Close Menu
App4PhoneApp4Phone
    Facebook X (Twitter)
    • Bons plans
    • Fonds d’écran
    • Rumeurs
    • À propos
    • Publicité sur App4Phone
    Facebook X (Twitter)
    App4PhoneApp4Phone
    • Accueil
    • Actualité
    • Astuces
    • Boutique
      • Coques
        • iPhone 16
        • iPhone 15
        • iPhone 14
        • iPhone 13
        • iPhone 12
        • iPhone 11
        • iPhone XR
        • iPhone X(S)
        • iPhone SE
        • iPhone 8
      • Verres trempés
        • iPhone 16
        • iPhone 15
        • iPhone 14
        • iPhone 13
        • iPhone 12
        • iPhone 11
        • iPhone XR
        • iPhone X(S)
        • iPhone SE
        • iPhone 8
      • Accessoires
    • Contact
    • Bons plans
    • Fonds d’écran
    • Rumeurs
    • À propos
    • Publicité sur App4Phone
    App4PhoneApp4Phone
    Home»Actualité»Sécurité Mac : le malware que votre ordinateur peut détecter et supprimer
    Actualité

    Sécurité Mac : le malware que votre ordinateur peut détecter et supprimer

    Thomas MorelBy Thomas Morelnovembre 28, 2025Aucun commentaire3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email

    En matière de sécurité, macOS est équipé d’une suite de détection intégrée, XProtect, qui permet d’identifier et de supprimer certains malwares sans l’aide de logiciels tiers. Apple met à jour régulièrement les règles de détection de XProtect pour faire face aux nouvelles menaces. Bien que les noms des règles soient souvent obfusqués, il est possible pour les chercheurs en sécurité de les associer à leur appellation industrielle courante.

    Dans cette édition de Security Bite, je fais le point sur les malwares que votre Mac peut détecter et supprimer par lui-même.

    XProtect, règles YARA, qu’est-ce que c’est ?

    Lancé en 2009 dans macOS X 10.6 Snow Leopard, XProtect a évolué pour non seulement détecter le malware, mais aussi pour en remédier les effets grâce à XProtectRemediator (XPR), un module anti-malware national plus performant. Ce dernier est responsable de l’identification et de la suppression des menaces sur Mac.

    La suite XProtect utilise la détection basée sur les règles YARA pour identifier le malware. YARA est un outil open-source largement adopté qui permet d’identifier des fichiers en fonction de caractéristiques spécifiques de leur code ou de leurs métadonnées. Ce qui est particulièrement intéressant avec les règles YARA, c’est qu’elles peuvent être créées et utilisées par n’importe quelle organisation, y compris Apple.

    Actuellement, avec macOS 15 Sequoia, la suite XProtect se compose de trois composants principaux :

    • L’application XProtect qui détecte les malwares lors du premier lancement d’une application ou lors de la mise à jour de ses signatures.
    • XProtectRemediator (XPR), qui effectue des analyses régulières et supprime les menaces, tout en minimisant l’impact sur le CPU.
    • XProtectBehaviorService (XBS), qui surveille le comportement système par rapport à des ressources critiques.

    Malheureusement, Apple utilise principalement des noms internes génériques dans XProtect, rendant difficile l’identification des menaces spécifiques pour les curieux. Par exemple, certaines règles YARA portent des noms plus explicites comme XProtect_MACOS_PIRRIT_GEN, une signature pour le malware adware Pirrit. La plupart des autres règles, en revanche, sont désignées par des noms plus génériques qui ne sont compréhensibles que par leurs ingénieurs.

    Comment accéder à XProtect sur votre Mac ?

    XProtect est activé par défaut sur toutes les versions de macOS et fonctionne en arrière-plan sans intervention nécessaire de votre part. Les mises à jour de XProtect se font automatiquement. Voici où le trouver :

    1. Dans Macintosh HD, allez dans Library > Apple > System > Library > CoreServices
    2. Cliquez avec le bouton droit sur XProtect et choisissez Afficher le contenu du paquet
    3. Développez Contents puis ouvrez MacOS

    Il est important de noter que les utilisateurs ne doivent pas se fier uniquement à la suite XProtect d’Apple, car elle est conçue pour détecter les menaces connues. Des attaques plus avancées pourraient facilement contourner cette détection. Il est donc fortement recommandé de compléter la protection avec des outils de détection et de suppression des malwares tiers.

    Les malwares que macOS peut supprimer seul

    Actuellement, XProtect peut identifier 23 des 25 modules de remédiation dans la version actuelle de XPR (v156). Presque tous ces modules portent des noms internes d’Apple et ne notifient pas l’utilisateur lors des analyses ou des remédiations. Voici ce que nous savons sur certains d’entre eux :

    • Adload : un loader d’adware ciblant les utilisateurs macOS depuis 2017.
    • BadGacha : non identifié officiellement, mais connu pour générer des faux positifs.
    • Pirrit : un adware macOS connu pour injecter des publicités et collecter des données de navigation privées.

    Pour plus de détails sur chaque module et ses spécificités, y compris leur fonctionnement et les menaces qu’ils ciblent, la recherche continue d’évoluer.

    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleApple pourrait se tourner vers Intel pour ses futurs M-series
    Next Article Tout ce qu’Apple prépare pour décembre : nouvelles fonctionnalités et attendus
    Thomas Morel

    Passionné par la tech et le digital, Thomas Morel est un rédacteur spécialisé dans l’univers Apple, iPhone et iOS. Avec plusieurs années d’expérience dans le blogging et le SEO, il décrypte l’actualité high-tech et propose des analyses claires et précises.

    Related Posts

    Actualité

    Apple ferme définitivement trois magasins aujourd’hui : la liste des adresses

    juin 20, 2026
    Actualité

    Usine de pièces pour iPhone en Inde : enquête sanitaire sur une contamination présumée de l’eau

    juin 19, 2026
    Actualité

    visionOS 27 : deux avantages exclusifs pour les modèles M5 Vision Pro

    juin 19, 2026
    Leave A Reply Cancel Reply

    la coque iphone la plus fine du monde
    Top 5

    iPhone 18 Pro : date de sortie et nouveautés attendues

    mai 18, 2026

    iPhone 18 Pro : date de sortie et nouveautés à venir

    avril 17, 2026

    iPhone 18 Pro : six nouvelles fonctionnalités attendues cette année

    mai 4, 2026

    iPhone 18 Pro : trois nouvelles fonctionnalités pour vous inciter à upgrader

    mai 14, 2026

    iPhone 18 et iPhone Air 2 : fuites sur le design et la date de sortie

    avril 6, 2026
    Suivez-nous
    • Facebook 4.3K
    • Twitter 2.5K
    Facebook X (Twitter)
    • À propos
    • Contact
    • Publicité sur App4Phone

    Nos sites : ShopSystem • AppSystem • Worldissmall

    Copyright © 2026 App4Phone. Publié depuis 2011.

    bannière appstore

    Apple, le logo Apple, iPod, iTunes et Mac sont des marques d’Apple Inc., déposées aux États-Unis et dans d’autres pays. iPhone et MacBook Air sont des marques déposées d’Apple Inc. MobileMe est une marque de service d’Apple Inc. App4Phone.fr et son App ne sont pas liés à Apple et les marques citées sont la propriété de leurs détenteurs respectifs.

    Type above and press Enter to search. Press Esc to cancel.