Ouvrir le menu principal

MacGeneration

Recherche

Un malware attaque macOS avec de fausses mises à jour de Safari ou Chrome

Pierre Dandumont

mercredi 22 novembre 2023 à 11:00 • 17

Logiciels

Il y a quelques mois, nous vous parlions d'Atomic macOS Stealer, un logiciel malveillant qui vole des données et des cryptomonnaies. L'annonce de sa découverte n'a pas empêché sa propagation et — pire —, les malandrins qui payent pour employer le logiciel (comme nous l'avions expliqué) tentent pour le moment différentes approches pour essayer de l'installer chez les utilisateurs. L'une d'entre elles consiste à se faire passer pour une mise à jour de navigateur.

Atomic macOS Stealer, le malware qui vole vos données et vos cryptomonnaies

Atomic macOS Stealer, le malware qui vole vos données et vos cryptomonnaies

Malwarebyte avait expliqué en septembre que certains passaient par des pages dédiées mises en avant dans les résultats de recherches de Google, avec de faux logiciels à télécharger qui installaient le malware. Mais maintenant, ils passent par des pages qui mettent en avant des mises à jour de navigateur. Il peut s'agir de fausses pages pour une mise à jour de Chrome ou même Safari, comme cette image le montre. Et elles s'adaptent à Windows ou macOS, comme l'indique Ankit Anubhav sur Mastodon.

L'icône et la page sont un peu datés.

Un utilisateur un tant soit peu attentif ne devrait pas se faire avoir, pour plusieurs raisons. Premièrement, Safari indique bien que la page à laquelle nous avons accédé est dangereuse. Deuxièmement, l'icône choisie est plutôt datée et date de l'ère de Mac OS X Lion (il y a une bonne dizaine d'années). Et troisièmement, Apple ne distribue plus les mises à jour de Safari à travers un téléchargement, mais directement dans les mises à jour de l'OS. Malgré tout, personne n'est infaillible et nous vous conseillons donc de vérifier la source de vos téléchargements, surtout quand un logiciel promet monts et merveilles. Et pour les mises à jour de vos logiciels, la meilleure solution consiste à passer par les mécanismes internes, qu'ils passent par le navigateur lui-même (comme Chrome) ou l'OS (comme Safari). Et si possible, ne désactivez pas les protections liées à Gatekeeper, qui peuvent aider (même si la solution d'Apple n'est pas infaillible).

Safari prévient bien que la page est dangereuse.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Sortie de veille : plus de modèles, plus de lancements… l'iPhone serait au cœur d'une stratégie choc

08:00

• 0


L’Apple Store en Lego, bientôt disponible ?

09/05/2025 à 20:45

• 15


Un PowerBook G4 modifié pour charger en USB-C

09/05/2025 à 17:56

• 10


HoudahGeo 7 fait du géo-tagging sur les vidéos

09/05/2025 à 16:31

• 7


Razer Synapse 4 est en bêta sur les Mac Apple Silicon pour les claviers et souris Razer

09/05/2025 à 15:30

• 5


Calendrier, chaînes d'assemblage, IA… ces startups qu'Apple a récemment achetées pour améliorer ses produits

09/05/2025 à 12:15

• 7


Hirokazu Kore-eda détaille comment il a tourné son dernier film avec des iPhone 16 Pro

09/05/2025 à 12:00

• 10


macFUSE 5 tire parti de FSKit pour faciliter l’ajout de systèmes de fichiers à macOS

09/05/2025 à 09:34

• 25


Promo sur des batteries externes de forte capacité pour Mac, iPhone ou iPad

09/05/2025 à 08:44

• 0


Promo : l'Atari 2600 Plus à 90 € (-30 €) avec 10 jeux et un joystick

09/05/2025 à 08:24

• 4


Du M5 aux processeurs d'IA pour serveurs, Apple a du pain sur la planche

09/05/2025 à 06:51

• 21


La production des SoC des lunettes connectées d’Apple lancée fin 2027

08/05/2025 à 21:54

• 31


Apple Intelligence par la pratique et la démonstration jusqu'en Apple Store

08/05/2025 à 15:45

• 20


Promos et cadeaux pour la réouverture de la boutique Apple de C&C Labège

08/05/2025 à 15:10

• 1


Skype s'est arrêté, mais que sont devenus les crédits non dépensés ?

08/05/2025 à 14:38

• 22


MacBook Air M4 : la chute des prix se poursuit encore sur ce nouvel incontournable 🆕

08/05/2025 à 11:38

• 75