Attention, une nouvelle faille vient tout juste d’être exploitée sur Mac : le caractère Unicode U202E. Invisible à l’écran cette commande bascule le texte en écriture de droite à gauche dès qu’on l’insère dans un nom de fichier. Un fichier nommé RecentNews.ppa.pdf aura ainsi tout l’air d’un inoffensif document texte au format PDF. Alors qu’il s’agit en réalité du programme RecentNews.fdp.app, dont la fin à été écrite de droite à gauche. Lorsque l’utilisateur double-clique dessus, il exécute ainsi un virus sans s’en rendre compte.

Le message d’avertissement qui survient normalement à la suite, pour prévenir l’utilisateur qu’il lance pour la première fois une nouvelle application, est lui aussi écrit à l’envers ! L’utilisateur est ainsi incité à cliquer à l’aveugle plutôt que de chercher à comprendre ce qui se passe ! Tout juste découvert par la société F-Secure, ce virus se propage par e-mail. Une fois lancé, il enregistre tout ce qui se passe à l’écran et l’envoie à un serveur, dont il détermine l’adresse en interrogeant de fausses vidéos postées par les pirates sur Youtube. Pour s’en prémunir, il faut toujours cliquer sur Annuler lorsqu’ une fenêtre d’alerte illisible s’ouvre au moment où l’on double-clique sur ce que l’on croit être un document PDF.