{"id":676856,"date":"2023-04-06T19:16:45","date_gmt":"2023-04-06T21:16:45","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-nouveau-logiciel-malveillant-macstealer-macos-vole-les-donnees-et-les-mots-de-passe-du-trousseau-icloud\/"},"modified":"2023-04-06T19:16:48","modified_gmt":"2023-04-06T21:16:48","slug":"le-nouveau-logiciel-malveillant-macstealer-macos-vole-les-donnees-et-les-mots-de-passe-du-trousseau-icloud","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-nouveau-logiciel-malveillant-macstealer-macos-vole-les-donnees-et-les-mots-de-passe-du-trousseau-icloud\/","title":{"rendered":"Le nouveau logiciel malveillant MacStealer macOS vole les donn\u00e9es et les mots de passe du trousseau iCloud"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">27 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 des donn\u00e9es \/ S\u00e9curit\u00e9 des terminaux<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un nouveau malware voleur d&#8217;informations a jet\u00e9 son d\u00e9volu sur le syst\u00e8me d&#8217;exploitation macOS d&#8217;Apple pour siphonner les informations sensibles des appareils compromis.<\/p>\n<p>Doubl\u00e9 <strong>MacStealer<\/strong>, c&#8217;est le dernier exemple d&#8217;une menace qui utilise Telegram comme plate-forme de commande et de contr\u00f4le (C2) pour exfiltrer des donn\u00e9es.  Cela affecte principalement les appareils ex\u00e9cutant les versions macOS Catalina et ult\u00e9rieures ex\u00e9cut\u00e9es sur les processeurs M1 et M2.<\/p>\n<p>&#8220;MacStealer a la capacit\u00e9 de voler des documents, des cookies du navigateur de la victime et des informations de connexion&#8221;, ont d\u00e9clar\u00e9 les chercheurs d&#8217;Uptycs Shilpesh Trivedi et Pratik Jeware. <a rel=\"nofollow noopener\" href=\"https:\/\/www.uptycs.com\/blog\/macstealer-command-and-control-c2-malware\" target=\"_blank\">a dit<\/a> dans un nouveau rapport.<\/p>\n<p>D&#8217;abord annonc\u00e9 sur les forums de piratage en ligne pour 100 $ au d\u00e9but du mois, il s&#8217;agit toujours d&#8217;un travail en cours, les auteurs de logiciels malveillants pr\u00e9voyant d&#8217;ajouter des fonctionnalit\u00e9s pour capturer les donn\u00e9es du navigateur Safari d&#8217;Apple et de l&#8217;application Notes.<\/p>\n<p>Dans sa forme actuelle, MacStealer est con\u00e7u pour extraire les donn\u00e9es, les mots de passe et les informations de carte de cr\u00e9dit d&#8217;iCloud Keychain \u00e0 partir de navigateurs tels que Google Chrome, Mozilla Firefox et Brave.  Il prend \u00e9galement en charge la collecte de fichiers, d&#8217;images, d&#8217;archives et de scripts Python Microsoft Office.<\/p>\n<p>La m\u00e9thode exacte utilis\u00e9e pour diffuser le logiciel malveillant n&#8217;est pas connue, mais il se propage sous la forme d&#8217;un fichier DMG (<a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/9b17aee4c8a5c6e069fbb123578410c0a7f44b438a4c988be2b65ab4296cff5e\" target=\"_blank\">weed.dmg<\/a>) qui, une fois ex\u00e9cut\u00e9, ouvre une fausse invite de mot de passe pour r\u00e9colter les mots de passe sous pr\u00e9texte de demander l&#8217;acc\u00e8s \u00e0 l&#8217;application Param\u00e8tres syst\u00e8me.<\/p>\n<p>MacStealer est l&#8217;un des <a rel=\"nofollow noopener\" href=\"https:\/\/www.uptycs.com\/blog\/kuraystealer-a-bandit-using-discord-webhooks\" target=\"_blank\">plusieurs<\/a> voleurs d&#8217;informations qui ont fait surface au cours des derniers mois et s&#8217;ajoutent \u00e0 un nombre d\u00e9j\u00e0 important d&#8217;outils similaires actuellement dans la nature.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/04\/1680815804_459_Le-nouveau-logiciel-malveillant-MacStealer-macOS-vole-les-donnees-et.png\" alt=\"Logiciel malveillant macOS MacStealer\" border=\"0\" data-original-height=\"477\" data-original-width=\"728\" title=\"Logiciel malveillant macOS MacStealer\"\/><\/div>\n<p>Cela inclut \u00e9galement un autre nouveau malware bas\u00e9 sur C# appel\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/www.uptycs.com\/blog\/threat-research-hookspoofer\" target=\"_blank\">HookSpoofer<\/a> c&#8217;est <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/LimerBoy\/StormKitty\" target=\"_blank\">inspir\u00e9<\/a> par <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/swagkarna\/StormKitty\" target=\"_blank\">StormKitty<\/a> et est livr\u00e9 avec des capacit\u00e9s d&#8217;enregistrement de frappe et de clipper et transmet les donn\u00e9es vol\u00e9es \u00e0 un bot Telegram.<\/p>\n<p>Ducktail est un autre logiciel malveillant de vol de cookies de navigateur, qui utilise \u00e9galement un bot Telegram pour exfiltrer les donn\u00e9es et est r\u00e9apparu \u00e0 la mi-f\u00e9vrier 2023 avec des tactiques am\u00e9lior\u00e9es pour contourner la d\u00e9tection.<\/p>\n<p>Cela implique &#8220;de changer l&#8217;infection initiale d&#8217;une archive contenant un ex\u00e9cutable malveillant \u00e0 une archive contenant un fichier LNK malveillant qui d\u00e9clencherait la cha\u00eene d&#8217;infection&#8221;, a d\u00e9clar\u00e9 le chercheur de Deep Instinct, Simon Kenin. <a rel=\"nofollow noopener\" href=\"https:\/\/www.deepinstinct.com\/blog\/ducktail-threat-operation-re-emerges-with-new-lnk-powershell-and-other-custom-tactics-to-avoid-detection\" target=\"_blank\">a dit<\/a> plus t\u00f4t ce mois-ci.<\/p>\n<p>Les logiciels malveillants Stealer se propagent g\u00e9n\u00e9ralement par diff\u00e9rents canaux, notamment les pi\u00e8ces jointes aux e-mails, les t\u00e9l\u00e9chargements de logiciels fictifs et d&#8217;autres techniques d&#8217;ing\u00e9nierie sociale.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">WEBINAIRE \u00c0 VENIR<\/span><\/p>\n<p>Apprenez \u00e0 s\u00e9curiser le p\u00e9rim\u00e8tre d&#8217;identit\u00e9 &#8211; Strat\u00e9gies \u00e9prouv\u00e9es<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Am\u00e9liorez la s\u00e9curit\u00e9 de votre entreprise gr\u00e2ce \u00e0 notre prochain webinaire sur la cybers\u00e9curit\u00e9 dirig\u00e9 par des experts\u00a0: Explorez les strat\u00e9gies de p\u00e9rim\u00e8tre d&#8217;identit\u00e9\u00a0!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/identity-perimeter?source=inside2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Ne manquez rien &#8211; R\u00e9servez votre si\u00e8ge\u00a0!<\/a><\/div>\n<p>Pour att\u00e9nuer ces menaces, il est recommand\u00e9 aux utilisateurs de maintenir leur syst\u00e8me d&#8217;exploitation et leur logiciel de s\u00e9curit\u00e9 \u00e0 jour et d&#8217;\u00e9viter de t\u00e9l\u00e9charger des fichiers ou de cliquer sur des liens provenant de sources inconnues.<\/p>\n<p>&#8220;Alors que les Mac sont devenus de plus en plus populaires dans l&#8217;entreprise parmi les \u00e9quipes de direction et de d\u00e9veloppement, plus les donn\u00e9es qui y sont stock\u00e9es sont importantes pour les attaquants&#8221;, a d\u00e9clar\u00e9 Phil Stokes, chercheur chez SentinelOne. <a rel=\"nofollow noopener\" href=\"https:\/\/www.sentinelone.com\/blog\/session-cookies-keychains-ssh-keys-and-more-7-kinds-of-data-malware-steals-from-macos-users\/\" target=\"_blank\">a dit<\/a> la semaine derni\u00e8re.<\/p>\n<h2 style=\"text-align: left;\">Le code source de MacStealer est divulgu\u00e9<\/h2>\n<p>La soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 Trend Micro, dans un rapport technique ind\u00e9pendant publi\u00e9 le 30 mars, a r\u00e9v\u00e9l\u00e9 que le code source du malware avait \u00e9t\u00e9 divulgu\u00e9 via un service d&#8217;analyse public en ligne.<\/p>\n<p>&#8220;Le malware se propage actuellement via des sites Web tiers en utilisant des images et des graphiques extraits de vrais P2E [play-to-earn] applications, et promus sur les r\u00e9seaux sociaux et les plateformes de messagerie Twitter, Discord et Telegram \u00bb, les chercheurs Qi Sun et Luis Magisa <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/23\/c\/mac-malware-macstealer-spreads-as-fake-p2-e-apps.html\" target=\"_blank\">a dit<\/a>.<\/p>\n<p>&#8220;Les acteurs de la menace derri\u00e8re le malware se pr\u00e9sentent comme une soci\u00e9t\u00e9 de jeux l\u00e9gitime \u00e0 la recherche de testeurs et incitant les victimes potentielles \u00e0 t\u00e9l\u00e9charger leur application. Ils publient de fausses offres d&#8217;emploi et incitent les chercheurs d&#8217;emploi \u00e0 t\u00e9l\u00e9charger leur binaire de malware.&#8221;<\/p>\n<p>MacStealer, en plus de siphonner les informations du navigateur et du trousseau iCloud, offre des capacit\u00e9s pour voler des donn\u00e9es \u00e0 partir de portefeuilles de crypto-monnaie tels que Binance, Exodus, Keplr, MetaMask, Phantom et Trust Wallet et les vider.<\/p>\n<p>&#8220;Il utilise <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/n0fate\/chainbreaker\" target=\"_blank\">briseur de cha\u00eenes<\/a> pour vider le trousseau \u00bb, ont expliqu\u00e9 les chercheurs. \u00ab Il appara\u00eet une bo\u00eete de dialogue pour frauder le mot de passe de l&#8217;utilisateur en utilisant <a rel=\"nofollow noopener\" href=\"https:\/\/ss64.com\/osx\/osascript.html\" target=\"_blank\">osascript<\/a>.&#8221;<\/p>\n<p>Trend Micro a en outre d\u00e9clar\u00e9 que les cybercriminels \u00e0 l&#8217;origine de la campagne d&#8217;ing\u00e9nierie sociale avaient abus\u00e9 de Twitter <a rel=\"nofollow noopener\" href=\"https:\/\/help.twitter.com\/en\/managing-your-account\/about-twitter-verified-accounts\" target=\"_blank\">nouvelles exigences de v\u00e9rification pay\u00e9es<\/a> pour obtenir un badge bleu V\u00e9rifi\u00e9, fournissant une &#8220;illusion de l\u00e9gitimit\u00e9&#8221; pour distribuer les applications escrocs.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/new-macstealer-macos-malware-steals.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80227 mars 2023\ue804Ravie LakshmananS\u00e9curit\u00e9 des donn\u00e9es \/ S\u00e9curit\u00e9 des terminaux Un nouveau malware voleur d&#8217;informations a jet\u00e9 son d\u00e9volu sur le syst\u00e8me d&#8217;exploitation macOS d&#8217;Apple pour siphonner les informations sensibles des appareils compromis. Doubl\u00e9 MacStealer, c&#8217;est le dernier exemple d&#8217;une menace qui utilise Telegram comme plate-forme de commande et de contr\u00f4le (C2) pour exfiltrer des [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":676857,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4168,4158,4165,4161,1343,8861,4157,4159,4171,4170,65,6816,4167,34503,155016,7733,4160,5722,680,4163,4162,769,4172,4169,134027,4166,1661,4164],"class_list":["post-676856","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-donnees","tag-icloud","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel","tag-logiciel-malveillant-de-ransomware","tag-macos","tag-macstealer","tag-malveillant","tag-mises-a-jour-de-la-cybersecurite","tag-mots","tag-nouveau","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-passe","tag-securite-informatique","tag-securite-internet","tag-trousseau","tag-violation-de-donnees","tag-vole","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/676856","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=676856"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/676856\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/676857"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=676856"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=676856"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=676856"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}