Ouvrir le menu principal

MacGeneration

Recherche

Une campagne sophistiquée de malvertising a visé les utilisateurs de Mac

Stéphane Moussie

lundi 28 janvier 2019 à 12:08 • 27

Logiciels

Vous naviguez tranquillement sur le web quand, tout à coup, une nouvelle page s’ouvre et vous informe que votre version de Flash doit être mise à jour. Qu’est-ce que vous faites ? Si vous lisez MacGeneration, vous savez qu’il s’agit d’un traquenard et vous fermez l’onglet, mais les utilisateurs moins avertis risquent de télécharger un logiciel malveillant.

Les chercheurs en sécurité de Confiant ont découvert une campagne de malvertising récente visant les utilisateurs de Mac. Le malvertising, c’est l’exploitation de la publicité en ligne (advertising) pour diffuser des logiciels malveillants (malware).

La page invitant à télécharger le faux Flash.

Le principe n’est pas nouveau, mais cette campagne retient l’attention par son ampleur et son perfectionnement. Une image servie 5 millions de fois dans un cadre publicitaire servait de support pour de la stéganographie, c’est-à-dire que sous son apparence inoffensive, elle dissimulait du code servant à duper l’internaute.

Le malandrin VeryMal a créé un bloc canvas (un type d’élément HTML5) qui vérifiait si l’ordinateur avait des polices Apple installées et le cas échéant convertissait chaque pixel de l’image en caractère alphanumérique. Ce qui donnait au bout du compte le code suivant :

top.location.href =’hxxp://veryield-malyst.com/’ + volton + ‘?var1=’ + wsw;

L’internaute était alors dirigé vers une page l’invitant à télécharger une fausse version de Flash qui se trouvait être un logiciel infestant le Mac de pubs.

Des garde-fous limitent heureusement le nombre de victimes potentielles. Les navigateurs peuvent bloquer les téléchargements suspects (la page malveillante indiquait justement comment autoriser le téléchargement) et macOS demande une confirmation avant d’installer un logiciel venant du web. Le conseil est le même que d’habitude : ne téléchargez que ce dont vous avez besoin (vous pouvez sans doute vous passer de Flash maintenant) et à partir de sites de confiance uniquement.

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Apple explique qu'il n'y a pas de puces Ultra pour toutes les générations, et donc pas d'Apple M4 Ultra

05/03/2025 à 21:30

• 11


Devant les incertitudes diplomatiques, l’Italie reconsidère son partenariat avec SpaceX

05/03/2025 à 21:00

• 56


Test de l’iPhone 16e : pour tout le monde, ou presque

05/03/2025 à 20:51

• 12


Google insère de l’IA dans les recherches, pour concurrencer Perplexity

05/03/2025 à 20:15

• 7


Apple abandonne les MacBook Air M2 et M3

05/03/2025 à 19:00

• 24


Brother force une mise à jour de firmware qui dégrade la qualité d'impression avec du toner compatible

05/03/2025 à 18:15

• 49


Mac un peu, beaucoup, accessoirement... voici les meilleures offres pour ce printemps !

Partenaire


Coup d'œil aux nouveaux bracelets printemps-éte 2025 d'Apple

05/03/2025 à 17:48

• 12


Jusqu'à 220 € d'augmentation sur le prix des options pour Mac

05/03/2025 à 17:48

• 22


Apple présente le processeur M3 Ultra, sa meilleure puce mais avec une génération de retard

05/03/2025 à 17:00

• 11


Refurb : baisse des prix sur tous les MacBook Air M1 à M3

05/03/2025 à 16:14

• 2


Le MacBook Air améliore sa webcam et passe à la puce M4 pour 100 € de moins

05/03/2025 à 15:17

• 80


Apple annonce des Mac Studio avec M4 Max et M3 Ultra

05/03/2025 à 15:09

• 28


Quand Apple oublie de facturer les options (SSD, RAM…) sur les Mac mini M4 et les Mac Pro 🆕

05/03/2025 à 15:04

• 123


Apple Intelligence : tous les Mac et iPad sont compatibles à deux exceptions près

05/03/2025 à 12:29

• 64


Les créateurs de Kaleidoscope achètent le gestionnaire d’issues Taska, avec une promo pour l’occasion

05/03/2025 à 09:13

• 8