Ouvrir le menu principal

MacGeneration

Recherche

Apple a renforcé XProtect pour détecter les malwares AdLoad sur macOS

Florian Innocente

jeudi 25 avril 2024 à 17:15 • 6

macOS

Apple a rempli son outil de détection de malwares sur macOS X d'une longue liste de signatures qui visent un acteur en particulier qui sévit depuis 7 à 8 ans.

74 définitions différentes du malware Adload ont été ajoutées au répertoire d'XProtect, la technologie antivirus qu'Apple utilise pour détecter et agir sur des malwares qui ont pris leur quartier sur Mac. AdLoad a été repéré la première fois autour de 2016 et c'est l'année suivante qu'Apple a commencé à intégrer ses caractéristiques dans la base de données XProtect intégrée à macOS.

Son mode opératoire consiste à se glisser dans les bagages d'une application — longtemps il utilisait de faux installeurs Flash comme cheval de Troie — et s'installer dans le système. Puis, lorsqu'il est en place, il redirige l'utilisateur vers des sites de son choix et injecte dans les pages web des publicités qui font les bonnes affaires des créateurs de cet intrus.

Au fil du temps, Apple a mis à jour la base d'XProtect avec de nouvelles références d'AdLoad, mais celui-ci ne cesse de se multiplier et de prendre de nouvelles identités. Ses auteurs sont parfois parvenus à obtenir une notarisation de leur installeur, leur permettant ainsi de passer sous les fourches caudines de Gatekeeper. Un jeu du chat et de la souris dans lequel Apple vient de passer à la vitesse supérieure.

Le chercheur Howard Oakley a remarqué que 74 nouvelles règles pour identifier des variantes d'AdLoad avaient été ajoutées d'un seul coup d'un seul à XProtect. Le fichier Yara qui regroupe toutes ces règles pour repérer des malwares a grossi d'une seule traite de 20 %, note Oakley. En septembre dernier, 9 définitions seulement avaient été glissées.

Depuis quelques versions de macOS, Apple est également montée en régime avec la fréquence d'analyse d'XProtect. Celles-ci sont beaucoup plus fréquentes que par le passé pour scanner les fichiers ou les exécutables de tierces parties en passe d'être lancés.

macOS Sonoma devrait bientôt se montrer plus agressif dans sa détection des malwares

macOS Sonoma devrait bientôt se montrer plus agressif dans sa détection des malwares

Dans le cas où un problème est constaté, le programme suspect est bloqué dans son exécution et macOS propose à l'utilisateur de l'envoyer à la corbeille. D'autres actions sont ensuite entreprises, comme l'explique la page d'information d'Apple, pour révoquer le certificat d'identification du compte développeur à l'origine de ce malware et mettre à jour la base d'XProtect. Cette dernière s'actualise toute seule, sans intervention de l'utilisateur.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Qualité audio : les AirPods Max battus par un casque à 160 €

09:15

• 35


OpenAI et Jony Ive seraient loin d’avoir un produit fini à présenter

08:23

• 8


Le Wi-Fi plus économe que la 5G ? L’iPhone Air bouscule les idées reçues

07:06

• 32


Stockage : tous les iPhone ne naissent pas égaux

05/10/2025 à 21:50

• 23


Le grand jeu des chaises musicales pourrait commencer bientôt chez les dirigeants : la semaine Apple

05/10/2025 à 20:45

• 33


Test du Ugreen DXP480T Plus : le NAS (à quatre SSD) qui se détache de la masse

05/10/2025 à 20:00

• 18


MacBook Air M4 : la chute des prix se poursuit à la rentrée pour ce nouvel incontournable  🆕

05/10/2025 à 17:22

• 160


Testez le MacBook Air M1 pendant 21 jours pour seulement 419 € (code promo FRENCHDAYS40)

05/10/2025 à 11:25

• 0


Les tests des iPhone 17 Pro, des AirPods Pro 3 et des autres nouveautés Apple déjà sur le Club iGen

05/10/2025 à 10:00

• 5


Apple face à son dilemme d’octobre : keynote ou pas keynote ?

05/10/2025 à 09:00

• 36


Promo : le Mac mini M4 256 Go à 603 € et le 512 Go à 804 € (-125 €)

05/10/2025 à 08:15

• 9


Promo : l'iPhone Air 256 Go à 968 € (-260 €)

04/10/2025 à 16:03

• 53


Test de l'Apple Watch Series 11 : on prend la même et on recommence

04/10/2025 à 11:31

• 36


Sortie de veille : les iPad Pro et MacBook Pro M5 n’ont-ils déjà plus rien de secret ?

04/10/2025 à 08:00

• 4


De nombreuses compagnies dont Air France-KLM interdisent l’usage des batteries externes

03/10/2025 à 21:40

• 80


Keychron va bientôt lancer un clavier mécanique en céramique

03/10/2025 à 17:10

• 24