Close Menu
AppSystemAppSystem
  • Actualité
  • Rumeurs
  • iPhone
  • iPad
  • Mac
  • Apple Watch
  • Applications
  • Boutique
    • Coques
      • iPhone 17
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Verres trempés
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Accessoires
  • iOS
  • Astuces
  • Tutoriels
  • Bons Plans
  • Fonds d’écran
  • À propos
  • Contact
  • Publicité
  • Politique de confidentialité
  • Droit d’auteur
  • Mentions légales
Facebook X (Twitter)
  • iOS
  • Astuces
  • Tutoriels
  • Bons Plans
  • Fonds d’écran
Facebook X (Twitter)
AppSystemAppSystem
  • Actualité
  • Rumeurs
  • iPhone
  • iPad
  • Mac
  • Apple Watch
  • Applications
  • Boutique
    • Coques
      • iPhone 17
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Verres trempés
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Accessoires
AppSystemAppSystem
Actualité

Mac : une fausse mise à jour Zoom liée à Smoke#Screen

Hugo LemaireBy Hugo Lemaire4 août 2026Aucun commentaire3 Mins Read
WhatsApp Email Facebook Twitter Pinterest Telegram

Illustration : Fake Zoom update malware campaign expands its reach to macOS

Les utilisateurs de Mac doivent se méfier des installateurs Zoom reçus par des canaux inhabituels. Dans son rapport Smoke#Screen, la Threat Research Team de Securonix décrit une campagne qui détourne ScreenConnect, un logiciel légitime d’administration à distance de ConnectWise, afin de donner aux attaquants le contrôle d’un ordinateur.

Un installateur macOS relié à la campagne

Securonix a retrouvé un paquet nommé ZoomUpdateInstaller.pkg sur une infrastructure également utilisée par plusieurs charges malveillantes pour Windows. Le paquet macOS contactait le même serveur relais principal que ces échantillons Windows, ce qui le relie à l’opération Smoke#Screen.

Le principe est particulièrement trompeur : ScreenConnect est couramment employé par les services informatiques pour l’assistance et la gestion de postes. Ici, les attaquants installent de véritables clients ScreenConnect, mais les configurent pour joindre leurs propres serveurs relais plutôt que le système autorisé d’une entreprise. Une fois connecté, le logiciel peut fournir des capacités de bureau à distance et de gestion qui ressemblent à une intervention de support technique ordinaire.

Zoom, Adobe et documents professionnels comme leurres

Les chercheurs de Securonix ont identifié quatre thèmes d’ingénierie sociale : de prétendues mises à jour de Zoom ou d’Adobe, des demandes de consultation de documents professionnels et des contrôles de maintenance système. Tous visent à pousser la victime à ouvrir un fichier qui installe ensuite ScreenConnect sans autorisation.

L’enquête a débuté avec un script Windows intitulé zoom-update.vbs, puis a mené à un serveur de dépôt contenant 15 charges, dont l’installateur macOS. D’autres fichiers se présentaient sous les noms SystemCheck.msi et Document-review.msi. La campagne s’appuyait aussi sur Dropbox et Cloudflare Quick Tunnel pour livrer des fichiers ou masquer une partie de son infrastructure.

Sur Windows, les versions analysées ont évolué : certaines tentaient d’affaiblir Microsoft Defender et SmartScreen, tandis qu’une version plus récente attendait trois minutes entre l’installation de ScreenConnect et le démarrage de son service. Securonix y voit une tentative de dissocier les événements dans les journaux des outils de détection.

Ce que ça change

Cette campagne rappelle qu’un nom de logiciel connu, une signature valide ou un outil habituellement utilisé par l’informatique ne suffisent pas à établir qu’une installation est sûre. Pour les utilisateurs de Mac comme pour les entreprises, un installateur Zoom inattendu mérite d’être vérifié avant son ouverture, notamment lorsqu’il provient d’un lien, d’un document ou d’une demande de support non sollicitée.

La présence d’une charge macOS dans cette infrastructure établit que les opérateurs ont étendu leur dispositif au Mac. Le point déterminant est donc l’origine du fichier installé et le serveur auquel un éventuel client ScreenConnect tente de se connecter.

À lire aussi

  • Apple déploie macOS Sonoma 14.8.8 et macOS Sequoia 15.7.8 avec des correctifs importants
  • macOS Tahoe 26.6 est disponible avec des correctifs de sécurité et un ajustement de Spotlight

Source : Securonix Threat Research Team — rapport Smoke#Screen

Rédigé avec l'assistance d'outils d'IA, vérifié et validé par la rédaction.

cybersécurité mac MacOS ScreenConnect zoom
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
Previous ArticleApple réclame une injonction rapide contre OpenAI
Hugo Lemaire
Hugo Lemaire

Hugo décrypte iOS, macOS et les apps, avec un angle concret : ce que chaque nouveauté change pour vous.

Related Posts

Apple réclame une injonction rapide contre OpenAI

4 août 2026

Apple franchit les 10 milliards de dollars de ventes en Inde

4 août 2026

iPhone pliable : le Fold8 souligne l’intérêt du format

4 août 2026
Leave A Reply Cancel Reply

coque iphone la plus fine du monde

Top 3

iOS 26.5 ajoute un nouveau fond d’écran Pride Luminance sur iPhone, entièrement personnalisable

13 mai 2026

WhatsApp et WhatsApp Business sont à jour pour ajouter quelques nouveautés

31 juillet 2024

L’écran de l’iPhone 18 Pro Max pourrait coûter 20 % de moins à Apple

24 juillet 2026
Suivez-nous
  • Facebook 15K
  • Twitter
Produits
  • iPhone
  • iPad
  • Mac
  • Apple Watch
  • Apple TV
  • HomePod
Logiciels & Apps
  • iOS
  • Applications
  • Mise à jour
  • Jeux
  • Apple Music
Pratique
  • Astuces
  • Tutoriels
  • Fonds d’écran
  • Vidéo
Actu & Bons plans
  • Actualité
  • Rumeurs
  • Bons Plans
Facebook X (Twitter)
  • À propos
  • Contact
  • Publicité
  • Politique de confidentialité
  • Droit d’auteur
  • Mentions légales

Copyright © 2026 AppSystem. Publié depuis 2008.

bannière app store

Apple, le logo Apple, iPod, iTunes et Mac sont des marques d’Apple Inc., déposées aux États-Unis et dans d’autres pays. iPhone et MacBook Air sont des marques déposées d’Apple Inc. MobileMe est une marque de service d’Apple Inc. AppSystem.fr et son App ne sont pas liés à Apple et les marques citées sont la propriété de leurs détenteurs respectifs.

Type above and press Enter to search. Press Esc to cancel.