisant l’outil VMware Player, qui permet d’utiliser plusieurs OS différents simultanément. « Il s’agit peut-être du premier malware à essayer de se propager sur une machine virtuelle, indique Takashi Katsuki, chercheur chez Symantec. La plupart des menaces s’arrêtent d’elles-mêmes lorsqu’elles trouvent une application de surveillance de machine virtuelle, comme VMware, pour éviter d’être analysées. Cela pourrait donc être le prochain bond en avant pour les développeurs de malwares ».
Téléchargez cette ressource
Créer des agents dans Microsoft 365 Copilot
Insight vous guide dans l’utilisation de la nouvelle expérience de création d’agents dans Microsoft Copilot Studio, disponible dans Copilot Chat. Découvrez les étapes clés pour concevoir, configurer et déployer ces nouveaux agents et injecter la puissance de l’IA directement dans le flux de travail.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Gouvernance, cybersécurité et agents IA : trois défis clés à relever pour réussir la transition en 2026
- Top 5 des évolutions technologiques impactant la sécurité 2026
- Tendances 2026 : l’IA devra prouver sa rentabilité
- L’identité numérique : clé de voûte de la résilience et de la performance en 2026
Articles les + lus
CES 2026 : l’IA physique et la robotique redéfinissent le futur
Les 3 prédictions 2026 pour Java
Semi-conducteurs : comment l’Irlande veut contribuer à atténuer la pénurie mondiale de puces
Face à l’urgence écologique, l’IT doit faire sa révolution
D’ici 2030, jusqu’à 90 % du code pourrait être écrit par l’IA, pour les jeunes développeurs, l’aventure ne fait que commencer
À la une de la chaîne Tech
- CES 2026 : l’IA physique et la robotique redéfinissent le futur
- Les 3 prédictions 2026 pour Java
- Semi-conducteurs : comment l’Irlande veut contribuer à atténuer la pénurie mondiale de puces
- Face à l’urgence écologique, l’IT doit faire sa révolution
- D’ici 2030, jusqu’à 90 % du code pourrait être écrit par l’IA, pour les jeunes développeurs, l’aventure ne fait que commencer
