Ouvrir le menu principal

MacGeneration

Recherche

Malware : Apple a fermé la porte à OSX/Dok

Mickaël Bazoge

lundi 01 mai 2017 à 19:32 • 11

macOS

OSX/Dok n’aura pas fait long feu. Apple a confirmé auprès de Macworld que ce malware ne pouvait plus sauter par dessus la barrière de Gatekeeper, le mécanisme de protection de macOS : le constructeur a tout simplement révoqué le certificat développeur de cette vraie-fausse application, ce qui l’empêche de se lancer sans que s’affiche une alerte. Il y a aussi fort à parier que la base de données de signatures de malwares XProtect va être mise à jour (si ce n’est pas déjà fait).

L’alerte bidon.

OSX/Dok a défrayé la chronique la semaine dernière. Ce logiciel malveillant, qui cible en premier lieu les utilisateurs européens anglophones et germanophones, se transmet par courriel. Il prend la forme d’une archive Zip qui, une fois lancée, installe une application qui affiche une alerte — bidon — sur tout l’écran. L’utilisateur peu averti cliquera sur l’unique bouton de cette fenêtre, et c’est là que les problèmes commenceront.

Le malware va mettre en place un proxy qui reroutera les connexions internet vers un serveur tiers (lire : OSX/Dok, un nouveau malware qui dupe Gatekeeper). Comme toujours, on rappellera qu’il faut jouer de prudence lors de la réception d’archives Zip, en particulier de correspondants inconnus. Et se méfier de ce type d’alerte qui ne ressemble pas à celles habituelles de macOS.

Mise à jour — XProtect contient bien les définitions du malware.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Le parquet de Paris ouvre une enquête sur X pour manipulation d’algorithme

07/02/2025 à 22:00

• 35


Un ex-ingénieur d’Apple viré pour avoir divulgué des projets en cours fait des excuses publiques

07/02/2025 à 21:00

• 8


Un des développeurs d'Asahi Linux abandonne son travail sur le noyau Linux à cause d'une querelle d'ego

07/02/2025 à 20:00

• 8


Sauvegarde iCloud : le gouvernement britannique aurait demandé à Apple de briser son chiffrement de bout en bout

07/02/2025 à 18:05

• 81


La justice demande le blocage de plusieurs convertisseurs YouTube vers MP3

07/02/2025 à 18:00

• 33


Le Mac App Store ne fonctionne plus sur certaines vieilles versions de macOS

07/02/2025 à 16:15

• 28


Wacom prévoit de nouvelles Intuos Pro pour février 2025

07/02/2025 à 14:00

• 4


Une mise à jour de la RAM d'un autoradio pour éviter des plantages de CarPlay

07/02/2025 à 12:30

• 25


Promo : le MacBook Air M2 démarre à seulement 799 € 🆕

07/02/2025 à 12:08

• 33


LibreOffice 25.2 ajoute un Coup d’œil à ses documents sur Mac

07/02/2025 à 10:52

• 22


Travaillez de chez vous en toute sécurité grâce à Express VPN + un cadeau offert 📍

07/02/2025 à 10:14


Le nouvel iPhone SE 4 pourrait arriver la semaine prochaine

07/02/2025 à 07:37

• 50


Bien après macOS, Windows 11 va prendre en charge le MIDI 2.0

06/02/2025 à 21:30

• 9


Test du dock USB4 de Razer : 14 prises et une ergonomie excellente

06/02/2025 à 20:30

• 11


Bouygues Telecom rembourse un an de fibre à 2 Gb/s pour fêter la fin de l'ADSL

06/02/2025 à 17:15

• 8


Apple vend le SSD des Mac mini M4 Pro à la pièce… mais les prix sont bien trop élevés

06/02/2025 à 15:45

• 58