![[Image: applelogo.jpg]](https://neilpatel.com/wp-content/uploads/2016/02/applelogo.jpg)
Selon un nouveau rapport, Apple a accidentellement approuvé un malware commun déguisé en une mise à jour pour qu'Adobe Flash Player s'exécute sur macOS .
Selon le chercheur en sécurité Patrick Wardle, Apple a approuvé une application contenant du code utilisé par un malware bien connu appelé Shlayer. Shlayer est un téléchargeur de chevaux de Troie qui se propage à travers de fausses applications, bombardant les utilisateurs avec un afflux de logiciels publicitaires. Shlayer est la "menace la plus courante" pour les Mac, a déclaré la société de cybersécurité et d'antivirus Kaspersky en 2019.
Wardle dit que c'est la première fois qu'il sait que Apple a notarié par erreur un logiciel malveillant après le début de son nouveau processus de notarisation. Apple a annoncé le processus de notarisation de macOS en 2019, exigeant que chaque application soit examinée par Apple et signée par un développeur avant de pouvoir s'exécuter sur macOS, même si elles sont distribuées en dehors du Mac App Store.
Après avoir découvert le malware, Wardle a contacté Apple et la société a désactivé le compte développeur associé à l'application et a révoqué sa certification. Les attaquants auraient réussi à authentifier à nouveau le malware, mais Apple a déclaré à TechCrunch que l'ancien et le nouveau malware avaient vu leur notarisation révoquée.


![[-]](https://www.tisi-fr.com/board/images/collapse.png)