Des logiciels malveillants prennent le contrôle des navigateurs macOS : une protection est possible.
Un logiciel malveillant dangereux infecte les navigateurs web sur macOS ! Protégez votre Mac contre cette attaque. Découvrez comment sécuriser vos données et votre navigateur dès maintenant.
Les choses les plus importantes que vous devez savoir
- Le logiciel malveillant AmnesiaStealer peut voler les données de connexion enregistrées, l'historique de navigation et les portefeuilles de cryptomonnaies de 16 navigateurs Web basés sur Chromium sous macOS, ainsi que les mots de passe système et les données du trousseau.
- Le logiciel malveillant est distribué via des archives ZIP sur de fausses pages GitHub étiquetées comme « éditeurs de confiance », et nécessite l'exécution d'une commande Terminal pour installer la charge utile malveillante et accéder à votre appareil.
- Pour vous protéger, soyez vigilant face aux attaques d'ingénierie sociale qui utilisent de faux messages d'erreur ou de fausses commandes Terminal, et n'exécutez jamais de commandes dans le Terminal provenant de sources non officielles ou non fiables.
Dans une nouvelle variante des attaques ClickFix, des pirates informatiques diffusent un logiciel malveillant pour voler des informations aux utilisateurs de macOS . Ce logiciel malveillant peut détourner vos sessions dans Google Chrome, Microsoft Edge et plusieurs autres navigateurs basés sur Chromium. AmnesiaStealer permet de contrôler votre navigateur à distance et d'accéder à une quantité importante de vos données personnelles. Il est donc essentiel de savoir comment détecter cette campagne et protéger votre appareil contre toute compromission.

AmnesiaStealer détourne votre navigateur web sur macOS
Comme l'a rapporté BleepingComputer , AmnesiaStealer peut copier le profil Chromium d'une victime, ce qui lui permet de collecter des données sur 16 navigateurs web basés sur Chromium, d'accéder aux sessions authentifiées et de les contrôler à distance. Ainsi, les pirates peuvent naviguer sur des sites web, exporter ou importer des cookies, accéder à des portails web et dérober les identifiants de connexion enregistrés, l'historique de navigation, les favoris, les extensions et les données des portefeuilles de cryptomonnaies. AmnesiaStealer peut également capturer votre mot de passe macOS et accéder aux données du trousseau d'accès, à Apple Notes, aux sessions Telegram , aux documents et aux informations système.
Des chercheurs de la société de sécurité Jamf ont découvert que des pirates informatiques distribuent des logiciels malveillants via une archive ZIP protégée par mot de passe, hébergée sur une fausse page GitHub. Ils obtiennent ce niveau d'accès lorsque les utilisateurs exécutent une commande Terminal qui télécharge et installe le code malveillant. Cette campagne rappelle des campagnes de vol de données déjà identifiées, telles qu'Atomic et MacSync.
Comment éviter les tentatives de détournement de navigateur
Pour vous protéger au mieux contre AmnesiaStealer, restez vigilant face aux attaques ClickFix, qui utilisent des techniques d'ingénierie sociale pour installer des logiciels malveillants sur votre appareil. Parmi les méthodes courantes, on trouve les faux messages d'erreur, les formulaires CAPTCHA et, comme dans ce cas précis, les commandes terminal qui installent des charges utiles malveillantes capables d'espionner votre activité, de voler vos données et de prendre le contrôle de votre appareil.
Les cybercriminels comptent sur votre conviction que ces commandes sont inoffensives (comme le téléchargement d'un logiciel légitime) ou sur votre méconnaissance des actions que vous effectuez sur votre appareil. C'est pourquoi vous devez vous méfier de toute affirmation trouvée en ligne et ne jamais exécuter de commandes dans le Terminal provenant de sources non officielles. Notez que la fausse page GitHub utilisée pour diffuser AmnesiaStealer est présentée comme « Éditeur vérifié » afin de gagner la confiance des utilisateurs. Les escrocs tentent également d'usurper l'identité d'entreprises légitimes (les arnaques au support technique en sont un exemple). Par conséquent, ne copiez-collez jamais de commandes dans la boîte de dialogue de votre système, même si vous pensez interagir avec une entreprise ou un service réputé.
Les commentaires sont fermés.