Ouvrir le menu principal

MacGeneration

Recherche

Apple met à jour XProtect contre le malware EvilQuest/ThiefQuest

Florian Innocente

mardi 07 juillet 2020 à 15:36 • 14

macOS

Apple a distribué hier une mise à jour permettant à macOS de détecter la présence du malware EvilQuest/ThiefQuest. Patrick Wardle, le responsable en sécurité chez Jamf, a constaté la diffusion d'une nouvelle version 2125 de XProtect (lire aussi EvilQuest/ThiefQuest va bien au-delà de la demande de rançon).

Apparu avec Snow Leopard, XProtect est un fichier de référence des différents malware sévissant sur Mac. macOS s'appuie sur ce répertoire pour prévenir l'utilisateur s'il s'apprête à ouvrir un fichier contenant un malware identifié. Et Patrick Wardle a trouvé une signature faisant référence à EvilQuest/ThiefQuest dans cette version d'XProtect (à ses débuts, XProtect mentionnait les noms des malwares en toutes lettres, désormais ils sont masqués et seulement identifiés par un matricule).

Par contre cet XProtect ne repère pas encore une variante de ce malware, apparue récemment. Une mise à jour sera probablement encore envoyée vers les Mac des utilisateurs (dans les préférences système de macOS, section « Mise à jour de logiciels », vérifiez si l'option relative aux mises à jour de sécurité est cochée).

La révision du fichier XProtect se fait automatiquement et sans avertissement. On peut vérifier la version dont on dispose et sa date d'installation avec les utilitaires LockRattler, SilentKnight ou SysHist. Ou alors encore avec « Informations Système » (depuis « À propos de ce Mac ») et « Logiciel > Installations ».

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Incogni : mettez-vous sur la liste rouge d'Internet, - 50 % en ce moment ! 📍

11:10


Non, les puces ARM ne consomment pas moins que les puces x86 par design

10:00

• 22


Disney+ : plus que quelques jours pour profiter de l'offre à 1,99 € pendant 1 an 🆕

07:00

• 80


Guide : les meilleures extensions Safari pour iPhone, iPad et Mac

18/01/2025 à 11:00

• 33


Promo : -220 € sur l'iMac M4 en 24/512 Go

18/01/2025 à 08:30

• 0


Sortie de veille : comment Apple va-t-elle négocier la nouvelle présidence Trump ?

18/01/2025 à 08:00

• 30


Deux sénateurs se posent des questions sur les dons à l’investiture de Trump, et demandent des réponses à Tim Cook

17/01/2025 à 22:15

• 42


Quel avenir pour les usines de processeurs sous l’ère Trump ?

17/01/2025 à 21:00

• 6


TSMC : les usines américaines ne fabriqueront pas les puces les plus avancées

17/01/2025 à 18:30

• 14


Deezer a été optimisé pour les Mac Apple Silicon

17/01/2025 à 17:30

• 20


DSA : Google ne veut pas de fact-checking dans Search ou sur YouTube

17/01/2025 à 16:00

• 131


Soldes : promo générale à la Fnac sur de gros MacBook Pro M3 Pro

17/01/2025 à 14:15

• 18


Trade In Apple Store : quels tarifs de reprise pour les anciens iPhone, iPad, Mac…

17/01/2025 à 12:30

• 17


Les cœurs E des puces M4 plus rapides que ceux des puces M4 Pro

17/01/2025 à 12:15

• 8


Apple présente un ordinateur vintage de sa filiale Lumon sur sa page d'accueil

17/01/2025 à 11:15

• 22


Microsoft augmente les tarifs de ses formules Microsoft 365 pour y ajouter Copilot

17/01/2025 à 10:30

• 32