Ouvrir le menu principal

MacGeneration

Recherche

Ce nouveau malware déguisé en installateur Flash se fixe en profondeur dans macOS

Nicolas Furno

mercredi 25 avril 2018 à 22:00 • 51

Logiciels

Cela fait plusieurs années que les malwares se déguisent en installateur Flash, et même si le mode d’Adobe n’a plus la cote, cela doit quand même suffire à tromper pas mal de monde. Le dernier exemple évoqué par Malwarebytes n’est pas très original à cet égard, mais il mérite d’être mentionné pour ce qu’il fait pendant son installation. En effet, ce malware ne se contente pas d’installer ses paquets malveillants, il détourne aussi l’une des fonctions de macOS pour rester ancré dans le système et résister aux outils de nettoyage.

Comme tant d’autres avant lui, ce malware se déguise en faux installateur de Flash.

Cette variante de Crossrider installe en effet un profil de configuration qui force le navigateur à afficher une page web et empêche l’utilisateur d’en changer. C’est le cas dans Safari et dans Chrome et le paramètre est bloqué dans les réglages des apps respectives. Pour le modifier, la seule solution est d’abord de supprimer le profil, mais encore faut-il pouvoir le trouver.

Pour tromper l’utilisateur, le profil n’est pas clairement identifié dans le panneau des Préférences Système qui rassemble tous les profils (si vous ne le voyez pas sur le premier écran de l’app, c’est que vous n’en avez pas). Pour le retrouver si vous avez plusieurs profils, vous devrez faire défiler les détails et trouver le nom de domaine chumsearch.com. Ce profil devra être supprimé pour se débarrasser totalement du malware.

Le profil installé par le malware.

Malwarebytes explique aussi comment trouver et supprimer le profil en utilisant le terminal, ce qui sera utile pour les administrateurs de parcs de Mac. Naturellement, le meilleur conseil est de ne pas installer Flash n’installer Flash qu’à partir du site officiel d’Adobe, pour éviter ce biais de propagation assez classique pour les logiciels malveillants.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Apple Store : des cartes cadeaux, mais pas de réduction sur les prix des produits Apple

01:02

• 2


Black Friday Fnac : le MacBook Air M4 à 899 € (+80 € en chèques-cadeaux) et jusqu'à 240 € offerts sur l'iPhone 17 Pro Max

00:13

• 13


Pour ChatGPT, donner l’heure reste plus compliqué que de disserter sur la physique quantique

27/11/2025 à 22:15

• 22


Êtes-vous déjà passé à macOS Tahoe 26 ?

27/11/2025 à 22:00

• 36


Jusqu'à - 50 % chez ShopSystem : les coques iPhone les plus fines au monde ! 📍

27/11/2025 à 21:24

• 0


L’UE pourrait pousser Apple à reprendre son projet de surveillance des contenus pédopornographiques

27/11/2025 à 21:15

• 24


Test d'un adaptateur USB-C vers Ethernet à 10 Gb/s : des compromis pour un petit prix

27/11/2025 à 20:30

• 5


Ecrans 4K/5K : les meilleures offres BenQ

27/11/2025 à 20:29

• 0


C'est (vraiment) le moment de renouveler votre abonnement Microsoft Office 365, grâce au Black Friday 🆕

27/11/2025 à 19:05

• 33


L'Europe veut interdire les réseaux sociaux aux moins de 16 ans

27/11/2025 à 18:20

• 86


Black Friday : notre récap des meilleures offres (AirPods, Hue, MacBook…)

27/11/2025 à 18:11

• 10


Terminal : mises à jour majeures pour mas, la ligne de commande officieuse du Mac App Store

27/11/2025 à 18:00

• 1


Plex commence à bloquer l’accès distant gratuit et le Plex Pass est justement en promo pour le Black Friday

27/11/2025 à 16:05

• 78


Apple diffuse sa traditionnelle vidéo des fêtes, tournée à l’iPhone 17 Pro bien sûr

27/11/2025 à 15:21

• 10


Black Friday : -36 % sur Aiarty, l'IA qui convertit vos vidéos en 4K sans les dénaturer 📍

27/11/2025 à 14:00

• 0


Plutôt qu’un nouveau smartphone, achetez un kit de réparation en promo lors du Black Friday

27/11/2025 à 13:45

• 2