Une version factice d'une application Mac populaire cache un nouveau malware qui peut voler des mots de passe et des clés de portefeuille crypto. Voici comment cela fonctionne.
Avertissement pour les utilisateurs de Mac : Les experts en cybersécurité ont découvert une fausse application qui trompe les gens pour installer un logiciel dangereux conçu pour voler des mots de passe et des cryptomonnaies. Selon la société de sécurité Jamf Threat Labs, des criminels ont créé une copie factice d'une vraie application Mac populaire appelée Maccy (un outil gratuit qui gère le texte copié). Les personnes cherchant l'application en ligne peuvent tomber sur un site web ressemblant qui installe à la place un logiciel nuisible — un type de programme appelé un infostealer (malware conçu spécifiquement pour voler des informations sensibles). Le malware a été surnommé PamStealer. Ce qui le rend particulièrement sournois, c'est son fonctionnement : - Il vérifie d'abord que votre mot de passe est correct avant de le voler, en utilisant un système de sécurité intégré de Mac. - Il télécharge son code nuisible discrètement, évitant les outils habituels que les logiciels de sécurité surveillent. - Il se déguise en programmes système de confiance comme "Finder" ou "Mise à jour logicielle". - Il peut attendre jusqu'à 40 minutes avant d'afficher une fausse fenêtre pop-up demandant un accès plus profond — pour que vous ne le reliiez pas à l'application que vous venez de télécharger. S'il réussit, le malware peut voler : - Mots de passe de navigateur (identifiants enregistrés pour les sites web) - Données du trousseau (le système d'Apple pour stocker les mots de passe en toute sécurité) - Clés de portefeuille crypto (codes secrets qui donnent le contrôle de votre cryptomonnaie) - Accès à votre Mail, Messages et sauvegardes Pourquoi les utilisateurs de crypto devraient s'en soucier : Si les voleurs obtiennent vos clés de portefeuille, ils peuvent vider votre argent numérique instantanément — et contrairement à une banque, il n'y a généralement aucun moyen de l'inverser. Les experts avertissent également que les criminels achètent maintenant des annonces sponsorisées sur des plateformes comme X (anciennement Twitter) et Google pour attirer les gens vers ces fausses applications. Parce que les annonces proviennent parfois de comptes vérifiés, elles semblent dignes de confiance. En résumé : Téléchargez uniquement des applications à partir de sources officielles, soyez prudent avec les annonces promettant des logiciels gratuits, et ne lancez jamais de commandes ou de scripts que vous ne comprenez pas entièrement. Jusqu'à présent, les chercheurs disent que ce malware spécifique n'a pas été vu attaquant activement les utilisateurs, mais la menace est réelle et croissante. Ceci est un résumé généré par IA. Lisez l'article original sur : https://decrypt.co/372743/fake-mac-clipboard-app-delivers-password-stealing-malware