À retenir : – Cthulhu Stealer est un malware ciblant macOS. – Il se fait passer pour des applications populaires comme CleanMyMac et GTA IV. – Il vole des informations sensibles, y compris les mots de passe et cookies. – Les utilisateurs doivent contourner Gatekeeper pour l’exécuter. – Les hackers responsables ne sont plus actifs mais le malware reste fonctionnel.
**Cthulhu Stealer : un malware menaçant sur Mac qui s’attaque à vos données**
Cthulhu Stealer est un logiciel malveillant qui suscite des inquiétudes en raison de sa capacité à compromettre la sécurité des utilisateurs de macOS. Ce virus se camoufle sous l’apparence d’applications populaires pour soutirer des informations sensibles stockées sur vos appareils.
### Les ruses du malware Cthulhu Stealer
D’après les recherches menées par Cato Security, Cthulhu Stealer s’identifie notamment comme CleanMyMac, Grand Theft Auto IV ou encore Adobe GenP, un outil open source permettant le piratage d’applications telles que Photoshop et Premiere. Repéré pour la première fois à la fin de 2023, ce malware a été conçu pour extraire diverses informations cruciales depuis les Mac infectés, y compris les mots de passe enregistrés dans le trousseau iCloud, les cookies des navigateurs Web et même les détails relatifs aux comptes Telegram. De plus, il est capable de récupérer des données présentes dans des portefeuilles numériques contenant des cryptomonnaies.
Lorsqu’un utilisateur ouvre un fichier non signé après avoir contourné explicitement les protections mises en place par Gatekeeper, une invite lui demande de saisir son mot de passe système. Une deuxième étape exige également l’entrée du mot de passe MetaMask. Par ailleurs, Cthulhu Stealer est programmé pour collecter des informations système et vider le trousseau iCloud grâce à un outil open source nommé Chainbreaker. Après avoir rassemblé toutes ces données précieuses, le malware compresse les informations dans une archive ZIP avant d’envoyer ce fichier vers un serveur contrôlé par l’attaquant. Celui-ci peut alors accéder aux données volées simplement en décompressant l’archive.
### Un programme toujours actif malgré l’absence des hackers
Il est intéressant de noter que bien que ceux derrière Cthulhu Stealer ne soient plus actifs en raison d’un conflit relatif aux paiements et d’accusations liées à leur propre clientèle – c’est-à-dire d’autres cybercriminels ayant utilisé leur logiciel – ce malware demeure opérationnel. Lorsqu’il a été lancé fin 2023, ces hackers avaient établi un tarif mensuel fixant l’accès au logiciel malveillant à 500 dollars afin qu’il puisse piéger un maximum d’utilisateurs.
Nombreux sont ceux qui continuent à contourner régulièrement les dispositifs mis en place par Gatekeeper pour protéger leurs systèmes macOS. Avec la sortie de macOS Sequoia, Apple tente justement d’améliorer cette situation en ajustant le comportement du système face aux applications suspectes. Malgré cela, se faire passer pour des programmes connus reste une méthode redoutable permettant aux logiciels malveillants comme Cthulhu Stealer d’infiltrer les ordinateurs Mac et ainsi siphonner les informations personnelles des usagers
Extraterestre un peu perché du haut de ma soucoupe, j'aide la bande avec mes articles d'un très haut niveau orthographique. Je suis moi aussi passionné de high tech depuis que mon modem 56K faisait pas mal de bruit en chargeant mon AOL illimité.