Ouvrir le menu principal

iGeneration

Recherche

Un malware pour les iPhone jailbreakés

L. Arnaud

samedi 19 avril 2014 à 12:41 • 38

iPhone

On le sait, même si le jailbreak apporte quelques avantages, il est également la porte ouverte à de nombreux problèmes de sécurité. La découverte d'un nouveau malware par les utilisateurs de Reddit en est encore l'exemple.

"Unflod Baby Panda", c'est son petit nom, est un malware aux origines chinoises qui n'a apparemment pas d'autre but que de voler les Apple ID et les mots de passe des utilisateurs d'iPhone jailbreaké. Découvert par Stefan Esser et posté sur Reddit, le malware "s'accroche" dans tous les processus en cours d'exécution comme une bibliothèque nommée Unflod.dylib. Le malware se met alors à observer toutes les connexions SSL sortantes.

L'origine de ce malware n'est pas connue, mais à la vue de ses racines, iClarified pense savoir qu'il provient d'applications chinoises non vérifiées. On vous conseille donc d'éviter ce genre d'applications. À noter que le malware est signé avec le nom de Wang Xin, mais encore une fois, personne ne sait s'il s'agit d'une personne réelle, d'un vol de compte ou d'un personnage inventé de toutes pièces.

Si vous voulez retrouver le fichier malveillant, il se trouve dans ce dossier "/Library/MobileSubstrate/DynamicLibraries/Unflod.dylib". Le problème semble donc facilement évitable, il suffit de réinitialiser le mot de passe de l'Apple ID et de supprimer le fichier concerné. Mais comme l'origine du fichier n'est pas connue, il se pourrait que d'autres paquets soient également installés dans les iPhone concernés. Le mieux est donc de faire une restauration complète de l'iPhone, même si celle-ci fait sauter le jailbreak.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Apple trouve une méthode pour imposer une dîme sur les mini-apps en Chine, et l’étend au monde entier

13/11/2025 à 22:15

• 6


Black Friday : les robots aspirateurs compatibles Matter en promotion, le Saros 10R de Roborock à 900 €

13/11/2025 à 17:37

• 17


Où trouver un iPhone 17, 17 Pro et 17 Pro Max en stock ? 🆕

13/11/2025 à 17:29

• 203


Dooinwell : une app pour veiller à distance sur les seniors isolés

13/11/2025 à 17:05

• 22


L’iPhone 16e aurait tout autant de mal à trouver son public que l’iPhone Air

13/11/2025 à 16:20

• 54


Android : Google veut laisser les « utilisateurs expérimentés » sideloader des apps

13/11/2025 à 15:38

• 3


Promo iPad Pro 11" : le M5 avec 256 Go et le M4 avec 512 Go autour des 1 000 €

13/11/2025 à 15:06

• 12


Réouverture de la FCC : les lancements Apple de fin d’année débloqués ?

13/11/2025 à 12:03

• 17


Apple Store : de nouveaux accessoires exclusifs pour les iPhone, iPad et AirTags

13/11/2025 à 10:44

• 14


Tatikati : une app de podcasts pensée pour les enfants

13/11/2025 à 07:30

• 17


iOS 26.2 bêta 2 : tour d’horizon des nouveautés

13/11/2025 à 07:00

• 28


Test du FP300 d’Aqara, le premier détecteur de présence sur pile compatible avec Matter

12/11/2025 à 23:57

• 16


iOS, iPadOS, macOS, watchOS, tvOS et visionOS 26.2 bêta 2 est de sortie pour les développeurs

12/11/2025 à 23:54

• 4


L'app Hue gagne un assistant IA capable de créer des automatisations, mais pas en français

12/11/2025 à 19:30

• 11


Digital ID : Apple transforme le passeport américain en certificat d’identité sur iPhone

12/11/2025 à 18:20

• 20


Le suivi DockKit peut fonctionner en arrière-plan… au moins en théorie

12/11/2025 à 17:05

• 5