Close Menu
AppSystemAppSystem
  • Astuces
  • Tutoriels
  • Boutique
    • Coques
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Verres trempés
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Accessoires
  • iPhone 15
  • Jailbreak
  • Bons Plans
  • Fonds d’écran
  • Accessoires
  • À propos
  • Contact
  • Publicité
Facebook X (Twitter)
  • iPhone 15
  • Jailbreak
  • Bons Plans
  • Fonds d’écran
  • Accessoires
Facebook X (Twitter)
AppSystemAppSystem
  • Astuces
  • Tutoriels
  • Boutique
    • Coques
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Verres trempés
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Accessoires
AppSystemAppSystem
Actualité

MacSync Stealer : une variante contourne les protections de macOS

Léon GalarneauBy Léon Galarneau22 décembre 2025Aucun commentaire2 Mins Read
WhatsApp Email Facebook Twitter Pinterest Telegram

Jamf a identifié une nouvelle variante de MacSync Stealer capable de contourner les contrôles de macOS en s’appuyant sur une application légitime signée et notarisée. La charge malveillante est récupérée à distance après l’exécution, échappant ainsi aux vérifications initiales.

Début décembre, des campagnes ont déjà exploité des chatbots d’IA pour pousser à l’installation de malwares sur Mac. Cette fois, les opérateurs misent sur un installateur « propre » pour délivrer MacSync Stealer ensuite (Jamf).

La méthode utilisée

  • Application Swift signée et notarisée, sans code malveillant intégré.
  • Téléchargement depuis un serveur distant d’un script encodé, exécuté localement pour installer le malware.
  • Exécution des charges principalement en mémoire, laissant peu ou pas de traces sur le disque.
  • Signature associée au Developer Team ID GNJLS3UYZ4 ; les empreintes n’étaient pas révoquées au moment de l’analyse, puis le certificat a été révoqué après signalement.

Pourquoi cela fonctionne

Gatekeeper et la notarisation bloquent les apps non signées ou non notarisées. Ici, l’exécutable initial passe les contrôles car il est légitime, puis télécharge la charge utile après coup. Ce procédé permet de se faire passer pour une application sûre et de retarder la détection.

Tendance observée

Selon Jamf, la distribution de malwares via des exécutables signés et notarisés progresse. Cette approche réduit les chances de détection précoce en imitant le comportement d’applications légitimes.

À retenir

L’installation d’apps via le Mac App Store ou provenant d’éditeurs reconnus limite l’exposition à ce type d’attaque.

Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
Previous ArticleLa E-monnaie, Nouvel Allié Des Nomades Numériques
Next Article iPhone 18 : tests de production dès janvier, lancement scindé avec les modèles Pro en septembre
Léon Galarneau

Rédacteur occasionnel sur AppSystem, je cultive une réelle passion pour les mangas, le tennis et l'univers Apple.

Related Posts

iOS 27 : trois fonctionnalités encore absentes, mais attendues d’ici septembre

14 juin 2026

iOS 27 installe une app Siri dédiée sur l’écran d’accueil de l’iPhone

14 juin 2026

Icon Composer 2 et SF Symbols 8 : Apple publie les bêtas pour iOS 27 et macOS 27

13 juin 2026
Leave A Reply Cancel Reply

coque iphone la plus fine du monde

Top 3

iOS 26.5 ajoute un nouveau fond d’écran Pride Luminance sur iPhone, entièrement personnalisable

13 mai 2026

Apple Watch Ultra 4 : quatre pistes crédibles pour la cuvée de septembre

3 avril 2026

Comment écouter la traduction d’une conversation grâce aux AirPods avec iOS 26.2

28 janvier 2026
Suivez-nous
  • Facebook 15K
  • Twitter
Facebook X (Twitter)
  • À propos
  • Contact
  • Publicité

Nos sites : ShopSystem • App4Phone

Copyright © 2026 AppSystem. Publié depuis 2008.

bannière app store

Apple, le logo Apple, iPod, iTunes et Mac sont des marques d’Apple Inc., déposées aux États-Unis et dans d’autres pays. iPhone et MacBook Air sont des marques déposées d’Apple Inc. MobileMe est une marque de service d’Apple Inc. AppSystem.fr et son App ne sont pas liés à Apple et les marques citées sont la propriété de leurs détenteurs respectifs.

Type above and press Enter to search. Press Esc to cancel.