MacStealer Malware cueille des boisseaux de données des utilisateurs d'Apple

MacStealer Malware cueille des boisseaux de données des utilisateurs d'Apple

Le logiciel malveillant MacStealer récupère des boisseaux de données des utilisateurs Apple PlatoBlockchain Data Intelligence. Recherche verticale. Aï.

Un logiciel malveillant voleur d'informations qui cible le système d'exploitation macOS d'Apple fait le tour du cyberespace, siphonnant des documents, des mots de passe de type données de porte-clés iCloud, des cookies de navigateur, etc. d'utilisateurs Apple involontaires.

Surnommé à juste titre «MacStealer», il ne coûte que 100 $ par build sur le cyber-underground, il n'est donc pas surprenant que «d'autres échantillons de MacStealer se soient répandus récemment», selon un récent Analyse Uptycs sur la menace.

Le logiciel malveillant affecte la version Catalina de macOS et les versions ultérieures qui utilisent les processeurs Intel M1 et M2. Il utilise également la plate-forme de messagerie cryptée Telegram pour la commande et le contrôle (C2), ont découvert les chercheurs.

Pour se propager, les opérateurs recherchent des fruits à portée de main, espérant récolter des victimes en les incitant à télécharger des fichiers .DMG, qui sont des conteneurs pour les applications macOS. Les fausses applications dans les magasins d'applications, les sites Web de piratage ou les pièces jointes aux e-mails peuvent tous être des vecteurs potentiels d'infection.

"Le mauvais acteur utilise un fichier .DMG pour propager le malware. Une fois qu'un utilisateur a exécuté le fichier, il ouvre une fausse invite de mot de passe », ont expliqué les chercheurs d'Uptycs dans le message. «Une fois que l'utilisateur a saisi ses identifiants de connexion, le voleur… [compresse] les données et les envoie à C2 via une requête POST à ​​l'aide d'une requête Python User-Agent. Il supprime les données et le fichier ZIP du système de la victime lors d'une opération de nettoyage ultérieure.

Ce n'est que le dernier malware à cibler les Mac ces derniers mois. En février, versions piratées de Final Cut Pro d'Apple un logiciel de montage vidéo a été trouvé fournissant une version de l'outil d'extraction de crypto-monnaie XMRig. Et l'année dernière, un inconnu jusqu'alors, Logiciel espion macOS appelé "CloudMensis" a fait surface dans une campagne très ciblée, exfiltrant des documents, des frappes au clavier, des captures d'écran, etc. des machines Apple.

Horodatage:

Plus de Lecture sombre