McAfee : hausse vertigineuse des malwares sur Mac en 2016

Mickaël Bazoge |

La fable du Mac immunisé aux virus a vécu et ce, depuis plusieurs années maintenant (lire : J’ai affronté mon premier malware sur Mac). Le dernier rapport McAfee affiche une augmentation vertigineuse des “menaces” qui ont pesé sur la plateforme macOS l’an dernier : +744% ! Le spécialiste de la sécurité informatique a dénombré 460 000 menaces en tout genre… Impressionnant, mais ces chiffres sont à nuancer.

D’une part, les dangers qui ont pesé sur macOS ne sont qu’une goutte d’eau par rapport à ce qu’a vécu l’ensemble des plateformes en 2016 : McAfee a compté 600 millions d’attaques en tout, dont 15 millions pour les appareils mobiles et surtout Android. De plus, la croissance des menaces touchant le Mac sont le fait d’adwares : il est évidemment très pénible d’être exposé à de la publicité intempestive, mais c’est un peu moins grave que d’être victime de vol de données, par exemple.

Il n’empêche que des malwares, des vrais et des dangereux ceux-là, ont beaucoup fait la une de l’actualité ces derniers mois, qu’il s’agisse de Xagent, MacDownloader ou cette attaque DDoS. Pour prévenir ces menaces, mieux vaut télécharger des applications depuis des sources sûres, comme les sites des éditeurs ou le Mac App Store (bien qu’il faille là aussi se montrer méfiant).

McAfee pointe également les dangers qui pèsent sur les petits appareils mal sécurisés de la galaxie IoT. L’internet des objets est une jungle que les malandrins ont pris pour cible, et cela a déjà provoqué une belle pagaille l’an dernier (lire : L'internet des objets, une arme efficace pour attaquer le web).

Pour aller plus loin :
Source
Tags
avatar Fennec72 | 

"La fable du Mac immunisé aux virus a vécu et ce, depuis plusieurs années maintenant".

Et l'idée que les éditeurs d'antivirus et d'antimalware seraient en partie les auteurs certains virus et malwares ?
C'est une fable ou pas?

avatar Nom d'utilisateur | 

???

McAfee essai de développer son marché ?

avatar hirtrey | 

@Fennec72

Oui tu as raison et pour preuve les cancérologues refilent le cancer au patient, les femmes de ménage vont chez toi pour mettre mètre de la poussière.....

avatar C1rc3@0rc | 

Ouaip y a des legendes urbaines qui sont tenaces.
Ceci dit il est incontestable que les editeurs d'anti-virus developpent des malware: pire ils les vendent!
C'est qu'il y a rien de plus efficace pour pourrir une machine que d'y installer un antivirus predictif qui tourne en permanence et amoindri les performances et augmente la consommation, tout cela sans proteger plus qu'un antivirus passif qu'on lance volontairement a la reception de fichier.

Ce que l'on constate surtout c'est la croissance des virus et malware et plus encore les attaques reseau massives (DDoS) ainsi que les rançonware. Malgré tous les discours des editeurs (antivirus et OS) l'année 2016 a battu les records de 2015, battant les records de 2014,... et cela depuis plus de 15 ans.

Maintenant on peut aussi se dire vu l'energie et les moyens (legaux et illegaux) deployés par les agences de renseignement pour infiltrer et caviarder les appareils, autant au niveau logiciel que materiel, cette croissance exponentielle est logique et pas au debut de se ralentir. Combien de backdoor sont encore presente dans des generations des principaux OS ? Combien sont aux mains des hacker et mafia sans que cela ait levé la moindre alerte?

Parce qu'il faut prendre conscience d'une chose, si le nombre de failles reportées a connu une forte croissance depuis quelques annees, c'est l'effet Snowden, c'est a dire qu'il n'y a en a pas beaucoup plus qu'avant (enfin coté Apple, si, quand meme) mais surtout qu'il y a plus de gens qui cherchent et que ces trouvailles sont devenues un sujet publiable pour les media de plus en plus generalistes!

avatar JadEstuaire | 

??

avatar en ballade | 

@Fennec72

Salade complotiste qu'on connaissait sous Windows

avatar marc_os | 

@ Fennec72
Et l'idée que les policiers seraient en partie des dealers des voleurs ou ou des braqueurs ?
C'est une fable ou pas?

avatar Seedlers | 

McAfee crée ses propres virus pour pouvoir vendre ses antivirus.
Je ne crois pas en leur statistique qui est juste une manœuvre pour faire peur aux utilisateurs Mac.

avatar MacGyver | 

tu sais, les chiffres faut savoir les lire et ca marche aussi bien pour les vendeurs que les acheteurs potentiels

avatar Lubi974 | 

Vous voyez mon produit ? C'est le meilleur et il vous protège contre toutes ces menaces...

avatar Niro | 

Bonjour, je viens d'acheter un macbook pro retina touch bar et je me demandais justement si je devais installer un antivirus. Pour l'instant je fais sans,c'est dangereux selon vous ?

avatar Cagliostro | 

Je n'ai jamais installer d'antivirus sur mes macs, et je n'ai jamais eu de problème. Et si jamais ça t'arrives tu refait une clean install de ta machine plus un petit coup de Time Machine pour récuperer les données et logiciels avant l'arrivée du virus... Mon DD pour TM est un DD externe que je connecte une fois par jour (en fin de journée) pour la sauvegarde.

avatar Ali Ibn Bachir Le Gros | 

@ Niro : Oui, un antivirus aujourd'hui c'est indispensable même sur Mac. Ça peut te sauver la mise contre certains chevaux de troie. N'écoute pas les fanatiques sur ce site, ils font des crises d'eczema à chaque fois qu'ils ont l'impression qu'on attaque leur multinationale préférée ou ses produits.

J'utilise VirusBarrier, mais il y en a d'autres sur le marché.

avatar annafred29 | 

Aucun intérêt. Les anti-virus ne sont pas efficaces face aux menaces d'aujourd'hui. Les ransomware (ou cryptolockers), par exemple, changent en permanence leur signature, si bien que les anti-virus ne savent pas les détecter.
Le truc, c'est surtout d'adopter les bonnes pratiques. Ne pas télécharger de logiciels piratés, qui peuvent précisément embarquer un malware, passer par l'app store quand c'est possible.
Ne pas ouvrir les pièces jointes venant de destinataires inconnus (surtout si elles se nomment facture058.docx !!!)
Activer le pare feu de votre box ou du mac.
Ne pas saisir son mot de passe admin quand le mac le demande et qu'on ne sait pas pourquoi
...
Je suis sur mac depuis 17 ans et je n'ai jamais eu de malware. Il y a 2 ans, j'ai mis à jour transmission via l'update interne du logiciel. Si j'avais téléchargé sa MAJ sur certains site, je serais peut être en train de pleurer mes données.
Ah et au fait, le PLUS IMPORTANT : Sauvegardez vos données ! un disque externe pour Time machine que vous branchez une fois par semaine par exemple, le reste du temps, vous le gardez dans votre tiroir au boulot !

avatar A884126 | 

Désolé de vous contredire mais depuis 11 ans que je suis sur Mac j'ai pu rencontrer plusieurs malware / adware soit par des emails de type spam ou même dans des logiciels officiels.

Le dernier étant l'achat de TuneUp de http://www.tuneupmedia.com qui était non infecté mais volontairement package avec l'adware Spigot. Pourtant le support m'assurait que leur logiciel était "propre".

"Hello,

We apologize for the inconvenience.

We assure you that our application does not contain any malware. TuneUp is 100% clean and permanently checked for potential threats.

We would like to stress that any additional offers are completely optional.

You can decline them during the installation of TuneUp and most important the use of TuneUp is not conditioned in any way by them.

We suggest to add TuneUp to the "Allowed" list of your AV.

Best regards,
TuneUp Support"

Néanmoins, la réponse de BitDéfender était sans apple.

BitDefender response:
"In order to find the correct information about the recommended applications for Mac, please access this link:

http://www.macupdate.com

Apple does not recommend Tuneup or other similar programs due to the fact that OS X already comes with an optimizer tool integrated, and most 3rd party application come with adware.

Also, to address your question, please note that the Tuneup program that you want to download comes with the Spigot adware.

Spigot is not actually a virus, it is an adware that has an aggressive advertising behavior and this is why Bitdefender blocked it, even if it comes from a legit source.

If you still want to download this program at your own risk, simply add-it to exclusions and Bitdefender will not block it anymore. "

En conclusion, même certains programmes ne sont pas particulièrement clean. De plus, on n'a aussi pu le voir récemment sur le MAS. Donc, le principe de précaution reste de rigueur.

avatar Moonwalker | 

Pour toi le principe de précaution serait de t'abstenir de poster sur la sécurité.

Plus loin on voit bien que tu ne sais pas de quoi tu parles.

Et la réponse qui recommande MacUpdate !!! On crois rêver.

MacUpdate est devenu depuis quelques années un vecteur d'adwares. On l'a signalé sur le forum dès que leur politique a changé sur ce point. Idem pour CNet Download et Softtonic. Il ne faut jamais télécharger de logiciels chez eux.

Quand on est sérieux, on télécharge ses logiciels chez le développeur par chez un intermédiaire véreux.

Quant au MAS, c'est encore la source la plus fiable de logiciels. En cas de problème, ils sont bloqués par Gatekeeper. Apple a été particulièrement réactive ces derniers temps.

Maintenant, si vous aimez télécharger (et acheter) des logiciels à la con qui ne servent à rien, tant pis pour vous.

C'est aussi ce qui arrive quand on clique sans lire les fenêtres qui s'affichent lors de la procédure d'installation.

Je te rassure, ton TuneUp n'est pas le seul logiciel à proposer des petites saletés dans son installation : MPlayerX et uTorrent le font de longue date. À la différence qu'eux deux sont gratuits.

Payer pour se faire plomber ! Ah! Ah! Ah! Va jamais gare Saint-Lazare lire les fleurs du mal, c'est cher et ça fait mal.

avatar A884126 | 

« Pour toi le principe de précaution serait de t'abstenir de poster sur la sécurité.
Plus loin on voit bien que tu ne sais pas de quoi tu parles. »
Pour VOUS, nous n'avons pas élevé les "cochons ensemble". De plus, vous ne me connaissez pas, donc vos commentaires sont inappropriés et déplacés sur mes connaissances en sécurité.

« Et la réponse qui recommande MacUpdate !!! On croit rêver. »
Votre objectif, apprendre l'anglais et le français et faire preuve de réserve sur votre agressivité lorsque vous ne comprenez pas une langue étrangère. Votre manque de civilité et votre attitude puérile est pathétique.
Bitdefender donne le lien non pour télécharger le logiciel, mais comme source d'information.

« Quand on est sérieux, on télécharge ses logiciels chez le développeur par chez un intermédiaire véreux. »
TuneUp n'est ni un freeware ni un shareware et il n'y a pas de version d'évaluation. Le logiciel en question ne peut être acheté que chez l'éditeur, ce que j’ai fait.

« Quant au MAS, c'est encore la source la plus fiable de logiciels. En cas de problème, ils sont bloqués par Gatekeeper. Apple a été particulièrement réactive ces derniers temps. »
L’article de septembre dernier, https://www.macg.co/logiciels/2016/09/le-mac-app-store-besoin-dun-bon-coup-dantivirus-95754 fait référence à un adware qui n'a pourtant pas été bloqué par Gatekeeper.

« Maintenant, si vous aimez télécharger (et acheter) des logiciels à la con qui ne servent à rien, tant pis pour vous. »
Votre grossièreté n’a d’équivalant que votre bêtise et votre ignorance quant au logiciel en question.

avatar C1rc3@0rc | 

Macupdate est devenu un vrai probleme de securité c'est indeniable. Le meme probleme touche aussi l'opensource avec Sourceforge.

On est arrivé au quasi au niveau des CNet Download et Softtonic, tristement celebres.

Bon nombre d'editeurs de "bundle" ont aussi derivé vers l'adware, ce qui fait que l'achat de bundle est devenu un risque majeur.

Si l'AppStore reste une reference de securite, c'est pas non plus incontournable. On a vu un vrai malware debarquer en se faisant passer pour un...antivirus!
Et aussi de plus en plus d'editeurs mettent des adware dans leurs softs.
On pourrait aussi considerer comme certains que les OS commerciaux, Windows en tete, sont des malware.

Bref, il faut etre tres vigilant aujourd'hui et n'installer que le minimum necessaire de soft, et des soft qui ont ete bien notés sur differents sites et forum. Ça devient penible, mais y a pas le choix
Et les antivirus ne servent vraiment pas a grand choses aujoud'hui.

avatar mat 1696 | 

@Niro

Non. Au pire, installe simplement malwarebyte et exécute le de temps en temps. Les antivirus continuellement en tâche de fond, en plus de consommer beaucoup de ressources et de causer plus de problèmes (stabilité notamment) qu'il en résout, détecte essentiellement les malwares Windows innoffensifs sur Mac...

avatar Niro | 

@mat 1696

Merci pour le conseil !

avatar mat 1696 | 

@Niro

Mais avec plaisir ? Et si vraiment tu transferts beaucoup de fichiers avec des PC Windows, il existe des logiciels (perso, je n'en utilise pas) qui permettent de mettre en quarantaine un fichier pour le scanner et regarder s'il contient un Malware Mac ou Linux et Windows. Mais je te conseil aussi un logiciel qui ne tourne pas en tâche de fond, mais que tu lances seulement en cas de besoin.

Moi quand je suis passé sur Mac, je croyais aussi que le Mac c'était comme Windows (bien qu'on me disait aussi l'inverse, donc de ne surtout pas prendre un antivirus en tâche de fond)... Je n'ai pas écouté, j'ai pris Avast! et résulat, mon Mac faisait 1-2 min pour s'éteindre. Même en essayant de le désinstaller ensuite, j'ai été obligé de réinstaller totalement mon système (sans faire de restauration). Et depuis, comme je te l'ai dit j'utilise Malwarebyte et jamais eu aucun problème.

avatar mac_adam | 

@niro :
Le risque n'est en rien comparable aux plateformes concurrentes, mais à titre personnel je me sens plus serein avec un antivirus : le mien, Bitdefender, a bloqué en janvier un virus de niveau "sévère", mais c'était un virus pour Windows...

avatar So0paman | 

Tiens donc, une entreprise qui vend des antivirus qui dit "attention, y'a des virus". Surprenant.

C'est pas comme si ils allaient nous dire "Sur Mac OS ? Y'a quasiment aucune chance de se choper un virus, pas besoin de nous !"

Donc bon, j'accorde pas grand intérêt à ce genre de nouvelles.

avatar debione | 

Oui, et la CIA et la NSA ont-elles fomenté le 11 septembre? Ou d'une manière un peu moins manichéenne ont-elles simplement profité du 11 septembre?
Un vendeur de viande ne va pas aller militer pour les vegans, par contre il va profiter pour faire de la pub de tous les dangers que l'on remonte d'être vegan. Et la même pour les vegans, ils ne vont pas se mettre à produire de la viande pour empoisonner les gens et les faire se rendre compte qu'être vegan est plus sage...

Après on est à l'abri de rien, mais le complot c'est un peut la dernière théorie à émettre, quand toutes les autres se sont cassés la gueule...

avatar Cagliostro | 

C'est normal, c'est la rançon du succès. Apple est devenue une marque qui vend, elle a plus de part de marché qu'il y a quelques années, il y a donc plus de gogos à pigeonner.
Je dirais presque que le nombre de virus sur une plateforme est un indicateur de la santé de ses ventes & succès.

avatar MarcMame | 

Ca me rappelle le gars qui conseillait ici même de télécharger sur Softonic...

avatar Jeckill13 | 

C'est un virus à lui tout seul McAfee… tu te le chope en installant Acrobat, tu le trouves sur certain terminaux Android … sans doute implémentation directement sur la chaîne de montage ??

avatar joelcro | 

Sur Mac depuis de nombreuses années, jamais eu d'antivirus, jamais eu de problème et jamais vu de problème chez les autres.
Et pourtant, avec les étudiants qui m'envoient leurs fichiers provenant de leurs ordis (Mac et PC) il y a de quoi choper des véroles en tout genre. Il m'arrive de corriger leurs dossiers directement sur leurs machines, quand je vois le bordel que c'est je me demande des fois comment ça fait pour fonctionner. Je ne parle même pas de l'état du clavier et de l'écran, le tout nettoyé avec une tranche de jambon premier prix.

avatar Ber16 | 

Macafee l'a dit....vite, il faut que j'achète une licence !
Il faut que je me protège chez eux.
MDR !

avatar alfatech | 

zéro anti virus depuis le début… et aucun problème, mes ordi sous Windows n'auraient même pas tenu 1 semaine.

avatar sachouba | 

@alfatech :
De une, les PC Windows ont un antivirus intégré (Windows Defender) qui bloque la plupart des menaces.
De deux, je n'ai jamais eu de virus sur mon PC, et pourtant je désactive mon antivirus la plupart du temps. Il suffit de faire attention de ne pas télécharger de choses bizarres... Tu dois en télécharger pas mal, s'il te suffit d'une semaine pour être infecté !

avatar spece92 | 

Faut faire les mises à jour quand elles sont proposées, les petits malins qui rechignent méritent d'être infectés car prévenus.

avatar byte_order | 

Ouais, c'est comme pour les nouveaux vaccins qui sont proposés: faites-vous vacciner, les petits malins qui rechignent à devoir perdre du temps pour se faire piquer régulièrement méritent qu'on leur inocule la maladie car ils ont été prévenus, hein.

La dictature n'est jamais loin, même sous des façades d'ouverture d'esprit, de solutions alternatives, de soi-disant diversité...

avatar Moonwalker | 

Il seront "infectés" de toute façon. Les mises à jour corrigent les failles des logiciels jamais celle entre la chaise et le clavier.

avatar _mabeille_ | 

Depuis 2015 j'ai du désinfecter plusieurs Mac de clients .... dont un qui avait 132 prog malveillants .... et je n'utilise pas McAfee mais Dr WEB...... Les réactions que je lis au dessus mon font sourire. Parce que sur l'un des macs qui n'arrivait plus a se connecter sur le wifi .... malgré une aide du support apple, personne n'a eu la présence d'esprit de penser à une machine tellement infectée qu'elle ne pouvait fonctionner. Et c'est normal la fable veut que les mac ne sont pas aussi pourris que des pc installés avec windows (un nid à merde) d'ailleurs la preuve personne n'a de virus ..... et sinon vous préviens comme il y a un mobile le crime est préjugé et avéré ..... plus d'un va se réveiller avec la gueule de bois. Si vous voulez voir ce que vaut Apple allez faire un tour sur cert.gouv.fr ..... les failles de tous les systèmes sont listées .... Apple est très souvent citée. Mais bien sûr j'écris tout ça parce que je suis un menteur à la solde de McAfee....

avatar A884126 | 

Correction le lien est http://www.cert.ssi.gouv.fr et non cert.gouv.fr

Pour info les dernières vulnérabilités Apple sur les dernières versions iOS et OSX :
- Vulnérabilité dans Apple iOS (04 avril 2017)
- Multiples vulnérabilités dans les produits Apple (28 mars 2017)

avatar pierrot99 (non vérifié) | 

+1

En dehors du fait que MacAfee est un virus en soi qui se sur-installe dès qu'on ajoute Adobe Reader ou autre, même si un antivirus est déjà installé, moi j'ai un antivirus depuis des années sur Mac et j'en suis content, ça m'a permis d'éviter plein de soucis, allant du fichier Word infecté venant d'un PC jusqu'au site complet que je télécharge sur mon serveur et qui contient des malwares ... Mon BitDefender a tout détecté, cool.
Ce qui est sûr c'est que peut-être que ces virus ou malware n'auraient pas eu d'effet sur mon Mac, mais être un porteur sain n'est pas très satisfaisant surtout quand vous devez renvoyer le fichier Word à un autre client qui va vous dire que le fichier contient un virus ... vis à vis des clients ça le fait pas.

Par contre il faut bien choisir un antivirus que ne se contente pas des virus Mac, il en faut un d'universel. Sans parler du cas ou vous avez des machines virtuelles Windows ... bref il y a de plus en plus de raisons d'avoir un antivirus même sur Mac, mon humble avis.

avatar A884126 | 

Absolument d'accord.

Pour ma part nous avons choisi ESET Cyber Security Pro.
Le plus c'est qu'il contient un pare-feu et que l'on peut bloquer certaines URL.

avatar pierrot99 (non vérifié) | 

J'ai longtemps utilisé Eset mais je lui trouve un défaut, il s’exécute en 32bits, c'était la seule appli qui me restait dans cet état, donc je suis passé à un autre qui est en 64bits.

avatar A884126 | 

En effet, néanmoins ce n'est plus le cas. Nous avions aussi essayé Bitdefender qui est du reste très bien. Mais l'offre commerciale pour ESET par notre bureau de Dubaï nous a fait penché pour cette solution.

avatar alan1bangkok | 

Les fanboys n'ont jamais de virus ou malware .
C'est bien connu !
Soit un fanboy et tu sera protégé

avatar pierrot99 (non vérifié) | 

Je n'interviens pas souvent ici mais c'est courant que MacGe laisse quelqu'un insulter tout le monde (cons, clowns, capacités intellectuelles, etc etc ..) ? pas de modérateurs ici ? alors même que personne ne lui a rien dit ??

Ça contrevient complètement aux conditions d'utilisation de ce forum qui prévoit la désinscription immédiate et sans préavis pour les commentaires agressifs, injurieux ou diffamatoires ... à moins qu'il n'ait une immunité parlementaire lui aussi ? ou ouvrière ? et probablement informatique ...

avatar Mickaël Bazoge | 
J'ai fait un peu le ménage, désolé.
avatar JadEstuaire | 

MacOS n'a pas son propre "anti malware" ?
Il me semblait avoir lu un article sur MacG parlant de cela.
Je me trompe ?

CONNEXION UTILISATEUR