Comment se débarrasser de macOS.Gaslight Backdoor
Logiciels malveillants spécifiques à MacÉgalement connu sous le nom de: virus backdoor macOS.Gaslight
Obtenez une analyse gratuite et vérifiez si votre ordinateur est infecté.
SUPPRIMEZ-LES MAINTENANTPour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCRisk.
Quel type de malware est macOS.Gaslight Backdoor ?
macOS.Gaslight Backdoor est une backdoor écrite dans le langage de programmation Rust qui possède également une fonctionnalité de vol d'informations. Il cible les systèmes d'exploitation Mac et donne aux attaquants la possibilité d'exécuter des commandes à distance tout en collectant discrètement des données depuis l'appareil infecté. Selon des recherches publiées par SentinelOne, ce malware est attribué avec un niveau de confiance élevé à un acteur malveillant lié à la Corée du Nord. Si macOS.Gaslight Backdoor est détecté sur un appareil, il doit être supprimé dès que possible.

Présentation de macOS.Gaslight Backdoor
Une fois actif sur un Mac, macOS.Gaslight Backdoor donne à ses opérateurs un shell interactif capable d'exécuter des commandes arbitraires sur l'appareil infecté et de mettre fin aux processus en cours d'exécution grâce à leur identifiant de processus. Il peut également extraire des fichiers de la machine et les transmettre via un canal d'application de messagerie, permettant ainsi à un attaquant de parcourir et de copier à volonté les documents d'une victime.
En parallèle du contrôle à distance, le malware collecte les mots de passe de navigateur enregistrés dans Chrome, Brave, Firefox et Safari, copie la base de données du Keychain de connexion et récupère les historiques de commandes du terminal. Il rassemble également une liste des applications installées, un instantané des processus en cours d'exécution et des détails sur la configuration matérielle et logicielle du Mac, offrant à l'attaquant un profil complet de la machine et de son utilisateur.
Communication de commande et de contrôle
macOS.Gaslight Backdoor communique avec ses opérateurs via l'API Telegram Bot, en interrogeant à plusieurs reprises pour obtenir de nouvelles instructions plutôt qu'en attendant une connexion entrante. Les messages sont chiffrés avec AES-GCM et chacun utilise son propre nonce unique, tandis que l'application épingle également les certificats auxquels elle fait confiance, rendant le trafic plus difficile à intercepter ou à altérer.
Le malware respecte également les paramètres de proxy système existants du Mac, ce qui lui permet de continuer à communiquer même sur des réseaux qui acheminent le trafic via un proxy. Il empêche en outre le Mac de se mettre en veille, ce qui maintient sa boucle d'interrogation en arrière-plan pour de nouvelles commandes active même lorsque l'utilisateur est absent de son clavier.
Persistance et évasion des défenses
Pour survivre à un redémarrage, macOS.Gaslight Backdoor s'installe en tant que LaunchAgent intitulé « com.apple.system.services.activity », un nom délibérément choisi pour ressembler à un processus système Apple légitime plutôt qu'à un logiciel tiers. Le malware résout également les fonctions système au moment de l'exécution au lieu de les référencer directement, une technique qui rend le fichier plus difficile à analyser avec les outils statiques standard.
Les faux messages d'erreur de macOS.Gaslight Backdoor visent les outils d'analyse par IA
Une caractéristique inhabituelle que SentinelOne a documentée est un bloc de texte intégré, d'environ 3,5 Ko, contenant 38 messages système fabriqués. Ces faux messages imitent des éléments tels que des jetons d'authentification expirés, des erreurs de mémoire insuffisante, des connexions de base de données échouées et des avertissements de données corrompues.
Le but de ces erreurs fabriquées n'est pas de tromper un analyste humain, mais de duper les outils d'analyse de malware assistés par IA pour les amener à interrompre, tronquer ou refuser d'examiner le fichier, selon les recherches de SentinelOne. Les chercheurs n'ont pas démontré que cette astuce fonctionne réellement contre les plateformes d'analyse par IA actuelles, elle semble donc être une tentative d'évasion expérimentale plutôt qu'un contournement éprouvé.
| Nom | virus backdoor macOS.Gaslight |
| Type De Menace | Backdoor, stealer, malware Mac, virus Mac |
| Noms De Détection | Avast (MacOS:Gaslight-A [Trj]), Combo Cleaner (Trojan.MAC.Stealer.KO), ESET-NOD32 (OSX/DeceptiveDevelopment.P Trojan), Kaspersky (HEUR:Trojan-PSW.OSX.Agent.z), Liste Complète Des Détections (VirusTotal) |
| Symptômes | Les backdoors sont conçus pour infiltrer furtivement l'ordinateur de la victime et rester silencieux, aucun symptôme particulier n'est donc clairement visible sur une machine infectée. |
| Méthodes de distribution possibles | Pièces jointes d'e-mails infectées, publicités en ligne malveillantes, ingénierie sociale, vulnérabilités logicielles, « cracks » de logiciels. |
| Dommages | Mots de passe et informations bancaires volés, usurpation d'identité, ajout de l'ordinateur de la victime à un botnet, infections supplémentaires, perte financière, détournement de compte, compromission complète du système. |
|
Suppression des maliciels (Windows) |
Pour éliminer d'éventuelles infections par des maliciels, analysez votre ordinateur avec un logiciel antivirus légitime. Nos chercheurs en sécurité recommandent d'utiliser Combo Cleaner. Téléchargez Combo CleanerUn scanner gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCRisk. |
Conclusion
macOS.Gaslight Backdoor est un malware qui donne aux attaquants la capacité d'exécuter des commandes à distance ainsi que celle de voler des mots de passe, des données du Keychain et d'autres informations sensibles sur un Mac infecté. Les victimes de ce type d'attaque peuvent faire face à des détournements de comptes, à une usurpation d'identité et à d'autres infections diffusées via le même canal backdoor. Parce qu'il est conçu pour fonctionner silencieusement, tout appareil suspecté d'être infecté par macOS.Gaslight Backdoor doit être nettoyé dès que possible.
D'autres exemples de malware ciblant macOS sont FlutterShell, Phoenix Worm et CrashStealer.
Comment macOS.Gaslight Backdoor a-t-il infiltré mon ordinateur ?
La méthode exacte utilisée pour introduire macOS.Gaslight Backdoor sur les Mac des victimes n'a pas été détaillée dans les recherches disponibles, qui se sont concentrées sur les capacités du malware plutôt que sur sa diffusion initiale. En général, les malwares de ce type se propagent en s'appuyant sur le phishing et d'autres techniques d'ingénierie sociale.
Les programmes malveillants sont généralement déguisés en logiciels ordinaires ou en fichiers multimédias, ou fournis avec ceux-ci, dans divers formats, et le simple fait d'ouvrir un fichier infectieux peut suffire à déclencher une infection. Les voies de diffusion courantes des malwares Mac incluent les trojans, les téléchargements furtifs, les sources de téléchargement suspectes telles que les sites de gratuiciels et les réseaux Peer-to-Peer, les contenus piratés, les pièces jointes d'e-mails malveillantes, la publicité malveillante et les faux « cracks » de logiciels.
Comment éviter les malwares ?
Soyez prudent avec les e-mails et messages inattendus, en particulier ceux contenant des pièces jointes ou des liens, et évitez de télécharger des logiciels ailleurs que sur les sites officiels des développeurs ou le Mac App Store. Évitez les programmes piratés, les générateurs de clés et les outils de crackage, car ce sont des vecteurs courants de malwares comme macOS.Gaslight Backdoor.
Maintenez macOS et les applications installées à jour, et méfiez-vous des pop-ups, des liens suspects et des notifications de navigateur inattendues. Si votre ordinateur est déjà infecté, nous recommandons d'exécuter une analyse avec Combo Cleaner Antivirus pour Windows pour éliminer automatiquement toutes les menaces.
Suppression automatique et instantanée des maliciels :
La suppression manuelle des menaces peut être un processus long et compliqué qui nécessite des compétences informatiques avancées. Combo Cleaner est un outil professionnel de suppression automatique des maliciels qui est recommandé pour se débarrasser de ces derniers. Téléchargez-le en cliquant sur le bouton ci-dessous :
TÉLÉCHARGEZ Combo CleanerEn téléchargeant n'importe quel logiciel listé sur ce site web vous acceptez notre Politique de Confidentialité et nos Conditions d’Utilisation. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCRisk.
Menu rapide :
- Qu'est-ce que macOS.Gaslight Backdoor ?
- Supprimer les fichiers et dossiers liés à macOS.Gaslight Backdoor d'OSX.
Suppression des applications indésirables :
Supprimez les applications potentiellement indésirables de votre dossier « Applications » :

Cliquez sur l'icône du Finder. Dans la fenêtre du Finder, sélectionnez « Applications ». Dans le dossier des applications, recherchez « MPlayerX », « NicePlayer » ou d'autres applications suspectes et faites-les glisser vers la Corbeille. Après avoir supprimé la ou les applications potentiellement indésirables à l'origine des publicités en ligne, analysez votre Mac pour détecter tout composant indésirable restant.
TÉLÉCHARGEZ le programme de suppression des infections malveillantes
Combo Cleaner vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCRisk.
Foire aux questions (FAQ)
Mon appareil est infecté par le malware macOS.Gaslight Backdoor, dois-je formater mon périphérique de stockage pour m'en débarrasser ?
Cela supprimera entièrement macOS.Gaslight Backdoor, mais cela effacera également tout ce qui est stocké sur l'appareil. Avant de prendre une mesure aussi radicale, il est généralement recommandé d'essayer d'abord un outil anti-malware fiable comme Combo Cleaner.
Quels sont les problèmes les plus graves que les malwares peuvent causer ?
Les malwares peuvent effectuer une série d'actions nuisibles, telles que le vol de données sensibles, l'octroi d'un accès à distance aux attaquants ou l'installation de programmes malveillants supplémentaires. Cela peut entraîner de graves conséquences, notamment des dommages financiers, une usurpation d'identité, un accès non autorisé aux comptes ou aux appareils, et une perte irréversible de données.
Quel est l'objectif du malware macOS.Gaslight Backdoor ?
L'objectif de macOS.Gaslight Backdoor est de donner aux attaquants un contrôle à distance sur les Mac infectés tout en volant les mots de passe de navigateur, les données du Keychain et d'autres informations sensibles, leur permettant d'espionner les utilisateurs et d'abuser de leurs comptes.
Comment le malware macOS.Gaslight Backdoor a-t-il infiltré mon ordinateur ?
La méthode de distribution spécifique utilisée contre les victimes n'a pas été rendue publique en détail. Les malwares se propagent généralement via des trojans, des téléchargements furtifs, des pièces jointes d'e-mails malveillantes, la publicité malveillante, des sources de téléchargement douteuses, des contenus piratés et de faux « cracks » de logiciels.
Combo Cleaner me protégera-t-il contre les malwares ?
Oui, Combo Cleaner peut détecter et supprimer un large éventail de menaces. Cependant, certains malwares plus avancés peuvent être plus difficiles à détecter car ils peuvent se cacher au sein du système. C'est pourquoi il est fortement recommandé d'effectuer une analyse complète du système.
Partager:
Tomas Meskauskas
Chercheur expert en sécurité, analyste professionnel en logiciels malveillants
Je suis passionné par la sécurité informatique et la technologie. J'ai une expérience de plus de 10 ans dans diverses entreprises liées à la résolution de problèmes techniques informatiques et à la sécurité Internet. Je travaille comme auteur et éditeur pour PCrisk depuis 2010. Suivez-moi sur Twitter et LinkedIn pour rester informé des dernières menaces de sécurité en ligne.
Le portail de sécurité PCrisk est proposé par la société RCS LT.
Des chercheurs en sécurité ont uni leurs forces pour sensibiliser les utilisateurs d'ordinateurs aux dernières menaces en matière de sécurité en ligne. Plus d'informations sur la société RCS LT.
Nos guides de suppression des logiciels malveillants sont gratuits. Cependant, si vous souhaitez nous soutenir, vous pouvez nous envoyer un don.
Faire un donLe portail de sécurité PCrisk est proposé par la société RCS LT.
Des chercheurs en sécurité ont uni leurs forces pour sensibiliser les utilisateurs d'ordinateurs aux dernières menaces en matière de sécurité en ligne. Plus d'informations sur la société RCS LT.
Nos guides de suppression des logiciels malveillants sont gratuits. Cependant, si vous souhaitez nous soutenir, vous pouvez nous envoyer un don.
Faire un don
▼ Montrer la discussion