Close Menu
AppSystemAppSystem
  • Astuces
  • Tutoriels
  • Boutique
    • Coques
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Verres trempés
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Accessoires
  • iPhone 15
  • Jailbreak
  • Bons Plans
  • Fonds d’écran
  • Accessoires
  • À propos
  • Contact
  • Publicité
Facebook X (Twitter)
  • iPhone 15
  • Jailbreak
  • Bons Plans
  • Fonds d’écran
  • Accessoires
Facebook X (Twitter)
AppSystemAppSystem
  • Astuces
  • Tutoriels
  • Boutique
    • Coques
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Verres trempés
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Accessoires
AppSystemAppSystem
Actualité

MacSync Stealer : une variante contourne les protections de macOS

Léon GalarneauBy Léon Galarneau22 décembre 2025Aucun commentaire2 Mins Read
WhatsApp Email Facebook Twitter Pinterest Telegram

Jamf a identifié une nouvelle variante de MacSync Stealer capable de contourner les contrôles de macOS en s’appuyant sur une application légitime signée et notarisée. La charge malveillante est récupérée à distance après l’exécution, échappant ainsi aux vérifications initiales.

Début décembre, des campagnes ont déjà exploité des chatbots d’IA pour pousser à l’installation de malwares sur Mac. Cette fois, les opérateurs misent sur un installateur « propre » pour délivrer MacSync Stealer ensuite (Jamf).

La méthode utilisée

  • Application Swift signée et notarisée, sans code malveillant intégré.
  • Téléchargement depuis un serveur distant d’un script encodé, exécuté localement pour installer le malware.
  • Exécution des charges principalement en mémoire, laissant peu ou pas de traces sur le disque.
  • Signature associée au Developer Team ID GNJLS3UYZ4 ; les empreintes n’étaient pas révoquées au moment de l’analyse, puis le certificat a été révoqué après signalement.

Pourquoi cela fonctionne

Gatekeeper et la notarisation bloquent les apps non signées ou non notarisées. Ici, l’exécutable initial passe les contrôles car il est légitime, puis télécharge la charge utile après coup. Ce procédé permet de se faire passer pour une application sûre et de retarder la détection.

Tendance observée

Selon Jamf, la distribution de malwares via des exécutables signés et notarisés progresse. Cette approche réduit les chances de détection précoce en imitant le comportement d’applications légitimes.

À retenir

L’installation d’apps via le Mac App Store ou provenant d’éditeurs reconnus limite l’exposition à ce type d’attaque.

Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
Previous ArticleLa E-monnaie, Nouvel Allié Des Nomades Numériques
Next Article iPhone 18 : tests de production dès janvier, lancement scindé avec les modèles Pro en septembre
Léon Galarneau

Rédacteur occasionnel sur AppSystem, je cultive une réelle passion pour les mangas, le tennis et l'univers Apple.

Related Posts

Epic Games obtient la reprise de l’exécution de la décision contre Apple avant le recours à la Cour suprême

29 avril 2026

En Californie, une loi contre l’auto-préférence des géants du numérique échoue après un lobbying soutenu

28 avril 2026

iOS 27 préparerait trois outils Apple Intelligence pour retoucher les photos

28 avril 2026
Leave A Reply Cancel Reply

coque iphone la plus fine du monde

Top 3

Comment écouter la traduction d’une conversation grâce aux AirPods avec iOS 26.2

28 janvier 2026

Apple Watch Ultra 4 : quatre pistes crédibles pour la cuvée de septembre

3 avril 2026

WhatsApp et WhatsApp Business sont à jour pour ajouter quelques nouveautés

31 juillet 2024
Suivez-nous
  • Facebook 15K
  • Twitter
Facebook X (Twitter)
  • À propos
  • Contact
  • Publicité

Nos sites : ShopSystem • App4Phone

Copyright © 2026 AppSystem. Publié depuis 2008.

bannière app store

Apple, le logo Apple, iPod, iTunes et Mac sont des marques d’Apple Inc., déposées aux États-Unis et dans d’autres pays. iPhone et MacBook Air sont des marques déposées d’Apple Inc. MobileMe est une marque de service d’Apple Inc. AppSystem.fr et son App ne sont pas liés à Apple et les marques citées sont la propriété de leurs détenteurs respectifs.

Type above and press Enter to search. Press Esc to cancel.