Ouvrir le menu principal

MacGeneration

Recherche

Apple a renforcé XProtect pour détecter les malwares AdLoad sur macOS

Florian Innocente

jeudi 25 avril 2024 à 17:15 • 6

macOS

Apple a rempli son outil de détection de malwares sur macOS X d'une longue liste de signatures qui visent un acteur en particulier qui sévit depuis 7 à 8 ans.

74 définitions différentes du malware Adload ont été ajoutées au répertoire d'XProtect, la technologie antivirus qu'Apple utilise pour détecter et agir sur des malwares qui ont pris leur quartier sur Mac. AdLoad a été repéré la première fois autour de 2016 et c'est l'année suivante qu'Apple a commencé à intégrer ses caractéristiques dans la base de données XProtect intégrée à macOS.

Son mode opératoire consiste à se glisser dans les bagages d'une application — longtemps il utilisait de faux installeurs Flash comme cheval de Troie — et s'installer dans le système. Puis, lorsqu'il est en place, il redirige l'utilisateur vers des sites de son choix et injecte dans les pages web des publicités qui font les bonnes affaires des créateurs de cet intrus.

Au fil du temps, Apple a mis à jour la base d'XProtect avec de nouvelles références d'AdLoad, mais celui-ci ne cesse de se multiplier et de prendre de nouvelles identités. Ses auteurs sont parfois parvenus à obtenir une notarisation de leur installeur, leur permettant ainsi de passer sous les fourches caudines de Gatekeeper. Un jeu du chat et de la souris dans lequel Apple vient de passer à la vitesse supérieure.

Le chercheur Howard Oakley a remarqué que 74 nouvelles règles pour identifier des variantes d'AdLoad avaient été ajoutées d'un seul coup d'un seul à XProtect. Le fichier Yara qui regroupe toutes ces règles pour repérer des malwares a grossi d'une seule traite de 20 %, note Oakley. En septembre dernier, 9 définitions seulement avaient été glissées.

Depuis quelques versions de macOS, Apple est également montée en régime avec la fréquence d'analyse d'XProtect. Celles-ci sont beaucoup plus fréquentes que par le passé pour scanner les fichiers ou les exécutables de tierces parties en passe d'être lancés.

macOS Sonoma devrait bientôt se montrer plus agressif dans sa détection des malwares

macOS Sonoma devrait bientôt se montrer plus agressif dans sa détection des malwares

Dans le cas où un problème est constaté, le programme suspect est bloqué dans son exécution et macOS propose à l'utilisateur de l'envoyer à la corbeille. D'autres actions sont ensuite entreprises, comme l'explique la page d'information d'Apple, pour révoquer le certificat d'identification du compte développeur à l'origine de ce malware et mettre à jour la base d'XProtect. Cette dernière s'actualise toute seule, sans intervention de l'utilisateur.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Vous n'aimez pas Liquid Glass ? Un hack permet de s'en débarrasser sous macOS Tahoe

12:08

• 14


Arnaques par SMS : les arnaques explosent en 2025, nos conseils pour s’en protéger 📍

08:59

• 0


Pas d'écran pour les enfants de moins de 3 ans

08:29

• 43


Le Prime Day d'Amazon durera 4 jours du 8 au 11 juillet

08:05

• 18


Dia : le successeur d'Arc mise tout sur l'IA

07:24

• 22


Nouveautés d’iOS 26, macOS Tahoe, Liquid Glass… Tous nos articles pour tout savoir sur la WWDC 2025

00:00

• 13


Les activités en direct dans macOS 26 ne demandent pas iOS 26 et pourraient fonctionner en Europe

16/06/2025 à 21:23

• 13


Découverte de Téléphone dans iOS 26 : nouvelle interface, appels inconnus, portages sur l’iPad et le Mac

16/06/2025 à 20:35

• 25


France Identité : l’intégration de la carte grise disponible en bêta

16/06/2025 à 19:51

• 100


La publicité s’infiltre finalement dans WhatsApp

16/06/2025 à 19:51

• 50


Comme promis, Apple sort de nouvelles bêtas… pour iOS 18.6 et macOS 15.6

16/06/2025 à 19:20

• 13


Bug amusant ou blague non assumée ? Une mise à jour de Windows 11 ressuscite le son de démarrage de Vista

16/06/2025 à 18:57

• 20


Un triple écran 15,6 pouces, qui promet l'équivalent de 43 pouces en 48:9

16/06/2025 à 18:07

• 5


Shadow, le PC dans le cloud, fait évoluer ses offres avec une pseudo RTX 4060

16/06/2025 à 16:58

• 23


Le PCI-Express 7.0 (256 Go/s) arrive alors que le PCIe 6.0 ne va pas se démocratiser avant 2030

16/06/2025 à 15:39

• 8


SFR : après la grosse panne de lundi, le réseau mobile est rétabli 🆕

16/06/2025 à 14:54

• 61