Ouvrir le menu principal

MacGeneration

Recherche

Apple a renforcé XProtect pour détecter les malwares AdLoad sur macOS

Florian Innocente

jeudi 25 avril 2024 à 17:15 • 6

macOS

Apple a rempli son outil de détection de malwares sur macOS X d'une longue liste de signatures qui visent un acteur en particulier qui sévit depuis 7 à 8 ans.

74 définitions différentes du malware Adload ont été ajoutées au répertoire d'XProtect, la technologie antivirus qu'Apple utilise pour détecter et agir sur des malwares qui ont pris leur quartier sur Mac. AdLoad a été repéré la première fois autour de 2016 et c'est l'année suivante qu'Apple a commencé à intégrer ses caractéristiques dans la base de données XProtect intégrée à macOS.

Son mode opératoire consiste à se glisser dans les bagages d'une application — longtemps il utilisait de faux installeurs Flash comme cheval de Troie — et s'installer dans le système. Puis, lorsqu'il est en place, il redirige l'utilisateur vers des sites de son choix et injecte dans les pages web des publicités qui font les bonnes affaires des créateurs de cet intrus.

Au fil du temps, Apple a mis à jour la base d'XProtect avec de nouvelles références d'AdLoad, mais celui-ci ne cesse de se multiplier et de prendre de nouvelles identités. Ses auteurs sont parfois parvenus à obtenir une notarisation de leur installeur, leur permettant ainsi de passer sous les fourches caudines de Gatekeeper. Un jeu du chat et de la souris dans lequel Apple vient de passer à la vitesse supérieure.

Le chercheur Howard Oakley a remarqué que 74 nouvelles règles pour identifier des variantes d'AdLoad avaient été ajoutées d'un seul coup d'un seul à XProtect. Le fichier Yara qui regroupe toutes ces règles pour repérer des malwares a grossi d'une seule traite de 20 %, note Oakley. En septembre dernier, 9 définitions seulement avaient été glissées.

Depuis quelques versions de macOS, Apple est également montée en régime avec la fréquence d'analyse d'XProtect. Celles-ci sont beaucoup plus fréquentes que par le passé pour scanner les fichiers ou les exécutables de tierces parties en passe d'être lancés.

macOS Sonoma devrait bientôt se montrer plus agressif dans sa détection des malwares

macOS Sonoma devrait bientôt se montrer plus agressif dans sa détection des malwares

Dans le cas où un problème est constaté, le programme suspect est bloqué dans son exécution et macOS propose à l'utilisateur de l'envoyer à la corbeille. D'autres actions sont ensuite entreprises, comme l'explique la page d'information d'Apple, pour révoquer le certificat d'identification du compte développeur à l'origine de ce malware et mettre à jour la base d'XProtect. Cette dernière s'actualise toute seule, sans intervention de l'utilisateur.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Test des iPad Air M3 : ils ne manquent pas d’air

20/03/2025 à 22:50

• 12


Google accusée de distorsion de la concurrence par la Commission européenne

20/03/2025 à 21:45

• 6


Safari va bientôt afficher correctement les images en HDR

20/03/2025 à 21:30

• 8


Comment enfin échapper aux mails de spam et de phishing 📍

20/03/2025 à 21:01


Jeu des chaises musicales à la tête de l’IA d’Apple, sur fond de crise de Siri

20/03/2025 à 20:15

• 20


L’exigeant Assassin's Creed Shadows est désormais disponible sur le Mac App Store

20/03/2025 à 18:30

• 33


SoftBank, qui possède Arm, veut racheter Ampere Computing, un spécialiste des serveurs Arm

20/03/2025 à 17:45

• 5


Apple TV+ serait le seul service d’Apple à ne pas être rentable

20/03/2025 à 17:04

• 78


En 2025, Siri a encore du mal à donner le mois en cours

20/03/2025 à 15:36

• 75


Les Freebox et les répéteurs de Free améliorent la sécurité en WPA3 (mais pas nécessairement la compatibilité)

20/03/2025 à 15:30

• 8


Microsoft vend la Surface Pro 11 sans chargeur

20/03/2025 à 12:15

• 47


L’application de journal Day One est désormais disponible sur Windows

20/03/2025 à 10:45

• 1


La fin de Windows 10 : un nouveau motif de switch vers le Mac ?

20/03/2025 à 09:22

• 72


Plex annonce une augmentation de son Pass, qui deviendra obligatoire pour la lecture à distance

20/03/2025 à 08:30

• 73


Spike Jonze de retour dans une pub Apple, pour les AirPods 4 avec Pedro Pascal 🆕

20/03/2025 à 07:59

• 17


Firefox profite un peu du DMA, mais Apple entrave toujours la concurrence

19/03/2025 à 22:00

• 13