Une publicité malveillante cible les utilisateurs de mac avec un faux dynamiclake

À retenir :
– Une campagne malveillante sur X a ciblé les utilisateurs de Mac.
– La fausse promotion prétendait être pour l’application DynamicLake.
– Le site frauduleux incitait à exécuter une commande dans le Terminal.
– Le malware installé est une variante d’Atomic Stealer, capable de voler des données sensibles.
– Le développeur met en garde contre les téléchargements non officiels.


Récemment, une campagne malveillante a été détectée dans les publicités sponsorisées sur X, ciblant spécifiquement les utilisateurs de Mac avec une fausse promotion pour DynamicLake. Cette application se distingue par son interface inspirée de la Dynamic Island sur macOS. Cependant, derrière cette annonce attrayante se cachait en réalité un site frauduleux conçu pour installer un logiciel malveillant.

Selon les chercheurs de Jamf Threat Labs, la publicité redirigeait vers un domaine qui imitait l’identité de DynamicLake, sans lien réel avec le développeur original. Une fois sur ce site trompeur, les victimes étaient invitées à copier et exécuter une commande dans le Terminal de macOS pour compléter l’installation. Cette approche correspond à une attaque de type ClickFix : plutôt que d’exploiter directement une vulnérabilité technique, les pirates incitent leurs cibles à lancer elles-mêmes des commandes potentiellement dangereuses.

Une publicité malveillante cible les utilisateurs de mac avec un faux dynamiclake
Le code exécuté permettait d’installer une version récente d’Atomic Stealer, un malware capable de dérober des mots de passe, des données de navigation et même des fichiers sensibles ainsi que des informations relatives aux portefeuilles de cryptomonnaies.

Pour augmenter la confiance des utilisateurs vis-à-vis de cette annonce douteuse, celle-ci provenait d’un compte vérifié ayant déjà plusieurs abonnés. Son propriétaire a validé la publicité sans avoir conscience qu’elle redirigeait vers un site frauduleux. Cette apparence légitime rend l’attaque d’autant plus crédible pour ceux qui sont habitués à faire confiance aux publications promues par la plateforme.

Le créateur de DynamicLake a exprimé ses préoccupations face à la prolifération de ces copies malveillantes : « Je suis vraiment désolé pour les personnes qui souhaitaient installer DynamicLake et qui ont finalement téléchargé ce malware. » Il souligne l’importance cruciale de n’installer l’application que depuis son site officiel et jamais via des commandes inconnues destinées au Terminal.

Bien que la publicité ait été supprimée après signalement, cet incident rappelle une règle fondamentale concernant l’installation d’applications sur Mac : toute application légitime signée et approuvée par Apple ne devrait pas nécessiter que l’utilisateur exécute manuellement un script pour son installation

Avatar photo

Soqa

Grand maitre Goa'uld des dessins animés, j'ai beaucoup aidé sur l'ancienne version du site de 2002 et je reviens filer un coup de main quand j'ai du temps.

Laisser un commentaire