À retenir : – hausse des malwares de type stealers sur macOS – exploitation d’informations sensibles telles que les mots de passe et données bancaires – infection par téléchargement de logiciels légitimes infectés – Atomic Stealer et Poseidon sont parmi les plus utilisés – nécessité de vérifier la source des téléchargements
Les malwares de type stealers représentent une menace croissante pour les utilisateurs de macOS. D’après le rapport de sécurité publié par Malwarebytes, ces logiciels malveillants sont en forte augmentation sur cette plateforme. Autrefois, les malware sur Mac se limitaient principalement à des adwares comme VSearch ou à des programmes de détournement de navigateur tels que Genieo. Cependant, une nouvelle génération de malwares plus nocifs a fait son apparition, avec une hausse significative des stealers observée en 2024.
Ces logiciels malveillants sont spécialement conçus pour dérober des informations sensibles telles que les données bancaires, les cookies d’authentification, les cryptomonnaies et divers mots de passe. Ils s’installent souvent lorsqu’un utilisateur Mac télécharge un logiciel prétendument légitime via une publicité trompeuse sur Google qui redirige vers une version compromise du programme souhaité. Les attaquants ciblent leurs victimes en fonction de leur localisation géographique, du système d’exploitation utilisé ainsi que des applications installées et des requêtes effectuées.
Parmi les stealers les plus répandus figure l’Atomic Stealer (AMOS), qui a été introduit en 2023. Une variante issue de celui-ci et prenant également de l’ampleur se nomme Poseidon. Ce dernier est capable de dérober des cryptomonnaies provenant de plus de 160 portefeuilles ainsi que des mots de passe extraits depuis différents navigateurs et certains gestionnaires d’identifiants. Souvent, ce malware se cache derrière des applications légitimes pour Mac comme le navigateur Arc afin d’induire en erreur les utilisateurs.
Malwarebytes met en garde contre la capacité qu’ont ces malwares comme Poseidon à permettre aux cybercriminels d’accéder à des informations sensibles et à mener des attaques sophistiquées d’ingénierie sociale.
Pour éviter d’être victime, il est crucial pour chaque utilisateur vérifier attentivement la provenance des téléchargements et s’assurer qu’ils proviennent bien d’un développeur reconnu.
Parallèlement aux menaces sur macOS, un autre cas préoccupant concerne iOS : certaines applications disponibles sur l’App Store scannent les photos stockées dans l’iPhone afin d’identifier éventuellementdes captures d’écran contenant du texte relatif aux portefeuilles crypto-monnaies. L’idée derrière cela est d’exploiter la reconnaissance optique de caractères (OCR) pour collecter ces données avant tout transfert vers diverses entités malveillantes. Des détails supplémentaires peuvent être trouvés dans un article consacré au sujet
Rédacteur en chef de Kame House, Nicolas est un passionné des nouvelles technologies et des jeux vidéos depuis toujours. Roule fièrement en Tesla Model 3 depuis 2022 !
Franchement, c’est n’importe quoi! On nous dit que Mac est sécurisé et voilà qu’ils laissent passer des stealers comme Poseidon. Mon portefeuille en a pris un coup!
J’adore cet article, très clair et précis ! Je vais partager avec ma famille pour qu’ils soient aussi avertis. 👏👏👏
Oh non! Pas encore des malwares sur mon Mac! Ça commence à devenir lourd là. Va falloir changer de système sinon… 😂
#TeamMac ça fait longtemps que je me méfie des « applications » sur l’App Store… toujours une arnaque derrière
Quand tu penses avoir acheté un logiciel légitime et te retrouves avec un stealer ! Grande classe… Voilà comment flinguer son weekend!
Rire* ceux qui pensent que Mac est invincible, il faut se réveiller les amis! Les stealers arrivent dans nos portefeuilles comme des voleurs de nuit!
Encore une fois un article qui alerte sans prévenir sérieusement… J’en ai marre de lire ça chaque mois. Trop de peur, pas assez d’action!
C’est vrai que j’ai entendu parler du malware Atomic Stealer. En gros rien n’échappe aux pirates, même nos photos
Mais pourquoi donc on parle pas plus de ces menaces? Les gens doivent vraiment être au courant avant d’être piégés!
Mais attendez ! Vous êtes sûrs qu’il n’y a pas moyen d’emprisonner tous ces hackers ? C’est fou ce qu’ils se permettent ! 😡😡
L’humour dans le cybersecurité? On en aurait besoin pour dédramatiser tout ça! Parce que là, c’est du flippant à chaque coin de rue
Franchement, c’est n’importe quoi! On nous dit que Mac est sécurisé et voilà qu’ils laissent passer des stealers comme Poseidon. Mon portefeuille en a pris un coup!
Vraiment très informatif cet article. Je vais faire super gaffe à mes téléchargements maintenant! Merci pour l’info