Close Menu
App4PhoneApp4Phone
    Facebook X (Twitter)
    • Bons plans
    • Fonds d’écran
    • Rumeurs
    • À propos
    • Publicité sur App4Phone
    Facebook X (Twitter)
    App4PhoneApp4Phone
    • Accueil
    • Actualité
    • Astuces
    • Boutique
      • Coques
        • iPhone 16
        • iPhone 15
        • iPhone 14
        • iPhone 13
        • iPhone 12
        • iPhone 11
        • iPhone XR
        • iPhone X(S)
        • iPhone SE
        • iPhone 8
      • Verres trempés
        • iPhone 16
        • iPhone 15
        • iPhone 14
        • iPhone 13
        • iPhone 12
        • iPhone 11
        • iPhone XR
        • iPhone X(S)
        • iPhone SE
        • iPhone 8
      • Accessoires
    • Contact
    • Bons plans
    • Fonds d’écran
    • Rumeurs
    • À propos
    • Publicité sur App4Phone
    App4PhoneApp4Phone
    Home»Actualité»Malware notarisé par Apple : une alerte sur le problème croissant de la sécurité sur macOS
    Actualité

    Malware notarisé par Apple : une alerte sur le problème croissant de la sécurité sur macOS

    Thomas MorelBy Thomas Moreldécembre 28, 2025Aucun commentaire3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email

    La semaine dernière, Jamf Threat Labs a publié une étude concernant une nouvelle variante de la famille MacSync Stealer, mettant en lumière un problème de sécurité grandissant sur macOS : des logiciels malveillants qui parviennent à contourner les protections les plus solides d’Apple. Cette variante a été distribuée via une application malveillante, à la fois signée avec un ID développeur valide et notariée par Apple, ce qui signifie que Gatekeeper n’avait aucune raison de bloquer son lancement.

    Historiquement, le modèle d’Apple a bien fonctionné. Les applications distribuées en dehors du Mac App Store doivent être signées de manière cryptographique et notariées pour s’ouvrir sans que les utilisateurs aient à passer par des démarches complexes. Cependant, ce modèle de confiance suppose que la signature prouve la bonne intention. Or, ce que nous constatons maintenant, c’est que des attaquants obtiennent de véritables certificats développeurs et diffusent des malwares qui semblent indiscernables de logiciels légitimes lors de l’installation.

    Après avoir échangé avec plusieurs personnes familières avec ce sujet, il apparaît que les acteurs de la menace utilisent diverses méthodes pour arriver à ce résultat. Dans de nombreux cas, ils font appel à plusieurs techniques :

    • Des applications malveillantes signées et notariées pourraient opérer avec des certificats Developer ID compromis ou même achetés via des canaux clandestins, ce qui diminue considérablement les soupçons.
    • Le binaire initial est souvent un exécutable basé sur Swift relativement simple qui apparaît inoffensif lors de l’analyse statique d’Apple et qui fait peu de choses par lui-même.

    Le véritable comportement malveillant se manifeste plus tard, lorsque l’application se connecte à une infrastructure distante pour récupérer des charges utiles supplémentaires. Si ces charges utiles ne sont pas disponibles au moment de la notarisation et n’activation qu’en conditions réelles d’utilisation, les scanners d’Apple n’ont rien de malveillant à analyser. Le processus de notarisation évalue ce qui existe au moment de la soumission, pas ce qu’une application peut récupérer après son lancement, et les attaquants conçoivent clairement leurs méthodes en fonction de cette limite.

    La première instance de malware notarié par Apple remonte à au moins 2020, découverte par un utilisateur de Twitter. En juillet dernier, une autre instance similaire d’une application malveillante a également été signée et notariée par Apple. Sommes-nous arrivés à un point de non-retour ? Probablement pas. D’une part, un seul cas est déjà trop.

    D’autre part, il est trop facile de blâmer Apple. Le système fonctionne en grande partie comme il a été conçu. La signature de code et la notarisation n’ont jamais été destinées à garantir que les logiciels sont bénins pour toujours, mais seulement qu’ils peuvent être tracés jusqu’à un développeur réel et révoqués lorsque l’abus est découvert.

    Ce vecteur d’attaque est intrigant et je continuerai à le suivre tout au long de 2026.

    Au final, la meilleure défense contre les malwares est de télécharger des logiciels directement auprès des développeurs de confiance ou depuis le Mac App Store.

    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleSix lancements de produits Apple à ne pas manquer en 2026
    Next Article Tesla pourrait intégrer la clé de voiture iPhone dans Apple Wallet
    Thomas Morel

    Passionné par la tech et le digital, Thomas Morel est un rédacteur spécialisé dans l’univers Apple, iPhone et iOS. Avec plusieurs années d’expérience dans le blogging et le SEO, il décrypte l’actualité high-tech et propose des analyses claires et précises.

    Related Posts

    Actualité

    Les premiers épisodes de Widow’s Bay disponibles sur Apple TV

    avril 29, 2026
    Actualité

    Apple TV obtient six nominations aux Gotham Television Awards

    avril 29, 2026
    Actualité

    Le projet de loi californien contre le favoritisme des grandes entreprises échoue après une intense campagne de lobbying

    avril 28, 2026
    Leave A Reply Cancel Reply

    la coque iphone la plus fine du monde
    Top 5

    iPhone 18 Pro : date de sortie et nouveautés à venir

    avril 17, 2026

    iPhone 18 et iPhone Air 2 : fuites sur le design et la date de sortie

    avril 6, 2026

    Nouvelles fuites sur l’iPhone 18 Pro : détails de conception et dimensions révélés

    mars 11, 2026

    iOS 26.5 : date de sortie de la première bêta à venir ?

    mars 27, 2026

    iPhone 18 : des rumeurs sur une nouvelle mise à niveau Pro en vue

    avril 24, 2026
    Suivez-nous
    • Facebook 4.3K
    • Twitter 2.5K
    Facebook X (Twitter)
    • À propos
    • Contact
    • Publicité sur App4Phone

    Nos sites : ShopSystem • AppSystem • Worldissmall

    Copyright © 2026 App4Phone. Publié depuis 2011.

    bannière appstore

    Apple, le logo Apple, iPod, iTunes et Mac sont des marques d’Apple Inc., déposées aux États-Unis et dans d’autres pays. iPhone et MacBook Air sont des marques déposées d’Apple Inc. MobileMe est une marque de service d’Apple Inc. App4Phone.fr et son App ne sont pas liés à Apple et les marques citées sont la propriété de leurs détenteurs respectifs.

    Type above and press Enter to search. Press Esc to cancel.