Ouvrir le menu principal

MacGeneration

Recherche

Une campagne sophistiquée de malvertising a visé les utilisateurs de Mac

Stéphane Moussie

lundi 28 janvier 2019 à 12:08 • 27

Logiciels

Vous naviguez tranquillement sur le web quand, tout à coup, une nouvelle page s’ouvre et vous informe que votre version de Flash doit être mise à jour. Qu’est-ce que vous faites ? Si vous lisez MacGeneration, vous savez qu’il s’agit d’un traquenard et vous fermez l’onglet, mais les utilisateurs moins avertis risquent de télécharger un logiciel malveillant.

Les chercheurs en sécurité de Confiant ont découvert une campagne de malvertising récente visant les utilisateurs de Mac. Le malvertising, c’est l’exploitation de la publicité en ligne (advertising) pour diffuser des logiciels malveillants (malware).

La page invitant à télécharger le faux Flash.

Le principe n’est pas nouveau, mais cette campagne retient l’attention par son ampleur et son perfectionnement. Une image servie 5 millions de fois dans un cadre publicitaire servait de support pour de la stéganographie, c’est-à-dire que sous son apparence inoffensive, elle dissimulait du code servant à duper l’internaute.

Le malandrin VeryMal a créé un bloc canvas (un type d’élément HTML5) qui vérifiait si l’ordinateur avait des polices Apple installées et le cas échéant convertissait chaque pixel de l’image en caractère alphanumérique. Ce qui donnait au bout du compte le code suivant :

top.location.href =’hxxp://veryield-malyst.com/’ + volton + ‘?var1=’ + wsw;

L’internaute était alors dirigé vers une page l’invitant à télécharger une fausse version de Flash qui se trouvait être un logiciel infestant le Mac de pubs.

Des garde-fous limitent heureusement le nombre de victimes potentielles. Les navigateurs peuvent bloquer les téléchargements suspects (la page malveillante indiquait justement comment autoriser le téléchargement) et macOS demande une confirmation avant d’installer un logiciel venant du web. Le conseil est le même que d’habitude : ne téléchargez que ce dont vous avez besoin (vous pouvez sans doute vous passer de Flash maintenant) et à partir de sites de confiance uniquement.

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Refurb Apple : les premiers MacBook Air M4 sont arrivés en France

17:40

• 5


macOS 26 : des réglages dans Mail pour marquer les messages comme lu

17:01

• 6


Synology étend sa gamme 2025 avec le DS725+ : deux baies, SSD NVMe et limité sur les disques durs

16:30

• 4


Big Man : un nouveau court métrage filmé à l’iPhone 16 Pro avec le rappeur Stormzy

16:12

• 1


Apple envisage d’utiliser l’IA pour accélérer le développement de ses puces

15:44

• 12


B&You Pure fibre : les frais de mise en service temporairement offerts sur cette offre star

13:01

• 48


iPadOS 26 : Craig Federighi détaille le raisonnement derrière le nouveau multitâche

12:37

• 62


Pour John Gruber, Apple s’est dévalorisée en boycottant son émission après ses critiques sur Siri

10:14

• 39


Obtenez les meilleures applications Microsoft Office conçues spécialement pour Mac à petit prix 📍

09:30

• 0


MacBook Air M4 : la chute des prix se poursuit encore sur ce nouvel incontournable 🆕

07:00

• 111


Nintendo n’hésite pas à briquer toute Switch 2 utilisée avec une cartouche modifiée

06:29

• 87


iPhone pliable : la production commencerait d’ici la fin de l’année, pour une sortie en 2026

06:29

• 57


Donald Trump affirme qu’Apple va acheter un nombre conséquent de Trump Card

18/06/2025 à 21:15

• 48


LG commercialise son téléviseur transparent à 49 999 €

18/06/2025 à 20:15

• 25


Kernel Panic : on discute avec Jean-Baptiste Kempf, créateur de VLC

18/06/2025 à 19:00

• 20


YouTube a trouvé un nouveau moyen d’embêter les utilisateurs de bloqueurs de pubs

18/06/2025 à 14:58

• 79