Ouvrir le menu principal

iGeneration

Recherche

Un malware pour les iPhone jailbreakés

L. Arnaud

samedi 19 avril 2014 à 12:41 • 38

iPhone

On le sait, même si le jailbreak apporte quelques avantages, il est également la porte ouverte à de nombreux problèmes de sécurité. La découverte d'un nouveau malware par les utilisateurs de Reddit en est encore l'exemple.

"Unflod Baby Panda", c'est son petit nom, est un malware aux origines chinoises qui n'a apparemment pas d'autre but que de voler les Apple ID et les mots de passe des utilisateurs d'iPhone jailbreaké. Découvert par Stefan Esser et posté sur Reddit, le malware "s'accroche" dans tous les processus en cours d'exécution comme une bibliothèque nommée Unflod.dylib. Le malware se met alors à observer toutes les connexions SSL sortantes.

L'origine de ce malware n'est pas connue, mais à la vue de ses racines, iClarified pense savoir qu'il provient d'applications chinoises non vérifiées. On vous conseille donc d'éviter ce genre d'applications. À noter que le malware est signé avec le nom de Wang Xin, mais encore une fois, personne ne sait s'il s'agit d'une personne réelle, d'un vol de compte ou d'un personnage inventé de toutes pièces.

Si vous voulez retrouver le fichier malveillant, il se trouve dans ce dossier "/Library/MobileSubstrate/DynamicLibraries/Unflod.dylib". Le problème semble donc facilement évitable, il suffit de réinitialiser le mot de passe de l'Apple ID et de supprimer le fichier concerné. Mais comme l'origine du fichier n'est pas connue, il se pourrait que d'autres paquets soient également installés dans les iPhone concernés. Le mieux est donc de faire une restauration complète de l'iPhone, même si celle-ci fait sauter le jailbreak.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Meross commercialise également un détecteur de présence sans fil compatible avec Matter

07:55

• 2


Une vidéo inédite révèle la vision de Steve Jobs pour Pixar

07:10

• 4


WhatsApp va enfin gérer le multi-compte sur iPhone

06:55

• 5


Le paiement fractionné de Klarna bientôt compatible avec Apple Pay en France

18/11/2025 à 20:46

• 11


On a testé la véritable autonomie des traqueurs Bluetooth et des AirTags, et il y a des surprises

18/11/2025 à 20:30

• 20


iOS 26.2, macOS 26.2 et les autres : bêta 3 pour les développeurs et bêta 2 publique 🆕

18/11/2025 à 20:12

• 39


Une ode à l'impression 3D des boîtiers d'Apple Watch en titane

18/11/2025 à 19:46

• 13


Google lance Gemini 3 Pro, qui doit être meilleur que GPT-5, Grok ou Claude

18/11/2025 à 18:44

• 56


iPadOS 26.2 remet le glisser-déposer des apps au cœur du multitâche

18/11/2025 à 17:04

• 6


Toutes les nouveautés d'iOS 26.2 bêta 3

18/11/2025 à 16:50

• 6


Toute la gamme de traqueurs Bluetooth eufy en promotion, dès 13 €

18/11/2025 à 16:45

• 8


Le Zigbee 4.0 compte améliorer la portée, l’autonomie et la sécurité de la domotique

18/11/2025 à 16:35

• 12


pCloud fait dégringoler le prix de ses forfaits cloud à vie pour le Black Friday ! 📍

18/11/2025 à 16:32

• 0


Orange lance une offre de SMS par satellite en Direct to Device

18/11/2025 à 15:06

• 28


Cloudflare en panne, de nombreux sites web et services inaccessibles 🆕

18/11/2025 à 13:57

• 65


Black Friday : les robots aspirateurs compatibles Matter en promotion, le Saros 10R de Roborock à 900 €

18/11/2025 à 13:26

• 33