Mac4Ever Refurb Store Guide d'achat Apple - Des conseils sur toute la gamme Apple Débuter sur Mac
Mac4Ever.com - Toute l\'actualité Apple, iPhone, iPad, iPod et Mac - Mise à jour quotidienne
Actu Dossiers Forum Photos/Podcasts Petites Annonces
Icône recherche
Annuler la recherche
4268 connectés

VeryMal : un malware cible macOS grâce à la stéganographie

Un soucis de sécurité sur Mac OS X ?

Modérateurs : Odibi, Bicus, FXF, Nix, beheme, Dragonir, Linschn, Oh my dog

VeryMal : un malware cible macOS grâce à la stéganographie

Message par June le 25/01/19, 16:40

Des chercheurs en sécurité ont débusqué un malware ciblant récemment macOS, en se cachant dans une fausse mise à jour de Flash Player d'Adobe.

Une tentative d'infection de macOS par « VeryMal » a été détectée et analysée par Confiant et Malwarebytes, entre le 11 et le 13 janvier 2019. Le cheval de Troie « Shlayer » s'installait lorsque l'utilisateur acceptait de mettre à jour un programme se faisant passer pour Flash Player. Sur seulement trois jours, plus de 5 millions de Mac auraient été visés.



Afin de tromper les systèmes de sécurité de macOS, habitués depuis longtemps à ce type d'attaque, le code du malware était caché dans le fichier graphique affiché pendant la tentative d'infection. Cette technique de stéganographie -ou dissimulation d'un message dans un document- demandait alors l'analyse du fichier incriminé afin d'en libérer la version malfaisante.

Le même malware avait déjà été détecté en décembre dernier sur macOS et iOS, mais il utilisait une version moins perfectionnée que celui de janvier. Rappelons qu'il est fortement déconseillé d'installer une mise à jour de Flash Player proposée lors de la visite d'un site.



Source
June
Mac4Ever's God
 
Message(s) : 2500
Inscription : 14/05/12, 21:21

Re :

Message par Bret le 25/01/19, 16:44

Flash Player ? ... Ah oui ? ... Si j'osais, je dirais que c'est un malware à lui tout seul :lol:
Avatar de l’utilisateur
Bret
Mac4Everien confirmé
 
Message(s) : 422
Inscription : 18/09/13, 17:27

Envoyé depuis Mac4Ever Mobile

Message par mikélé le 25/01/19, 17:41

5 millions en trois jours ? Ça en fait des pigeons !
Vite une campagne de stérilisation comme dans nos villes ! ?

Plus sérieusement, qui a encore flash installé sur son Mac ? Le choix des hackers de cibler macOS me semble quand même un peu étrange...
mikélé
Mac4Everien confirmé
 
Message(s) : 261
Inscription : 01/07/07, 0:02

Re :

Message par Axelfolly le 25/01/19, 18:07

c'est quoi Flash :arrow: :arrow:
Axelfolly
VIP
VIP
 
Message(s) : 344
Inscription : 11/09/12, 19:20

Re :

Message par knx le 25/01/19, 18:21


mikélé a écrit :5 millions en trois jours ? Ça en fait des pigeons !
Vite une campagne de stérilisation comme dans nos villes ! ?

Plus sérieusement, qui a encore flash installé sur son Mac ? Le choix des hackers de cibler macOS me semble quand même un peu étrange...

Faut pas oublier que la grande majorité des utilisateurs de Mac n'ont pas votre talent ou vos connaissances pour appréhender les risques d'infection. A part sur les sites ou dans la presse spécialisée où a été diffusé l'information concernant cette passoire qu'est Flash ?
knx
Mac4Ever's God
 
Message(s) : 2023
Inscription : 04/07/12, 11:09

Envoyé depuis Mac4Ever HD pour iPad

Message par Hal9000 le 25/01/19, 18:26

Comment vous faites pour configurer une cuisine ou un dressing sur le site d'un vendeur de meubles en kit du nord de l'Europe ?
Hal9000
Mac4Everien confirmé
 
Message(s) : 335
Inscription : 28/09/16, 9:30

Envoyé depuis Mac4Ever HD pour iPad

Message par Frj le 26/01/19, 0:06

Heu, et comment savoir si on a été infecté ?
FRJ
Avatar de l’utilisateur
Frj
Mac4Everien confirmé
 
Message(s) : 364
Inscription : 29/09/12, 0:56

Envoyé depuis Mac4Ever Mobile

Message par mikélé le 26/01/19, 3:29

@ knx

Vous avez raison ! Mais ça fait quand même bien peur... Et à la réflexion, le terme « visés » de l’article ne veut pas forcément dire « infectés », mais quand même !
Ahh darwinisme quand tu nous tiens !
mikélé
Mac4Everien confirmé
 
Message(s) : 261
Inscription : 01/07/07, 0:02

Envoyé depuis Mac4Ever Mobile

Message par mikélé le 26/01/19, 3:38

@frj

Cela devrait être assez facile à savoir : si vous n’avez pas cliqué sur un téléchargement de flash pour le mettre à jour, vous devriez être tranquille.
Bien entendu, il faut quand même naviguer sur des sites un peu « chelous » -même involontairement - pour trouver ces tentations.
Ahh bien sûr si vous n’êtes pas le seul à utiliser votre Mac... c’est autre chose !
mikélé
Mac4Everien confirmé
 
Message(s) : 261
Inscription : 01/07/07, 0:02

Re :

Message par SPM4ever le 26/01/19, 14:55


mikélé a écrit :5 millions en trois jours ? Ça en fait des pigeons !
Vite une campagne de stérilisation comme dans nos villes ! ?

Plus sérieusement, qui a encore flash installé sur son Mac ? Le choix des hackers de cibler macOS me semble quand même un peu étrange...


Sur Mac depuis dix ans: iMac et MacBook pro avec Flash, car j'en ai parfois besoin et je n’ai jamais eu de soucis en ne passant que par des mises à jour venant du développeur et en mode manuel. PAS DE MISE À JOUR AUTOMATIQUE et surtout pas à la demande d'un site que je visite! 8)
SPM4ever
Jeune Tourteau de Mac4Ever
 
Message(s) : 19
Inscription : 07/10/17, 20:25

Envoyé depuis Mac4Ever Mobile

Message par Tj971 le 27/01/19, 21:54

Je pense avoir vu cette cochonnerie en me rendant sur un site offrant les chaînes de la TNT en streaming direct sans publicité. Les chaînes sont bien diffusées, mais ça commence par des pubs explicites pour des sites de cul et on a la proposition insistante d’installer ce soit-disant FlashPlayer. A noter qu’il suffit de vérifier d’où provient ce soft pour vérifier qu’Adobe n’y est pas pour grand-chose.

Tout ça car par brouillard la TNT ne passe pas dans mon coin... Le progrès, en France, faut toujours se méfier. Enfin, ça m’a permis de recycler mon 5s en récepteur TNT, qu’il diffuse à travers un adaptateur HDMI (officiel)...
Tj971
Mac4Ever's God
 
Message(s) : 2282
Inscription : 07/02/10, 13:56


Retour vers Sécurité - Antivirus pour OS X

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit et 1 invité

Conseils d'achat

  • Macintosh

  • iPhone, iPad & iPod

iMac 27" 5k Indicateur vert Informations 03/2019 2099 € L'iMac 27" (Retina) a été mis à jour le 18 mars 2019 avec des modèles Coffee Lake ( 6 à 8 coeurs) et des GPU Radeon Vega. Vous pouvez acheter sans crainte, les iMac ne sont mis à jour qu'une fois tous les 12/18 mois en moyenne.
iMac 21,5" 4k Indicateur vert Informations 03/2019 1499 € L'iMac 21,5" (Retina) a été mis à jour le 18 mars 2019 avec des modèles Coffee Lake ( 6 à 8 coeurs) et des GPU Radeon Vega. Vous pouvez acheter sans crainte, les iMac ne sont mis à jour qu'une fois tous les 12/18 mois en moyenne.
Apple TV 4k Indicateur vert Informations 09/2017 199 € L'Apple TV 4k est une petite évolution de l'Apple TV pour les téléviseurs 4k. Il gère le HDR, le HDMI 2a et tous les codecs récents. Si vous avez une télévision OLED 4k, il s'agit du modèle idéal. Son prix est raisonnable par rapport à la version HD, qui reste au catalogue.
iMac Indicateur rouge Informations 06/2017 1299 € L'iMac 21,5" (non Retina) a été mis à jour le 5 juin 2017 avec Thunderbolt 3 et puces Kaby-Lake. On attend des modèles Coffee Lake (à 6 coeurs) d'ici le courant du printemps/été 2019.
iMac Pro Indicateur orange Informations 12/2017 5499 € L'iMac Pro est actuellement le Mac le plus puissant du marché, même s'il a déjà une bonne année d'existence. Apple a rajouté une petite option GPU Vega 64X et 256Go de RAM courant mars 2019, mais rien de bien folichon. N'hésitez pas à consulter nos tests et nos vidéos avant de vous décider ! A noter qu'Apple va sortir un Mac Pro courant/fin 2019, donc si vous n'êtes pas trop pressé, il sera + modulaire...
Mac Mini Indicateur vert Informations 10/2018 899 € Le Mac mini a été mis à jour fin 2018 avec un tout nouveau CPU à 4 coeurs. Pas de mise à jour prévue avant un moment, vous pouvez acheter sans crainte !
Mac Pro Indicateur rouge Informations 10/2013 3339 € Apple a annoncé un nouveau Mac Pro courant 2018 (voire 2019), plus modulaire et moins fermé que la version actuelle. Dans tous les cas, surtout n'achetez pas les modèles "tube" datant de 2013 et désormais assez dépassés.
MacBook Pro 13" Indicateur vert Informations 07/2018 1499 € Le MacBook Pro 13" a été mis à jour le 12 juillet 2018 avec une nouveauté de taille : on passe de 2 à 4 coeurs, soit un doublement de la puissance CPU ! La partie GPU gagne 15% et le SSD peut grimper à 2To. Si les prix restent inchangés, les options sont toujours facturées très chères... Ces machines ne seront pas renouveler avant mi-2019. N'oubliez pas de regarder du côté du Refurb si votre budget est trop serré !
MacBook Pro 15" Indicateur vert Informations 07/2018 2799 € Le MacBook Pro 15" a été mis à jour le 12 juillet 2018 avec une nouveauté de taille : on passe de 4 à 6 coeurs, soit un bon de performances jamais vu d'une génération à l'autre ! La partie GPU n'évolue pas vraiment mais le SSD peut grimper à 4To. Si les prix restent inchangés, les options sont toujours facturées très chères, presque 8000€ pour le modèle ultime ! Ces machines ne seront pas renouvelées avant mi-2019 -on parle d'une version de 16,9". N'oubliez pas de regarder du côté du Refurb si votre budget est trop serré !
MacBook Air Indicateur vert Informations 10/2018 1349 € Le MacBook Air a fait son grand retour après 4 ans sans mise à jour ! Vous pouvez acheter sans crainte (mais lisez bien notre test !)
MacBook Indicateur rouge Informations 06/2017 1499 € Le MacBook a été mis à jour le 5 juin 2017, avec peu de nouveautés, en dehors du passage à Kaby-Lake. Difficile de savoir si Apple gardera cette machine au catalogue depuis la sortie du nouveau MacBook Air...
Apple TV 2015 Indicateur vert Informations 10/2015 159 € L'Apple TV 2015 est sortie fin 2015 et Apple le garde au catalogue malgré l'arrivée de la version 4k. Avec en prime, une petite baisse de prix ! Si vous n'avez pas de TV 4k, cela reste une bonne affaire.
À découvrir sur Mac4Ever
b 1  b 2 
app
A propos | Mentions légales | Contacts | Emploi | RSS | Apps