Ouvrir le menu principal

MacGeneration

Recherche

Malware : attention à cette fausse version d’Arc mise en avant par Google Ads

Félix Cattafesta

vendredi 28 juin 2024 à 13:30 • 11

macOS

Un nouveau malware visant spécifiquement les utilisateurs de Mac a circulé ces derniers jours par l’intermédiaire de publicités Google Ads. Une réclame incitant à télécharger le navigateur Arc imitait les arguments commerciaux de la véritable entreprise. Cliquer sur la pub redirigeait vers un faux site à l’URL similaire (arc-download) reprenant l’apparence du domaine officiel. Évidemment, l’app téléchargée était un malware.

Le virus a été repéré par Malwarebytes : l’app demande à être installée en faisant clic droit -> Ouvrir, ce qui contourne certaines sécurités de macOS. Une fois sur le SSD, elle envoie des infos à une adresse IP hébergeant le panneau de contrôle de PoSeidon, un utilitaire pour pirates bien connu. Il se présente comme un extracteur de mots de passe, de cryptomonnaies et de fichiers.

Ce n’est pas la première fois que l’on voit ce type de virus partagé par l’intermédiaire de Google Ads : une campagne similaire mettant en avant une fausse version d’Arc a visé les utilisateurs de Windows le mois dernier. L’un des problèmes vient du fait que Google a validé le profil des pirates sur sa plateforme de pubs alors qu’il s’agit clairement d’une arnaque. L’entreprise a confirmé à ArsTechnica avoir supprimé la campagne en question.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

DMA : la Commission européenne rendra bien ses décisions sur Apple et Meta en mars

21:15

• 1


Client mail : MailMate passe la deuxième et adopte un abonnement

18:30

• 10


Hector Martin abandonne le développement d'Asahi Linux

17:30

• 13


Le Mac mini M4 fait son entrée sur le refurb suisse

16:29

• 9


Sniffnet, un outil de surveillance du réseau simple, gratuit, open-source et multiplateforme

14:00

• 63


Avec Grok 3, Elon Musk continue de courir après OpenAI

11:50

• 106


Deux nouveaux adaptateurs Ethernet 10 Gb/s chez QNAP, en USB4 et Thunderbolt

10:35

• 9


Le Mexique menace d’attaquer Google en justice pour l’appellation « golfe d’Amérique »

09:59

• 57


Image Playground peut verser dans les stéréotypes pour générer des visages

17/02/2025 à 21:45

• 52


Que vaut le service de suppression de donnée en ligne Incogni ? Notre bilan après 12 mois d'utilisation 📍

17/02/2025 à 20:55


Nos conseils pour acheter des produits Apple à prix réduit

17/02/2025 à 18:51

• 35


Le métro parisien de nouvelle génération rajeunit l'USB-A

17/02/2025 à 16:30

• 234


De nouveaux problèmes de compatibilités entre macOS Sequoia et Microsoft Exchange ?

17/02/2025 à 15:00

• 25


Sosh : le forfait 20 Go en Série limitée va augmenter sauf refus de votre part

17/02/2025 à 12:40

• 81


Western Digital divorce de SanDisk (et veut fabriquer des disques de 100 To)

17/02/2025 à 11:00

• 21


Arm vendrait son premier processeur clé en main à Meta

17/02/2025 à 10:07

• 3