10.14 Mojave Webcam qui s'allume, fichiers qui disparaissent... Hacking ?

Eirina

Membre enregistré
6 Novembre 2018
4
0
29
Bonjour !
Je viens vers vous car j'ai un problème depuis de nombreux mois. Il-y-a quelques temps, un hacking a été confirmé sur mon mac par Apple. Mon hacker a pu avoir la main mise sur de nombreux programmes, données personnelles et s'était créé un compte administrateur sur mon ordinateur etc... Après une réparation, mon mac se porte comme neuf... jusqu'à il-y-a environ un mois ! Après un second hacking, j'ai été forcée de remettre à zéro mon mac. Et là, j'ai dû prendre les devants et me protéger : VPN, pare-feu, antivirus, antimalware, la totale.
Sauf que depuis quelques temps (de nouveau !) après ma remise à zéro, ma webcam se lance parfois toute seule, notamment quand je ne fais rien dessus (j'ai déjà vu ma souris bouger toute seule vers FaceTime...), j'ai des fichiers importants qui ont mystérieusement disparus de mon ordinateur, mon antivirus et mon pare-feu se sont retrouvés désactivés du jour au lendemain.
J'ai lancé moult antivirus, y compris sur mon compte root, rien n'a été trouvé. Je ne sais toujours pas ce qu'a mon ordinateur, j'ai téléphoné chez apple mais le gars de l'assistance m'a soutenu mordicus qu'il était impossible qu'un pirate ait pu mettre la main sur mes données personnelles... bref. J'ai donc été voir dans le terminal et dans le moniteur d'activités. J'y ai trouvé des fonctions assez étranges comme "
spyactive" (en cherchant sur google, il s'agirait d'un site indien de GPS/tracking), "darkware" (là google n'a rien trouvé) ou encore "freedom". J'ai également un processus qui s'appelle Keybagd et la première chose que google me trouve est qu'il s'agit d'un Keylogger ? J'ai de plus plusieurs processus qui ont pour nom "deleted" alors que je n'y ai pas touché... Pour conclure j'ai un chiffre qui se met derrière mon nom d'utilisateur mac (41) alors que je n'ai rebooté mon ordinateur qu'une seule fois...
J'ai crypté mon ordinateur pour avoir la paix et réinstallé mon pare-feu, mais je ne comprends toujours pas comment, s'il s'agit bien d'un hacker, la personne a pu s'introduire (à distance !) dans mon ordinateur malgré mes protections. :( Aussi, j'avais complètement désactivé ma webcam et elle s'est relancée toute seule de nouveau.

Si quelqu'un a une idée du pourquoi du comment et une solution, ça serait sympa ! Merci !
Je précise aussi que je suis sous Mojave :)
 
Bonjour,
Il existe effectivement des Keyloggers et logiciels pour Mac qui peuvent s'installer avec une action physique sur ton Mac, en créant un nouvel Admin et en le masquant. Ceux-ci donnent un accès total à ton Mac : Cam saisie, et tous les mots de passe .....
Le mieux, mais il me semble que tu l'as fait, c'est de formater totalement ton Disque dur, puis réinstaller un système tout neuf. Avant cela, changer tous tes mots de passe avec un autre PC : Mails, iCloud etc...
En espérant pouvoir t'aider ...
 
Bonjour !
mais je ne comprends toujours pas comment, s'il s'agit bien d'un hacker, la personne a pu s'introduire (à distance !) dans mon ordinateur malgré mes protections.
Slt,
pourquoi à distance ?
 
Merci pour vous réponses !

@Xman :
j'ai pourtant déjà fait un reboot il-y-a à peu près 15j, mon ordinateur était comme neuf et ça n'a pas empêché mon hackeur d'y avoir de nouveau accès en un temps record... Entre temps je n'ai ouvert aucun email bizarre, ni rien téléchargé outre des logiciels provenant de l'AppleStore.
@ScapO : la personne n'a pas eu d'accès physique à mon mac, j'imagine qu'elle a dû utiliser un système de phishing pour avoir la main mise sur mon mac dès le début.
J'ai déjà tout tenté, reboot, antivirus, remettre le système à zéro, etc : même en remettant mon mac aux paramètres d'usine, mes problèmes persistent. J'ai également songé au Rootkit, ce qui expliquerait peut-être pourquoi aucun antivirus n'a pour le moment détecté de malware... Je dois dire que je sèche... J'ai de plus dans mon moniteur d'activités des process qui se nomment _hidden et hiddenprocess et qui appartiennent à l'utilisateur _hidden. Ils n'apparaissent pas tout le temps, par contre.

Pour vérifier si j'avais ou non un Keylogger ( Keybag ), je l'ai téléchargé de mon plein gré sur Cubic et le téléchargement ne s'est pas fait car il avait l'air d'être déjà présent... Ce qui m'étonne, c'est que mScan le remarque normalement et là ça n'était pas le cas...
 
Dernière édition:
@Eirina
La première chose à faire est de changer TOUS les mots de passe dans TOUS tes comptes et ne pas hésiter à en mettre des très longs, du genre 14 caractères/lettres/signes, d'en imprimer une copie à garder sous la main et de les enregistrer dans un fichier dans un disque dur externe.

Petit rappel : un logiciel quel qu'il soit se télécharge toujours sur le site officiel d'un éditeur, jamais ailleurs !
 
Changer les mots de passe de ta box ou de ton modem, ça pourrait être aussi une bonne idée…
 
@Eirina
La première chose à faire est de changer TOUS les mots de passe dans TOUS tes comptes et ne pas hésiter à en mettre des très longs, du genre 14 caractères/lettres/signes, d'en imprimer une copie à garder sous la main et de les enregistrer dans un fichier dans un disque dur externe.

Petit rappel : un logiciel quel qu'il soit se télécharge toujours sur le site officiel d'un éditeur, jamais ailleurs !

Changer les mots de passe de ta box ou de ton modem, ça pourrait être aussi une bonne idée…

Mauvaise idée car un Keylogger enregistre les frappes du clavier et les nouveaux mots de passe seront visible ....
Donc créer une nouvelle adresse mail de récupération, modifier les mots de passe sur un autre PC ou sur une autre Box ou en passant par le partage de connexion du téléphone et les faire valider avec ce nouveau compte mail.
Après , passer un anti Spyware, ou plus recta sauvegarder les documents et remplacer le disque dur.
Enfin les causes d'espionnages sont la plupart du temps : Divorce, jalousie, ou plus grave ... entreprise !
Concernant le mot de passe de la Box est une bonne idée également
 
Dernière édition par un modérateur:
Mauvaise idée car un Keylogger enregistre les frappes du clavier et les nouveaux mots de passe seront visible ....
Négatif, après une installation propre (clean install), il n'y aucun problème pour changer ses mots de passe. Quand je dis TOUS les mots de passe, une box était inclus et pour moi, c'est bien le premier à changer.
 
Merci pour vos réponses !
Concernant la box, elle a été changée plusieurs fois mais comme j'ai tendance, en ce moment, à naviguer sur plusieurs wifi (tous privés !), je ne pense pas que le soucis vienne de là. J'ai essayé d'installer plusieurs softwares comme Tripwire ou Rootkint hunter mais comme c'est du codage, j'avoue ne pas vraiment comprendre comment ça fonctionne... En tout cas Kaspersky m'a pour le moment détecté un Trojan (Win32, pour ceux qui connaissent) et me l'a enlevé. J'ai des infos assez contradictoires concernant keybabd, certains me disent que c'est un keylogger et d'autres une fonctionnalité mac... J'envisage vraiment la piste du keylogger et/ou du rootkit, compte tenu que j'ai de gros problèmes actuellement avec des personnes en particulier.
Concernant les mots de passe, j'en ai avec des 18 ou des 20 caractères et même ça, ça n'a pas l'air de suffire. :/
 
@Sly54 en effet :D
Bon, visiblement ma remise à niveau n'a pas fonctionné puisque certains logiciels que je n'ai pas installés sont sur mon ordinateur et n'apparaissent pas dans le dossier applications (comme SublimeText, par exemple), que j'avais supprimé il y a longtemps). J'ai pas mal d'écritures sortantes sur mon moniteur d'activités, aussi. :shy:
 
Bon, visiblement ma remise à niveau n'a pas fonctionné puisque certains logiciels que je n'ai pas installés sont sur mon ordinateur et n'apparaissent pas dans le dossier applications (comme SublimeText, par exemple), que j'avais supprimé il y a longtemps). J'ai pas mal d'écritures sortantes sur mon moniteur d'activités, aussi. :shy:
Qu'est-ce que tu appelles mise à niveau ? Par défaut, si tu veux tout éradiquer, il faut faire un formatage du disque dur interne. Une réinstallation d'une version de macOS n'affectera que les fichiers système, aucun logiciel dans le dossier Applications ne sera supprimé.