18 mai 2024

Cyble Research découvre un nouveau malware pour macOS

Temps de lecture de l'article :
1 minute.

Cyble Research découvre un nouveau malware pour macOS

Les experts en sécurité de Cyble Research ont découvert un nouveau malware conçu spécifiquement pour macOS qui vole les mots de passe et les clés privées des portefeuilles cryptographiques.

Sur le blog Cyble Research and Intelligence Labs(CRIL) rapporte qu'un nouveau malware appelé Atomic macOS Stealer (AMOS) se concentre sur l'extraction de données pour accéder aux portefeuilles cryptographiques tels que Electrum, Binance, Exodus, Atomic et Coinomi. De plus, plus de 60 plugins, tels que MetaMask et Phantom, étaient menacés.

« Atomic macOS Stealer peut voler diverstypes d'informations provenant de l'ordinateur de la victime, y compris les mots de passe du trousseau, les informations complètes du système, les fichiers du bureau, les dossiers de documents et même le mot de passe macOS », ont déclaré les chercheurs de Cyble dans un rapport technique.

Le malware prend la forme d'un fichier non signéun fichier image disque (Setup.dmg) qui, une fois lancé, invite la victime à saisir son mot de passe système dans une fausse invite pour élever ses privilèges, une technique également utilisée par MacStealer.

Selon la plateforme analytique ScamSniffer, au cours du mois dernier, les utilisateurs ont perdu plus de 4 millions de dollars en devenant victimes de sites de phishing de crypto-monnaie.