Le cheval de Troie macOS se met à jour : il se propage en se faisant passer pour des applications signées, exposant les utilisateurs de crypto à des risques plus discrets
BlockBeats rapporte que le 23 décembre, le Chief Information Security Officer de SlowMist, 23pds, a partagé qu’un logiciel malveillant MacSync Stealer, actif sur la plateforme macOS, a connu une évolution significative et que des actifs d’utilisateurs ont déjà été volés. L’article relayé mentionne que la méthode d’induction à faible seuil, qui reposait auparavant sur le « glisser-déposer dans le terminal » ou « ClickFix », a été améliorée en une application Swift signée et notarized par Apple, augmentant considérablement sa furtivité.
Les chercheurs ont découvert que cet échantillon se propage sous la forme d’une image disque nommée zk-call-messenger-installer-3.9.2-lts.dmg, incitant les utilisateurs à le télécharger en se faisant passer pour une application de messagerie instantanée ou un outil. Contrairement aux versions précédentes, la nouvelle version ne nécessite aucune opération terminale de la part de l’utilisateur, mais utilise un programme auxiliaire Swift intégré pour récupérer et exécuter un script encodé depuis un serveur distant, complétant ainsi le processus de vol d’informations.
Ce programme malveillant a été signé et notarized par Apple, avec un ID d’équipe de développeurs GNJLS3UYZ4, et le hash correspondant n’avait pas encore été révoqué par Apple au moment de l’analyse. Cela signifie qu’il bénéficie d’une « crédibilité » accrue sous les mécanismes de sécurité macOS par défaut, ce qui le rend plus susceptible de contourner la vigilance des utilisateurs. Les recherches ont également révélé que cette image DMG est anormalement volumineuse et contient des fichiers leurres tels que des PDF liés à LibreOffice, afin de réduire davantage les soupçons.
Les chercheurs en sécurité soulignent que ce type de cheval de Troie voleur d’informations cible principalement les données de navigateur, les identifiants de compte et les informations de portefeuilles crypto. Avec l’utilisation systématique par les logiciels malveillants des mécanismes de signature et de notarization d’Apple, les utilisateurs de crypto-actifs sur macOS font face à un risque croissant de phishing et de fuite de clés privées.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
Raphael Zagury : Bitcoin finira par dépasser l'or
Bowman de la Fed : L’IA présente à la fois des opportunités et des risques pour le secteur bancaire, la Fed appelle à renforcer la sécurité des systèmes
La vice-présidente chargée de la supervision bancaire à la Fed, Bowman, met en garde contre l'impact double de l'IA sur le secteur bancaire : elle constitue à la fois un outil de défense et une source de nouveaux risques émergents. Elle exhorte les banques à renforcer les mesures de cybersécurité de base, notamment par la mise à jour des inventaires d’actifs, le déploiement de l’authentification multifactorielle et l’amélioration de la gestion des vulnérabilités. Bowman souligne également que les autorités de régulation continueront d’ajuster leurs méthodes d’inspection et appliqueront une supervision différenciée pour les banques communautaires, au lieu d’imposer des exigences uniformes.
Altman : La sécurité est la priorité, il n'y a pas de calendrier pour une introduction en bourse, la sortie de GPT-6.1 Astra est reportée par extrême prudence.
Le PDG d’OpenAI, Altman, a déclaré que la mise en bourse (IPO) n’aura probablement lieu qu’après que l’entreprise ait acquis une compréhension plus claire sur la manière de gérer en toute sécurité "la prochaine génération d’IA". Le lancement de GPT-6.1 Astra a été reporté parce que ce modèle n’a pas satisfait à certains critères de tests relatifs à l’évaluation de la sécurité, et cela a été décidé "par grande prudence", et non en raison d’un incident grave. Il a également souligné que les systèmes de sécurité fournis par Nvidia pour l’IA ne constituent pas "une solution complète" ; selon lui, l’IA est davantage un problème scientifique qu’un problème d’ingénierie.
