Close Menu
App4PhoneApp4Phone
    Facebook X (Twitter)
    • Bons plans
    • Fonds d’écran
    • Rumeurs
    • À propos
    • Publicité sur App4Phone
    Facebook X (Twitter)
    App4PhoneApp4Phone
    • Accueil
    • Actualité
    • Astuces
    • Boutique
      • Coques
        • iPhone 16
        • iPhone 15
        • iPhone 14
        • iPhone 13
        • iPhone 12
        • iPhone 11
        • iPhone XR
        • iPhone X(S)
        • iPhone SE
        • iPhone 8
      • Verres trempés
        • iPhone 16
        • iPhone 15
        • iPhone 14
        • iPhone 13
        • iPhone 12
        • iPhone 11
        • iPhone XR
        • iPhone X(S)
        • iPhone SE
        • iPhone 8
      • Accessoires
    • Contact
    • Bons plans
    • Fonds d’écran
    • Rumeurs
    • À propos
    • Publicité sur App4Phone
    App4PhoneApp4Phone
    Home»Actualité»Mac : faux Zoom Update, attention au contrôle à distance
    Actualité

    Mac : faux Zoom Update, attention au contrôle à distance

    Bastien DumasBy Bastien Dumasaoût 4, 2026Aucun commentaire3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email

    Illustration : Fake Zoom update malware campaign expands its reach to macOS

    Une mise à jour Zoom qui arrive sans l’avoir demandée peut cacher bien autre chose qu’une simple correction de l’application. La Threat Research Team de Securonix a identifié un installateur pour Mac, nommé ZoomUpdateInstaller.pkg, associé à l’opération Smoke#Screen. Son objectif est d’installer ScreenConnect, un logiciel authentique de contrôle à distance, afin de permettre à un tiers de prendre la main sur l’ordinateur.

    Un vrai outil de support détourné

    ScreenConnect, édité par ConnectWise, est couramment utilisé pour l’assistance informatique et l’administration de postes. C’est précisément ce qui rend cette méthode trompeuse : au lieu d’employer un faux programme immédiatement suspect, les opérateurs installent de véritables clients ScreenConnect, mais les paramètrent pour communiquer avec leurs propres serveurs relais.

    Une fois cette connexion établie, l’outil peut proposer des fonctions de bureau à distance et de gestion comparables à celles utilisées lors d’une intervention de support classique. Pour la personne devant son Mac, l’opération peut donc ressembler à une aide technique ordinaire alors qu’elle n’a pas été autorisée par son service informatique.

    D’après les chercheurs de Securonix, le paquet macOS a été découvert sur une infrastructure qui hébergeait aussi plusieurs charges visant Windows. Il contactait le même serveur relais principal que ces fichiers Windows, ce qui a permis de le rattacher à la campagne Smoke#Screen.

    Zoom, Adobe et documents professionnels comme appâts

    La campagne s’appuie sur plusieurs scénarios destinés à pousser la victime à ouvrir un fichier : prétendues mises à jour de Zoom ou d’Adobe, demande de consultation d’un document professionnel, ou encore contrôle de maintenance du système. L’enquête de Securonix est partie d’un script Windows appelé zoom-update.vbs, avant de remonter vers un dépôt contenant 15 charges, parmi lesquelles l’installateur macOS.

    Les noms SystemCheck.msi et Document-review.msi ont aussi été observés côté Windows. Les opérateurs ont utilisé Dropbox ainsi que Cloudflare Quick Tunnel pour distribuer des fichiers ou dissimuler une partie de leur infrastructure. Certaines variantes Windows tentaient par ailleurs d’affaiblir Microsoft Defender et SmartScreen ; une autre attendait trois minutes après l’installation de ScreenConnect avant de lancer son service.

    Ce que ça change sur votre Mac

    Le nom rassurant d’une application connue ne suffit pas à valider un installateur : dans ce cas, Zoom sert de façade à la mise en place d’un accès distant. Un fichier de mise à jour reçu via un lien, un document ou une sollicitation de support inattendue mérite donc d’être vérifié avant toute ouverture.

    Le point de vigilance est double : l’origine du paquet installé et le serveur auquel un éventuel client ScreenConnect cherche à se connecter. Cette campagne montre aussi que les méthodes observées contre Windows peuvent s’étendre au Mac, même lorsque l’outil utilisé est habituellement associé à une assistance technique légitime.

    À lire aussi

    • macOS Sequoia et Sonoma reçoivent de nouveaux correctifs de sécurité
    • macOS Tahoe 26.6 arrive sur Mac avec des correctifs de sécurité et une retouche de Spotlight

    Source : Securonix Threat Research Team — rapport Smoke#Screen

    Cybersécurité mac malware ScreenConnect zoom
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleApple veut bloquer OpenAI par une injonction d’urgence
    Bastien Dumas

    Related Posts

    Actualité

    Apple veut bloquer OpenAI par une injonction d’urgence

    août 4, 2026
    Actualité

    Apple dépasse 10 milliards de dollars de ventes en Inde

    août 4, 2026
    Actualité

    iPhone pliable : le Fold8 triple ses précommandes

    août 4, 2026
    Leave A Reply Cancel Reply

    la coque iphone la plus fine du monde
    Top 5

    iPhone 18 Pro : date de sortie et nouveautés attendues

    mai 18, 2026

    iPhone 18 Pro : trois nouvelles fonctionnalités pour vous inciter à upgrader

    mai 14, 2026

    iOS 27 bêta 2 : les nouveautés à découvrir

    juin 22, 2026

    iPhone 18 Pro : trois nouvelles fonctionnalités qui m’excitent déjà

    juin 23, 2026

    Le nouveau chip C2 de l’iPhone 18 Pro : trois avantages face à l’iPhone 17

    juin 9, 2026
    Suivez-nous
    • Facebook 4.3K
    • Twitter 2.5K
    Facebook X (Twitter)
    • À propos
    • Contact
    • Publicité sur App4Phone

    Copyright © 2026 App4Phone. Publié depuis 2011.

    bannière appstore

    Apple, le logo Apple, iPod, iTunes et Mac sont des marques d’Apple Inc., déposées aux États-Unis et dans d’autres pays. iPhone et MacBook Air sont des marques déposées d’Apple Inc. MobileMe est une marque de service d’Apple Inc. App4Phone.fr et son App ne sont pas liés à Apple et les marques citées sont la propriété de leurs détenteurs respectifs.

    Type above and press Enter to search. Press Esc to cancel.