Ouvrir le menu principal

MacGeneration

Recherche

Une campagne sophistiquée de malvertising a visé les utilisateurs de Mac

Stéphane Moussie

lundi 28 janvier 2019 à 12:08 • 27

Logiciels

Vous naviguez tranquillement sur le web quand, tout à coup, une nouvelle page s’ouvre et vous informe que votre version de Flash doit être mise à jour. Qu’est-ce que vous faites ? Si vous lisez MacGeneration, vous savez qu’il s’agit d’un traquenard et vous fermez l’onglet, mais les utilisateurs moins avertis risquent de télécharger un logiciel malveillant.

Les chercheurs en sécurité de Confiant ont découvert une campagne de malvertising récente visant les utilisateurs de Mac. Le malvertising, c’est l’exploitation de la publicité en ligne (advertising) pour diffuser des logiciels malveillants (malware).

La page invitant à télécharger le faux Flash.

Le principe n’est pas nouveau, mais cette campagne retient l’attention par son ampleur et son perfectionnement. Une image servie 5 millions de fois dans un cadre publicitaire servait de support pour de la stéganographie, c’est-à-dire que sous son apparence inoffensive, elle dissimulait du code servant à duper l’internaute.

Le malandrin VeryMal a créé un bloc canvas (un type d’élément HTML5) qui vérifiait si l’ordinateur avait des polices Apple installées et le cas échéant convertissait chaque pixel de l’image en caractère alphanumérique. Ce qui donnait au bout du compte le code suivant :

top.location.href =’hxxp://veryield-malyst.com/’ + volton + ‘?var1=’ + wsw;

L’internaute était alors dirigé vers une page l’invitant à télécharger une fausse version de Flash qui se trouvait être un logiciel infestant le Mac de pubs.

Des garde-fous limitent heureusement le nombre de victimes potentielles. Les navigateurs peuvent bloquer les téléchargements suspects (la page malveillante indiquait justement comment autoriser le téléchargement) et macOS demande une confirmation avant d’installer un logiciel venant du web. Le conseil est le même que d’habitude : ne téléchargez que ce dont vous avez besoin (vous pouvez sans doute vous passer de Flash maintenant) et à partir de sites de confiance uniquement.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Fuite de Discord : de nombreux documents d’identité dans la nature, après le piratage du service client

08/10/2025 à 23:20

• 7


Prime Day : les dix meilleures offres Apple et high-tech à ne pas manquer

08/10/2025 à 21:16

• 12


Dernier jour du Prime Day : le gros récap’ des offres à ne pas rater (AirPods, iPhone 16e, aspirateurs-robots…) 🆕

08/10/2025 à 20:40

• 15


Pourquoi utiliser un NAS ? Pour avoir un VPN

08/10/2025 à 20:30

• 9


Microsoft 365 (Office) abandonne macOS 13 Ventura

08/10/2025 à 18:45

• 12


Des chaises et des bureaux Flexispot en promo pour les Prime Days

08/10/2025 à 17:20

• 6


Google déploie son mode IA dans l’UE… mais pas en France

08/10/2025 à 16:39

• 32


Jours Flash Prime : nouvelles remises sur les abonnements Microsoft 365 🆕

08/10/2025 à 16:18

• 14


Les meilleures webcams en promotion, du 1080p aux modèles 4K

08/10/2025 à 16:15

• 2


Apple et l'Europe devraient bientôt annoncer un accord, pour éviter des amendes records pour Apple

08/10/2025 à 15:07

• 15


Prime Day : le Mac mini M4 16 Go / 512 Go à 766 € (- 183 €) 🆕

08/10/2025 à 14:24

• 11


NAS Ugreen : des tarifs encore plus agressifs pendant les Jours Flash Prime

08/10/2025 à 14:04

• 11


Synology rétropédale et autorise les disques durs tiers sur ses derniers NAS

08/10/2025 à 12:50

• 82


Le dock pour Mac mini de Satechi en promotion, pour ajouter des prises USB et un SSD

08/10/2025 à 10:50

• 4


Nouveau logo, interface revue : Audacity s’apprête à passer la quatrième

08/10/2025 à 10:25

• 10


Ubiquiti se lance sur le marché des onduleurs, avec des produits connectés à UniFi

08/10/2025 à 10:07

• 21