MacBook : attention, les ordinateurs d’Apple sont menacés par un dangereux malware

Les ordinateurs Mac d’Apple sont la cible d’un nouveau malware, qui peut non seulement voler vos mots de passe, mais également une partie de vos économies si vous investissez dans les cryptomonnaies.

Mac malware
Crédit : 123RF

Si les PC Windows sont régulièrement victimes de malware, Apple n’est pas non plus épargné par les menaces, qui pullulent parfois sur certains de ses appareils. C’est désormais les ordinateurs de la société qui sont touchés, puisque selon un rapport de Malwarebytes, une nouvelle campagne de publicité malveillante est utilisée pour infecter les Mac vulnérables avec le logiciel malveillant Atomic Stealer.

Annoncé pour la première fois sur des forums du dark web en avril dernier, le malware Atomic Stealer est une puissante souche de malware qui a été distribué par le biais de campagnes de malvertising. Le malvertising, abréviation de malicious advertising, consiste pour les pirates à placer des publicités malveillantes sur des sites web. Lorsque les utilisateurs cliquent sur ces publicités, ils peuvent, à leur insu, télécharger et installer le logiciel malveillant sur leur Mac.

Lire égalementCe malware vole les données personnelles des utilisateurs de Mac pour vider leurs portefeuilles de cryptos

Qu’est-ce que ce nouveau malware Atomic Stealer ?

Alors qu'Atomic Stealer ciblait initialement les PC Windows, c’est désormais sur les ordinateurs d’Apple qui sont la cible du malware. Les pirates utilisent une tactique pour manipuler les résultats de recherche de Google en achetant des publicités qui imitent des marques connues et fiables. Ces annonces conduisent les utilisateurs peu méfiants vers des sites d'hameçonnage qui semblent officiels, ce qui facilite la propagation des logiciels malveillants.

Atomic Stealer est classé dans la catégorie des logiciels malveillants voleurs, ce qui signifie que son objectif principal est de voler des informations sensibles sur les Mac infectés. Il peut non seulement voler de la cryptomonnaie, mais aussi des mots de passe de navigateurs web et même des trousseaux de clés Apple Keychain.

Atomic Stealer est accompagné d'instructions permettant de contourner le logiciel de sécurité GateKeeper d'Apple. Pour rappel, GateKeeper est conçu pour garantir que seules des applications fiables et signées peuvent être installées sur macOS. Le logiciel malveillant est intégré à une application signée ad hoc, ce qui lui permet d'échapper aux contrôles de GateKeeper. Ce n’est d’ailleurs pas la première fois que l’outil d’Apple est pointé du doigt pour des soucis de sécurité.

Une fois lancé sur un Mac infecté, Atomic Stealer demande aux victimes leur mot de passe en boucle jusqu'à ce qu'il soit fourni. Une fois le mot de passe de l'utilisateur en main, les pirates peuvent accéder aux données personnelles et financières de l'ordinateur.

Atomic Stealer renvoie ensuite les données volées vers un serveur de commande et de contrôle (C&C) contrôlé par les pirates. Ces données volées peuvent être utilisées à diverses fins malveillantes, notamment la fraude et l'usurpation d'identité.

Comment protéger son Mac ?

Pour se protéger du malware, on ne peut que vous conseiller de ne pas télécharger de logiciels à partir de sources non fiables ou inconnues. Méfiez-vous également si une application vous demande de contourner les protections de macOS GateKeeper.

Si vous souhaitez télécharger une application en dehors du Mac App Store d'Apple, vérifiez bien la date de création du site web. Si vous naviguez régulièrement sur le web, vous devez également vous méfier des publicités figurant dans les résultats des moteurs de recherche et envisager d'utiliser un logiciel antivirus pour Mac afin de renforcer votre protection. Comme l’a remarqué Google, il n’est pas rare que les pirates détournent des publicités pour diffuser leurs malwares, donc on rappelle que le premier lien affiché après une recharge sur le web n’est pas toujours le plus fiable.

Enfin, il est important de mettre régulièrement à jour macOS avec la dernière version disponible. Apple publie des mises à jour qui incluent des correctifs de sécurité pour remédier à certaines vulnérabilités, et cela devrait donc améliorer votre protection.


Abonnez-vous gratuitement à la newsletter
Chaque jour, le meilleur de Phonandroid dans votre boite mail !
Réagissez à cet article !
Demandez nos derniers  !