Home
» Wiki
»
Le nouveau malware FrigidStealer se propage via de fausses mises à jour de navigateur sur Mac
Le nouveau malware FrigidStealer se propage via de fausses mises à jour de navigateur sur Mac
Cela peut surprendre certains fans de Mac, mais les cybercriminels recherchent toujours activement des moyens d’attaquer macOS.
Le nouveau malware FrigidStealer se propage via de fausses mises à jour de navigateur
Une nouvelle souche de malware, FrigidStealer, a été récemment découverte par Proofpoint et mise en évidence par AppleInsider.
Ce malware est créé pour voler des informations sur les Mac des utilisateurs. En utilisant des sites Web compromis qui semblent légitimes, les criminels vous redirigeront vers une fausse page de mise à jour du navigateur. Comme vous pouvez le voir sur l’image, les pages semblent très légitimes à première vue.
Si vous cliquez sur le bouton Mettre à jour, le fichier DMG sera téléchargé sur votre Mac. Les instructions d'installation semblent également très officielles : lorsqu'elles sont suivies, elles contournent Gatekeeper. Il s’agit d’une fonctionnalité de sécurité Mac qui vous avertit que l’application n’est ni signée ni fiable.
L'étape finale de « l'installation » nécessite de saisir le mot de passe de votre Mac. Proofpoint explique ce qui s'est passé après l'exécution :
Une fois exécuté, FrigidStealer utilise les fichiers de script Apple et osascript pour demander à l'utilisateur son mot de passe, puis collecte des données, notamment les cookies du navigateur, les fichiers avec des extensions liées aux documents de mot de passe ou aux crypto-monnaies des dossiers Bureau et Documents de la victime, ainsi que toutes les notes Apple créées par l'utilisateur.
Toutes ces données sont ensuite envoyées vers un autre site Web compromis.
Les utilisateurs de Mac doivent toujours rester à jour en matière de sécurité
L’un des principaux attraits des produits Apple, y compris le Mac, est l’accent mis sur la sécurité. Mais comme le montre cette campagne d’ingénierie sociale, de mauvais acteurs peuvent parfois créer un scénario crédible qui peut tromper quelqu’un.
Il existe de nombreuses façons de vous protéger contre ce malware très effrayant. Tout d’abord, soyez prudent quant aux fichiers que vous téléchargez à partir de sources en ligne. Bien que Gatekeeper soit une excellente fonctionnalité Mac, il peut parfois être négligé, comme FrigidStealer. Si vous êtes inquiet, il existe quelques sites Web rapides qui vous diront si un lien est sûr avant de le télécharger.
Une autre façon de vous protéger à tout moment est d’utiliser un logiciel antivirus. Au lieu de dépenser de l’argent, vous pouvez trouver d’excellentes options antivirus gratuites pour votre Mac.