Ce logiciel malveillant unique sur Mac permet aux pirates de prendre des captures d’écran
📀
Apple vient de publier la mise à jour macOS Big Sur 11.4 qui corrige notamment une faille jour zéro Découvert en analysant le malware XCSSET. Celui-ci peut prendre des captures d’écran sans autorisation.
Un mois seulement après avoir corrigé les précédentes failles de son système d’exploitation, Apple vient de publier une nouvelle mise à jour pour lutter contre les malwares.une échappatoire jour zéro Permet à une application d’usurper l’identité d’une autre application pour obtenir des autorisations sans demander à l’utilisateur.
La vulnérabilité a été découverte par Jamf Corporation lors de l’analyse du malware XCSSET, qui a été détecté pour la première fois par Trend Micro en 2020. Le programme cible les développeurs Apple pour infecter leurs applications, qui sont ensuite distribuées aux utilisateurs.Ensuite, il exploite deux vulnérabilités jour zéro Volez les cookies de Safari pour accéder aux comptes d’utilisateurs et installez une version de développement de Safari. Le logiciel malveillant est toujours en cours de développement et a été adapté aux nouveaux appareils équipés de processeurs M1.
un défaut » Jour zéro » exploité pour prendre des captures d’écran
XCSSET utilise également une troisième vulnérabilité jour zéro Capture d’écran. Pour accéder à cette fonctionnalité, les programmes sur macOS doivent généralement demander l’autorisation de l’utilisateur. Pour contourner cette barrière, le logiciel malveillant vérifie les applications qui disposent déjà de ces autorisations, telles que Zoom. Il met ensuite son code dans une application légitime, héritant ainsi de l’accès aux captures d’écran sans demande.
La version analysée du logiciel malveillant se limite aux captures d’écran, mais le microphone et la webcam sont facilement accessibles de la même manière. Apple a corrigé la nouvelle vulnérabilité dans la mise à jour macOS Big Sur 11.4 publiée hier. Pensez donc à vous assurer que votre Mac est à jour.
Intéressé par ce que vous venez de lire ?
SOURCE : iPhoneforum.fr
N’hésitez pas à partager notre article sur les réseaux sociaux afin de nous donner un solide coup de pouce. 🤗