Ouvrir le menu principal

MacGeneration

Recherche

Apple met à jour XProtect contre le malware EvilQuest/ThiefQuest

Florian Innocente

mardi 07 juillet 2020 à 15:36 • 14

macOS

Apple a distribué hier une mise à jour permettant à macOS de détecter la présence du malware EvilQuest/ThiefQuest. Patrick Wardle, le responsable en sécurité chez Jamf, a constaté la diffusion d'une nouvelle version 2125 de XProtect (lire aussi EvilQuest/ThiefQuest va bien au-delà de la demande de rançon).

Apparu avec Snow Leopard, XProtect est un fichier de référence des différents malware sévissant sur Mac. macOS s'appuie sur ce répertoire pour prévenir l'utilisateur s'il s'apprête à ouvrir un fichier contenant un malware identifié. Et Patrick Wardle a trouvé une signature faisant référence à EvilQuest/ThiefQuest dans cette version d'XProtect (à ses débuts, XProtect mentionnait les noms des malwares en toutes lettres, désormais ils sont masqués et seulement identifiés par un matricule).

Par contre cet XProtect ne repère pas encore une variante de ce malware, apparue récemment. Une mise à jour sera probablement encore envoyée vers les Mac des utilisateurs (dans les préférences système de macOS, section « Mise à jour de logiciels », vérifiez si l'option relative aux mises à jour de sécurité est cochée).

La révision du fichier XProtect se fait automatiquement et sans avertissement. On peut vérifier la version dont on dispose et sa date d'installation avec les utilitaires LockRattler, SilentKnight ou SysHist. Ou alors encore avec « Informations Système » (depuis « À propos de ce Mac ») et « Logiciel > Installations ».

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Quand Apple a sorti... une molaire

18/04/2025 à 22:15

• 13


Clap de fin pour Mythic Quest, qui voit son épisode final modifié pour mieux clore la série

18/04/2025 à 21:30

• 8


Un support pour Mac mini M4 qui en bouche un coin(-coin)

18/04/2025 à 20:45

• 18


Redonnez vie à vos photos floues : l'IA d’Aiarty passe à la vitesse supérieure 📍

18/04/2025 à 18:01

• 0


Choosy permet de choisir un navigateur web différent en fonction du lien à ouvrir

18/04/2025 à 18:00

• 12


Doom, Mario, Civilization : les IA génératives peuvent-elles terminer des jeux des années 90 ?

18/04/2025 à 17:30

• 7


Les agences immobilières peuvent intégrer DossierFacile sur leur site

18/04/2025 à 15:04

• 7


Assistant d’évaluation : un rapport de bug peut servir à entraîner Apple Intelligence

18/04/2025 à 12:43

• 3


macOS 15.4 ne blanchit plus le fond de l'écran

18/04/2025 à 12:05

• 4


Promo : jusqu'à 10 % de remise sur les MacBook Pro et MacBook Air M4

18/04/2025 à 10:56

• 6


Netflix augmente ses prix en France sur fond de bons résultats

18/04/2025 à 08:11

• 188


Les dernières publicités de Beats vantent avec humour les mérites des nouveaux câbles colorés de la marque

18/04/2025 à 08:03

• 24


Incogni lance un plan Unlimited (et c’est une petite révolution dans la protection des données) 📍

17/04/2025 à 23:58

• 0


Tim Cook, plus que jamais dans les petits papiers de Donald Trump

17/04/2025 à 21:30

• 79


Guide d’achat : quel MacBook acheter en ce début 2025 ?

17/04/2025 à 20:30

• 10


Meta a réfléchi un temps à étendre l’option payante de Facebook aux USA

17/04/2025 à 20:15

• 6