Apple a validé une application macOS qui cachait un malware

Depuis 2019, Apple oblige les concepteurs à authentifier leurs applications pour macOS, même celles qui ne sont pas distribuées sur le Mac App Store. Mais un développeur de malware a réussi à authentifier un code infecté par un malware. Leur certificat du développeur a depuis été révoqué. Mais cela jette un doute sur l’efficacité du système.

apple authentifie malware
Crédit : Unsplash

Patrick Wardle est un développeur d’applications de sécurité pour macOS. Il tient également un blog spécialisé sur les questions de sécurité autour de l’environnement Apple. Le week-end dernier, il a publié un article long, technique, mais fort intéressant sur une histoire qui fait froid dans le dos : l’authentification par Apple d’une application qui contient un malware. Et pas n’importe lequel : le plus connu de tous les malwares sous macOS : Shlayer.

Source : PayPal : une attaque phishing menace de vider le compte des utilisateurs en France

Revenons un peu en arrière. En 2012, Apple présente Gatekeeper, une nouvelle fonction de sécurité intégrée à macOS Lion (10.7) qui permet de bloquer les applications dont le développeur n’est pas identifié. L’idée est d’empêcher les utilisateurs d’ouvrir des applications vérolées. Il est cependant toujours possible de contourner Gatekkeper.

En 2019, Apple annonce que les logiciels devront être obligatoirement authentifiées pour fonctionner avec Catalina (macOS 10.17), qu’ils soient distribués sur le Mac App Store ou non. Pas d’authentification, pas de lancement, même pour les développeurs authentifiés. Et pas de contournement possible, contrairement à avant. L’objectif d’Apple est d’examiner chaque programme et de rassurer ses usagers, comme sur iOS, alors que cela pullule toujours du côté d’Android.

Apple a loupé un code malicieux

Mais voilà, les contrôles d’Apple ne sont pas infaillibles. Dans son billet, le blogueur explique que la firme a authentifié une fausse mise à jour d’Adobe Flash Player (qui n’est pourtant plus supporté par les systèmes d’exploitation Apple depuis plusieurs années). Dans cette fausse mise à jour se trouve un code malicieux de Shlayer, le fameux virus qui installe silencieusement des adwares à la chaîne.

Étant authentifié et signé, le virus a donc pu s’installer confortablement, jusqu’à ce qu’il soit découvert par plusieurs développeurs sur un site. L’information a été transmise à Apple qui a rapidement révoqué la licence développeur associée à ce code malveillant authentifié. Mais le mal semble avoir été fait, puisque d’autres logiciels malicieux bénéficiaient toujours d’une autorisation. Et macOS acceptait de les installer. Aïe.

Source : Objective-See


Réagissez à cet article !

Demandez nos derniers articles !

Le mode Internet Explorer de Microsoft Edge va disparaître

Microsoft rappelle que le mode Internet Explorer (IE) de son navigateur Edge ne sera bientôt plus supporté. Certains sites web en ont encore besoin pour fonctionner correctement. Microsoft a débranché…

Les utilisateurs d’iPhone saturent face à ces publicités d’Apple impossibles à chasser

Apple a longtemps soigné l’image d’un iPhone épuré, loin des sollicitations commerciales. Depuis quelques jours, de nombreux utilisateurs constatent pourtant l’inverse dans l’application Réglages. Certaines bannières refusent obstinément de disparaître….

Nothing Phone (3) : près de 50% de réduction sur l’excellent smartphone, il passe à prix sacrifié !

Alors qu’il était affiché à 849 € à sa sortie, le puissant Nothing Phone (3) est actuellement bradé sur Amazon. Grâce à une baisse de prix conséquente de 385 €,…

Tesla a un souci d’itinéraire avec son Cybercab, ce passager l’a découvert à ses dépens

Depuis début septembre, le Cybercab de Tesla transporte des passagers dans les rues d’Austin sans volant ni pédales. Un habitant a voulu l’essayer pour un trajet de quelques minutes seulement….

One UI 9 : vous devrez finalement attendre un peu plus longtemps que prévu pour installer la mise à jour

Mauvaise nouvelle pour les utilisateurs de Galaxy S26, Galaxy S25 et Galaxy Z Fold 7/ Flip 7. Samsung a discrètement modifié la date de déploiement officielle de One UI 9…

Galaxy S27 : on sait combien de RAM les prochains flagships de Samsung embarqueront et on a peur pour noter portefeuille

Une récente fuite a dévoilé la quantité de RAM et de stockage qui devrait être disponible sur les Galaxy S27. Si la rumeur dit vrai, deux choses devraient augmenter significativement…

iOS 27 : votre iPhone pourra se verrouiller automatiquement en cas de vol à l’arraché

La bêta 2 d’iOS 27.2 donne des indices quant à une nouvelle fonction permettant le verrouillage automatique de l’iPhone lorsque le système détecte qu’il a été arraché des mains de…

GTA 5 : attention au soi-disant mod DLSS 5, il peut brûler votre carte graphique !

Depuis quelques jours, un mod peu recommandable du DLSS 5 circule sur le web. En voulant le tester sur GTA 5, un utilisateur a eu la très mauvaise surprise de…

TCL 55P89K : cette TV QLED de 55 pouces avec une dalle 144 Hz est à moins de 400 €

La TCL P89K de 55 pouces est disponible à 399,90 € chez E.Leclerc, soit 200 € de moins que son prix conseillé. Un tarif intéressant pour ce téléviseur polyvalent qui…

Google Messages s’apprête à faire peau neuve et à introduire une expérience de recherche repensée

La firme de Mountain View prépare une refonte de Google Messages. L’épinglage des conversations n’est pas le seul domaine concerné au sein de la célèbre application de messagerie : l’expérience de…