Ouvrir le menu principal

MacGeneration

Recherche

Malware : Flashback s'attaque à l'XProtect d'OS X

Florian Innocente

mercredi 19 octobre 2011 à 17:52 • 24

macOS

F-Secure rend compte d'une évolution intéressante du trojan Flashback, ce dernier prenait la forme d'un installeur de Flash pour se glisser dans le système (lire Un cheval de Troie déguisé aux couleurs de Flash).

F-Secure qui décrit le mode opératoire pas à pas, Flashback s'attaque maintenant à XProtect dans OS X. Ce module contient les références des trojans et autres malwares jugés suffisamment sérieux par Apple pour être signalés à l'utilisateur lorsqu'il télécharge un fichier.

Flashback va stopper le deamon de XProtect qui tourne en tâche de fond et assure ce service de veille. Puis il désactive sa fonction de mise à jour automatique qui récupère les nouvelles définitions de trojans envoyées par Apple. Cette tactique visant à défaire les défenses de l'adversaire est classique dans le monde des malwares rappelle F-Secure.

Sur le même sujet :
- Astuce : vérifier la date de mise à jour d'XProtect dans Mac OS X

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Concentrée sur la WWDC et la reprise en main de l’équipe Vision : la semaine Apple

20:30

• 16


Incogni, l’outil indispensable pour protéger vos données personnelles, est à petit prix 📍

11:23


iPhone 16e : comment pallier l’absence de MagSafe ?

11:22

• 31


Mon écran d’accueil : Nicolas et les apps choisies par Siri

09:24

• 30


Tesla, quand une marque et ses acheteurs se retrouvent pris au piège d’un patron en roue libre

08/03/2025 à 20:45

• 250


Utilisez-vous encore Skype ?

08/03/2025 à 16:30

• 61


Sortie de veille : avalanche de nouveaux Mac et iPad, on analyse tout

08/03/2025 à 08:00

• 7


PornHub et YouPorn n’ont plus que trois mois avant d’être bloqués sans changement

07/03/2025 à 22:30

• 63


Le Siri plus personnel d'Apple Intelligence officiellement repoussé à 2026

07/03/2025 à 21:58

• 199


Apple et Google font disparaître des commémorations dans le calendrier, dont la journée de la femme

07/03/2025 à 21:30

• 153


Le MacBook Air M4 modifie subtilement le clavier conçu par Apple

07/03/2025 à 18:15

• 32


La version macOS de Cyberpunk 2077 ne devrait plus trop tarder

07/03/2025 à 17:30

• 108


Promo : la fibre 1 Gbit/s à 19,99 € par mois chez SFR, sans frais de mise en service

07/03/2025 à 15:00

• 24


Bruxelles : l’Apple Store de l’avenue de la Toison d’Or recouvert de peinture

07/03/2025 à 12:00

• 72


Brother affirme ne pas dégrader la qualité d’impression avec du toner tiers 🆕

07/03/2025 à 11:06

• 92


Xcode, VS Code : l’application ChatGPT pour macOS peut désormais modifier du code

07/03/2025 à 09:41

• 20