{"id":57678,"date":"2013-07-24T11:08:59","date_gmt":"2013-07-24T10:08:59","guid":{"rendered":"http:\/\/onsoftware.softonic.fr\/?p=57678"},"modified":"2025-06-12T12:40:41","modified_gmt":"2025-06-12T11:40:41","slug":"2013-07-24-virus-janicab-malware-mac-windows","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/fr\/2013-07-24-virus-janicab-malware-mac-windows\/","title":{"rendered":"Virus: Janicab, le malware qui fonctionne \u00e0 la fois sur Mac et Windows"},"content":{"rendered":"<p>Des chercheurs en s\u00e9curit\u00e9 ont d\u00e9couvert <strong>une nouvelle famille de malware qui fonctionne \u00e0 la fois sur Mac et Windows<\/strong>. Le cheval de Troie, <strong>Janicab.A<\/strong>, dirige les utilisateurs de <a href=\"http:\/\/youtube.softonic.fr\/android\"><strong>YouTube <\/strong><\/a>(Mac et Windows confondus) vers un serveur malicieux avec des fonctionnalit\u00e9s de commande et de contr\u00f4le pour se cacher.<\/p>\n<p>Janicab a \u00e9t\u00e9 d\u00e9couvert par des chercheurs de<a title=\"F-Secure\" href=\"http:\/\/www.f-secure.com\/weblog\/archives\/00002576.html\" target=\"_blank\" rel=\"noopener noreferrer\"> F-Secure<\/a> et <a title=\"Webroot\" href=\"http:\/\/blog.webroot.com\/2013\/07\/18\/new-mac-malware-uses-right-to-left-override-to-trick-users\/\" target=\"_blank\" rel=\"noopener noreferrer\">Webroot<\/a>. Le cheval de Troie fonctionne en ayant une signature num\u00e9rique valide Apple Developer ID qui permet \u00e0 l&#8217;installateur de sauter quelques \u00e9tapes de s\u00e9curit\u00e9.<\/p>\n<p>Les cr\u00e9ateurs de Janicab font agir<strong> le malware comme un fichier PDF normal<\/strong>, au lieu d&#8217;un fichier ex\u00e9cutable. <a href=\"http:\/\/actualites.softonic.fr\/2013-07-22-apple-dev-center-pirate\"><strong>Le site d\u00e9veloppeur d&#8217;Apple ayant \u00e9t\u00e9 pirat\u00e9 r\u00e9cemment<\/strong><\/a>, des renseignements personnels ont \u00e9t\u00e9 expos\u00e9s. Il peut donc y avoir une augmentation de malware<strong>s <\/strong>Mac si les pirates sont en mesure de se d\u00e9guiser comme des d\u00e9veloppeurs d&#8217;Apple certifi\u00e9s.<img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-57692\" title=\"Janicab-pdf-568x361\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/9\/2013\/07\/Janicab-pdf-568x361.png\" alt=\"\" width=\"568\" height=\"361\" srcset=\"https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/9\/2013\/07\/Janicab-pdf-568x361.png 568w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/9\/2013\/07\/Janicab-pdf-568x361-256x162.png 256w\" sizes=\"auto, (max-width: 568px) 100vw, 568px\" \/><\/p>\n<p><a title=\"Avast\" href=\"http:\/\/blog.avast.com\/2013\/07\/22\/multisystem-trojan-janicab-attacks-windows-and-macosx-via-scripts\/\" target=\"_blank\" rel=\"noopener noreferrer\">Avast<\/a> a rapport\u00e9 plus tard que Janicab pourrait \u00e9galement infecter les PC \u00e0 l&#8217;aide d&#8217;un script Visual Basic. <strong>Microsoft <\/strong>a patch\u00e9 cette vuln\u00e9rabilit\u00e9 \u00e0 la fin de l&#8217;ann\u00e9e derni\u00e8re mais les machines obsol\u00e8tes sont encore vuln\u00e9rables \u00e0 l&#8217;infection.<\/p>\n<p>Alors que la version Windows est en sommeil jusqu&#8217;\u00e0 ce qu&#8217;une commande soit envoy\u00e9e, la version Mac collecte  activement de l&#8217;audio et des captures d&#8217;\u00e9cran.<\/p>\n<p>Il n&#8217;existe pas de chiffres solides sur le nombre de machines infect\u00e9es par le cheval de Troie de Janicab malheureusement. Mais Ars Technica sp\u00e9cule que le cheval de Troie pourrait \u00eatre dans une p\u00e9riode de b\u00eata pour que ses d\u00e9veloppeurs puissent en apprendre davantage sur la fa\u00e7on de livrer un cheval de Troie multi-plateformes.<\/p>\n<p>Comme OS X gagne en popularit\u00e9, les utilisateurs Mac devront \u00e9galement devenir plus conscients du danger des virus, des logiciels espions et autres programmes malveillants. <strong>Le mythe que les Mac n&#8217;ont pas de virus disparait petit \u00e0 petit.<\/strong><\/p>\n<p>Via (<a title=\"Ars Technica\" href=\"http:\/\/arstechnica.com\/security\/2013\/07\/equal-opportunity-malware-targets-macs-and-windows\/\" target=\"_blank\" rel=\"noopener noreferrer\">Ars Technica)<\/a><\/p>\n<p>Cr\u00e9dit Image:\u00a0<a title=\"F-Secure\" href=\"http:\/\/www.f-secure.com\/weblog\/archives\/00002576.html\" target=\"_blank\" rel=\"noopener noreferrer\">F-Secure<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Des chercheurs en s\u00e9curit\u00e9 ont d\u00e9couvert une nouvelle famille de malware qui fonctionne \u00e0 la fois sur Mac et Windows. Le cheval de Troie, Janicab.A, dirige les utilisateurs de YouTube (Mac et Windows confondus) vers un serveur malicieux avec des fonctionnalit\u00e9s de commande et de contr\u00f4le pour se cacher. Janicab a \u00e9t\u00e9 d\u00e9couvert par des &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/fr\/2013-07-24-virus-janicab-malware-mac-windows\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Virus: Janicab, le malware qui fonctionne \u00e0 la fois sur Mac et Windows&#8221;<\/span><\/a><\/p>\n","protected":false},"author":8020,"featured_media":57691,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[1],"tags":[8230,8229,64,61,8231],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-57678","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized","tag-cirus-mac","tag-janicab","tag-malware","tag-virus","tag-virus-windows"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/57678","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/users\/8020"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/comments?post=57678"}],"version-history":[{"count":1,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/57678\/revisions"}],"predecessor-version":[{"id":166329,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/57678\/revisions\/166329"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/media\/57691"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/media?parent=57678"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/categories?post=57678"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/tags?post=57678"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/usertag?post=57678"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/vertical?post=57678"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/content-category?post=57678"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}