Ouvrir le menu principal

MacGeneration

Recherche

Apple améliore drastiquement la protection de macOS contre les malwares

Félix Cattafesta

jeudi 01 septembre 2022 à 12:30 • 36

macOS

Si l'utilisateur ne devrait pas le remarquer directement, Apple a récemment fait de gros efforts sous le capot pour améliorer les capacités de détection de malware de macOS. Le chercheur Howard Oakley suit les mises à jour des outils du système luttant contre les logiciels malveillants : dans un billet de blog, il affirme que l'OS a connu plus de changement à ce niveau en 6 mois que sur les sept dernières années.

Apple a ajouté XProtect Remediator à la mi-mars avec macOS 12.3 : ce nouvel outil vient prendre la relève de MRT (Malware Removal Tool) et d'une première version de XProtect. Le chercheur a donc analysé comment agissait ce programme sur un Mac dont la veille a été désactivée.

Selon lui, Remediator se montre beaucoup plus agressif que ses prédécesseurs. Là où MRT scannait l'ordinateur « peu après le démarrage et de manière peu fréquente », ce nouvel outil lance des scans de différents modules beaucoup plus fréquemment. Celui dédié à DubRobber (aussi appelé XCSSET) est d'une durée de 15 à 35 secondes. Il s'active au moins une fois toutes les heures pendant les périodes d'inactivité. Howard Oakley estime que la protection de macOS est maintenant « aussi active que de nombreux produits anti-malware commerciaux ».

Toute la démarche est silencieuse : le seul moyen de vérifier si le système a fait quoi que ce soit est de consulter les logs de macOS. Il y aura cependant du changement lors du passage à Ventura, étant donné que ces informations seront disponibles pour les logiciels tiers utilisant l'API EndpointSecurity.

Ces scans plus fréquents devraient désormais être en place sur tous les Macs exécutant macOS Catalina et les versions ultérieures. Si vous avez un ordinateur plus vieux tournant sous Mojave (10.14) ou une version plus ancienne, il semble que l'ancien outil MRT ne soit plus mis à jour : il est donc plus que recommandé de passer sur une machine plus récente.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Sortie de veille : comment Apple bat de nouveaux records financiers

08:00

• 9


Sam Altman, frustré, annule sa commande de Tesla Roadster et se prend un mur

31/10/2025 à 21:00

• 104


Votre iPhone 18 Pro, vous le prendrez plutôt café, violet ou bordeaux ?

31/10/2025 à 17:13

• 52


Cette extension pour Chrome reprend une idée populaire d’Arc pour changer d’onglet

31/10/2025 à 15:20

• 7


Le gouvernement américain voudrait bannir TP-Link pour des raisons de sécurité nationale

31/10/2025 à 11:30

• 23


Le Black Friday a déjà commencé chez Boulanger, qui autorise les retours jusqu’au 31 janvier

31/10/2025 à 10:31

• 5


Attention aux tentatives d'arnaques en lien avec les données volées à Bouygues Telecom

31/10/2025 à 10:19

• 38


iOS 26.1, nouveau matériel : que nous réserve le mois de novembre d’Apple ?

31/10/2025 à 10:01

• 33


Bon plan : le MacBook Air M4 avec 24 Go de RAM et SSD 512 Go à 1 347 €

31/10/2025 à 08:44

• 12


iPhone 17 : un succès au-delà des attentes

31/10/2025 à 08:10

• 50


WhatsApp va bientôt débarquer sur l'Apple Watch

31/10/2025 à 07:35

• 45


Apple, le grand retour : 2025 finit bien mieux qu’elle n’avait commencé

30/10/2025 à 22:57

• 30


Meta perd plus de 200 milliards de valorisation boursière, suite aux doutes sur ses investissements dans l’IA

30/10/2025 à 21:45

• 105


Prosser vs Apple : l’intermédiaire nie avoir prémédité la fuite de l’interface d’iOS 26

30/10/2025 à 21:30

• 6


Le support auto pour iPhone qui aimante vos trajets

30/10/2025 à 21:22

• 0


Comme Microsoft, Google va rouvrir une centrale nucléaire pour ses data-centers

30/10/2025 à 21:00

• 29