
![Un trojan dans les versions piratées d'iWork [MàJ] Un trojan dans les versions piratées d'iWork [MàJ]](/article-media/80x80/5738-un-trojan-dans-les-versions-piratees-d-iwork-maj.jpg)
Un trojan dans les versions piratées d'iWork [MàJ]
L'information a été révélée par Intego, éditeur de plusieurs solutions de sécurité pour Mac. Tandis qu'Apple a décidé d'abandonner les numéros de série pour sa suite iWork, il semblerait que celle-ci soit victime d'un trojan nommé OSX.Trojan.iService.A, dans sa version piratée disponible sur les réseaux de téléchargement illégal.
La suite bureautique d'Apple est parfaitement fonctionnelle, mais contient en plus un installateur, iWorkServices.pkg, qui profite de la saisie du mot de passe par l'utilisateur pour installer le cheval de Troie en tant qu'élément de démarrage. Ceci lui octroie des droits de lecture/écriture à la racine du système, autorisant des actions à distance sur la machine infectée et des téléchargements.
Intego recommande d'utiliser ses produits VirusBarrier X4 et X5, capables de résoudre le problème, ou bien plus simple : ne pas pirater la suite d'Apple.
MàJ : Une manipulation provenant de MacRumors pour supprimer le trojan :
1) Ouvrir Terminal.app (dans Applications/Utilitaires), puis taper:
2) sudo su (entrer votre mot de passe)
3) rm -r /System/Library/StartupItems/iWorkServices
4) rm /private/tmp/.iWorkServices
5) rm /usr/bin/iWorkServices
6) rm -r /Library/Receipts/iWorkServices.pkg
7) killall -9 iWorkServices
Ou sinon SecrureMac propose un petit utilitaire à télécharger via ce lien.
Bien fait aux idiots qui télécharge n'importe quoi et n'importe comment !