Close Menu
AppSystemAppSystem
  • Astuces
  • Tutoriels
  • Boutique
    • Coques
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Verres trempés
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Accessoires
  • iPhone 15
  • Jailbreak
  • Bons Plans
  • Fonds d’écran
  • Accessoires
  • À propos
  • Contact
  • Publicité
Facebook X (Twitter)
  • iPhone 15
  • Jailbreak
  • Bons Plans
  • Fonds d’écran
  • Accessoires
Facebook X (Twitter)
AppSystemAppSystem
  • Astuces
  • Tutoriels
  • Boutique
    • Coques
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Verres trempés
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Accessoires
AppSystemAppSystem
Actualité

macOS : des malwares signés et notarisés contournent les protections d’Apple

Léon GalarneauBy Léon Galarneau28 décembre 2025Aucun commentaire2 Mins Read
WhatsApp Email Facebook Twitter Pinterest Telegram

Fin décembre 2025, Jamf Threat Labs a documenté une nouvelle variante de MacSync Stealer diffusée via une application malveillante à la fois signée avec un Developer ID valide et notarisée par Apple. Dans ce contexte, Gatekeeper ne disposait d’aucun motif pour bloquer son exécution.

Le modèle d’Apple repose sur deux piliers pour les apps hors Mac App Store : signature de code et notarisation. Ce dispositif limite fortement les risques, mais il part du principe que la signature atteste d’une intention légitime et d’une attribution claire, non d’une innocuité permanente.

  • Obtention de certificats réels : des acteurs de la menace utilisent des Developer ID compromis ou achetés sur des marchés souterrains, ce qui réduit les signaux d’alerte.
  • Analyse statique contournée : comme l’explique Jamf dans son analyse (Jamf), le binaire initial — souvent un exécutable Swift minimal — paraît bénin lors de la notarisation.
  • Chargements différés : le comportement malveillant s’active ensuite, quand l’app contacte une infrastructure distante pour récupérer des charges utiles additionnelles, absentes au moment de la soumission.
  • Périmètre de la notarisation : l’évaluation porte sur ce qui est soumis, pas sur ce que l’app téléchargera et exécutera ultérieurement en conditions réelles.

Les premiers cas de malwares notarisés remontent au moins à 2020, identifiés par l’utilisateur Twitter/X PokeCaptain. Un autre cas similaire a été observé en juillet 2025. Les incidents restent circonscrits, mais la méthode gagne en maturité.

La signature et la notarisation visent l’attribution et la révocation en cas d’abus. Elles n’offrent pas de garantie absolue de bénignité. Apple peut retirer la confiance accordée à un certificat dès qu’un abus est établi.

Le risque d’infection diminue en privilégiant des éditeurs reconnus ou le Mac App Store pour l’installation d’applications.

Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
Previous ArticleSix lancements Apple majeurs attendus en 2026
Next Article Tesla travaillerait sur la clé de voiture d’iPhone dans l’app Cartes
Léon Galarneau

Rédacteur occasionnel sur AppSystem, je cultive une réelle passion pour les mangas, le tennis et l'univers Apple.

Related Posts

Apple anticipe une hausse de 14 à 17 % de son chiffre d’affaires au trimestre de juin

1 mai 2026

Apple publie ses résultats du T2 2026 : 111,2 milliards de dollars de chiffre d’affaires, en hausse de 17 %

30 avril 2026

Apple et Porsche ressortent une livrée « Apple Computer » des années 80 pour Laguna Seca

30 avril 2026
Leave A Reply Cancel Reply

coque iphone la plus fine du monde

Top 3

Comment écouter la traduction d’une conversation grâce aux AirPods avec iOS 26.2

28 janvier 2026

Apple Watch Ultra 4 : quatre pistes crédibles pour la cuvée de septembre

3 avril 2026

WhatsApp et WhatsApp Business sont à jour pour ajouter quelques nouveautés

31 juillet 2024
Suivez-nous
  • Facebook 15K
  • Twitter
Facebook X (Twitter)
  • À propos
  • Contact
  • Publicité

Nos sites : ShopSystem • App4Phone

Copyright © 2026 AppSystem. Publié depuis 2008.

bannière app store

Apple, le logo Apple, iPod, iTunes et Mac sont des marques d’Apple Inc., déposées aux États-Unis et dans d’autres pays. iPhone et MacBook Air sont des marques déposées d’Apple Inc. MobileMe est une marque de service d’Apple Inc. AppSystem.fr et son App ne sont pas liés à Apple et les marques citées sont la propriété de leurs détenteurs respectifs.

Type above and press Enter to search. Press Esc to cancel.