La prévention des menaces du point de terminaison surveille l’exécution des processus afin de prévenir les menaces et les logiciels malveillants connus sur macOS. La prévention des menaces du point de terminaison utilise la base de données des menaces de Jamf Protect pour surveiller les ordinateurs et détecter les processus correspondant aux menaces de la base de données. En cas de menace, Jamf Protect bloque automatiquement le processus concerné et place le fichier associé en quarantaine.
Une technique que les acteurs malveillants utilisent pour infiltrer les réseaux et dérober des données consiste à cacher les logiciels malveillants en les mettant justement à la vue de tous. Le logiciel malveillant Atomic Stealer a par exemple été déguisé en logiciel libre légitime. Le lien de téléchargement du logiciel n’était accessible qu’à travers un résultat de recherche sponsorisé. Les utilisateurs pensaient télécharger l’application légitime puisqu’ils avaient cliqué sur une publicité sponsorisée menant à un site Web légitime. L’application téléchargée trompait cependant les utilisateurs pour qu’ils fournissent leur mot de passe système. Ensuite, l’application utilisait ce mot de passe pour accéder aux autres mots de passe et aux informations sensibles. L’équipe Jamf Threat Labs a été capable de reconnaître immédiatement la vulnérabilité pour mettre à jour la base de données sur les menaces et ainsi empêcher les utilisateurs Jamf Protect d’installer l’application malveillante. Ce scénario démontre l’importance de la mise en œuvre complète de Trusted Access pour protéger proactivement les ordinateurs contre les logiciels malveillants. Consultez l’article Atomic Stealer spread through sponsored Ads (Atomic Stealer diffusé par le biais de publicités sponsorisées).