Quantcast
Korben, roi d’internet, logo bébé avec des lunettes en mode thug life Korben, roi d’internet, logo bébé avec des lunettes en mode thug life

Korben Upgrade your mind

Un trojan découvert dans Handbrake

Voici une alerte de sécurité importante pour tous ceux qui ont téléchargé le logiciel Handbrake pour Mac entre le 2 mai et le 6 mai. Pour rappel, Handbrake est un outil open source qui permet de faire de la conversion de vidéos.

L’un des miroirs de téléchargement a vu sa copie HandBrake-1.0.7.dmg se faire infecter par une variante du trojan OSX.PROTON. Cela se matérialise par la présence d’un processus « Activity_agent » visible via le Moniteur d’Activité. Si vous faites les mises à jour automatiques avec l’updater dont la version est =< 0.10.5 il est aussi possible que vous soyez affecté.

Pour résumer, la version avec les hash suivants contient le trojan Proton :

SHA1: 0935a43ca90c6c419a49e4f8f1d75e68cd70b274
SHA256: 013623e5e50449bbdf6943549d8224a122aa6c42bd3300a1bd2b743b01ae6793

Si vous pensez être affecté (vous avez 50% de chances apparemment), voici comment faire le ménage.

Lancez un terminal et entrez les commandes suivantes :

launchctl unload ~/Library/LaunchAgents/fr.handbrake.activity_agent.plist

rm -rf ~/Library/RenderFiles/activity_agent.app

Et si le dossier « ~/Library/VideoFrameworks/ » contient le fichier proton.zip, supprimez le dossier.

Puis supprimez toutes les versions d’Handbrake installées.

De plus (et c’est la vraie mauvaise nouvelle) vous devrez changer les mots de passe de tous les sites ou éléments contenus dans votre trousseau d’accès Mac ou enregistrés dans votre navigateur, car le trojan Proton les a potentiellement dérobés.

Je ne sais pas si quand vous téléchargez des logiciels vous vérifiez à chaque fois que les hashs (signatures) correspondent bien, mais c’est un exemple concret de ce que permet d’éviter cette pratique.

Bon lundi !

Source


PROMO ECOVACS OZMO920

Un coupon automatique de 50€ de réduction

Cartographie Laser et Multi-étages Smart Navi 3.0 : Smart Navi 3.0 permet à l’aspirateur DEEBOT de naviguer efficacement dans votre maison, de cartographier vos étages et d’envoyer les plans à votre smartphone grâce à sa technologie laser. Vous pouvez sélectionner des zones spécifiques à nettoyer ou ne pas nettoyer. DEEBOT peut scanner et enregistrer jusqu’à 3 plans – Parfait pour les maisons à plusieurs étages et les espaces multiples.

Fonctionnalités Barrières Virtuelles et Détection de Tapis améliorées : En utilisant l’application ECOVACS Home vous pouvez créer autant de barrières virtuelles que nécessaire, empêchant au robot l’accès à certaines zones. Quand le robot arrive sur un tapis, il double automatiquement sa puissance d’aspiration. La détection de tapis identifie automatiquement les tapis et les autres types de sols. Il évite donc les moquettes et tapis lorsqu’il effectue un lavage humide.

En Savoir + sur la promo



Réponses notables

  1. Tout dépend si le pirate a accès au site d’origine ou si c’est seulement un miroir dont il a pris le contrôle ce qui semble être le cas ici. Les checksums officiels sont sur cette page : https://handbrake.fr/checksums.php

    Pour la version OSX :

    • SHA1 : 6d2e5158f101dad94ede3d5cf5fda8fe9fd3c3b9
    • SHA256 : 3cd2e6228da211349574dcd44a0f67a3c76e5bd54ba8ad61070c21b852ef89e2

    J’ai téléchargé le DMG le 4 mai et coup de chance les checksums matchent bien !

Continuer la discussion sur Korben Communauté

3 commentaires supplémentaires dans les réponses

Participants