Ce malware macOS effrayant prend secrètement des captures d’écran de votre appareil
Des chercheurs en cybersécurité ont partagé des détails sur une souche de malware macOS qui a trouvé un nouveau moyen de contourner les protections de la vie privée afin de prendre des captures d’écran du bureau d’une victime.
Le macOS d’Apple s’appuie sur le cadre TCC (Transparency Consent and Control) pour réguler l’utilisation des ressources de l’ordinateur, telles que la webcam et le microphone, par les applications installées.
Les chercheurs en sécurité de la société de gestion des appareils mobiles (MDM) Jamf ont découvert que le malware XCSSET exploitait une vulnérabilité zero-day désormais corrigée dans macOS pour contourner le cadre TCC d’Apple.
Nous examinons comment nos lecteurs utilisent VPN pour un prochain rapport détaillé. Nous aimerions connaître votre opinion dans le sondage ci-dessous. Cela ne prendra pas plus de 60 secondes de votre temps.
& gt; & gt; Cliquez ici pour démarrer l’enquête dans une nouvelle fenêtre & lt; & lt;
Le malware XCSSET a été découvert pour la première fois en août 2020 dans l’environnement de développement intégré (IDE) Xcode utilisé par les développeurs sur macOS pour créer des applications pour iPhone, iPad, Mac, Apple Watch et Apple TV.
Autorisations de ferroutage
Grâce à ce vecteur d’attaque unique, les développeurs Apple légitimes ont involontairement distribué le malware à leurs utilisateurs, ce que les chercheurs en sécurité considèrent comme une attaque de type chaîne d’approvisionnement.
De manière cruciale, malgré leur divulgation, les auteurs du malware l’ont constamment mis à jour et des variantes plus récentes sont conçues pour cibler les Mac M1.
«Quand il a été découvert pour la première fois, on pensait que XCSSET utilisait deux exploits zero-day … En plongeant plus loin dans le malware, Jamf a découvert qu’il exploitait également un troisième zero-day pour contourner le cadre TCC d’Apple,» les chercheurs en sécurité de Jamf expliqué dans leur analyse.
Lors de la dissection du logiciel malveillant, les chercheurs de Jamf ont découvert qu’il recherchait d’autres applications sur l’ordinateur de la victime qui reçoivent fréquemment des autorisations de partage d’écran.
Une fois trouvé, il place ensuite un fichier avec un code d’enregistrement d’écran malveillant dans le même répertoire que l’application légitime, afin d’hériter des autorisations de l’application de partage d’écran légitime.
Cependant, il est important de noter qu’Apple a déjà corrigé la vulnérabilité qui a rendu cet exploit possible et exhorte tous les utilisateurs de macOS 11.4 à installer le correctif sans délai.
Sources :
- Regardez l'US Open en direct avec les meilleurs joueurs de tennis !
- Il n’y a plus de place pour les ordinateurs portables coûteux avec 8 Go de RAM
- Améliorer la qualité de votre vidéo MP4 : Conseils pratiques
- Prix de la montre intelligente Redmi en Inde, spécifications, fonctionnalités et actualités
- Comment fusionner des photos sur Paint ? La méthode simple et efficace !
- Les 10 astuces imparables pour créer un site de vente en ligne
- Comment faire défiler des photos sur votre télévision ?
- Les 3 méthodes les plus efficaces pour optimiser le référencement d'une image.
- Construisez votre boutique en ligne gratuitement en quelques étapes simples !
- Choisir le bon logiciel pour traiter les fichiers RAW
- 6 astuces pour lancer votre site WordPress avec succès
- Les écouteurs sans fil Sony WF-1000XM4 fuient avec une autonomie de huit heures
- Comment éteindre votre GoPro Hero 7 : Conseils pratiques en vidéo
- La méthode efficace pour multiplier vos photos
- Le top des logiciels pour le montage photo
- Présentation orale : exemples pratiques pour réussir
- Réussir sa vidéo personnelle : Conseils pratiques et astuces
- Cet iPhone 13 rose serait génial – mais pourquoi les téléphones premium manquent-ils toujours ?
- Les meilleures façons d'utiliser HTML5 : explorez-les !
- Meilleur appareil photo plein format 2021: les meilleurs reflex numériques à grand capteur et appareils photo sans miroir
- Microsoft retirera officiellement Internet Explorer l’année prochaine, passant à Edge
- Les 6 meilleurs conseils pour améliorer votre utilisation de Javascript
- Conseils pour réaliser un court-métrage réussi
- 10 astuces vidéos pour référencer votre article
- E3 2021: les hôtes de l’événement numérique ont été dévoilés
- Imprimer plusieurs fois sur la même page : Comment faire ?
- 5 astuces pour optimiser votre forfait internet Orange en vidéo
- Superposer des images sur téléphone : astuces et conseils
- Guide pratique pour l'hébergement de votre site internet
- Le top des logiciels gratuits de montage vidéo sur PC