Un nouveau malware macOS vole des mots de passe en se faisant passer pour l'outil de rapport de crash d'Apple - Help Net Security

Sinisa Markovic - HelpNetSecurity - 14/07
Jamf Threat Labs a découvert un nouveau voleur d'informations macOS nommé CrashStealer qui se déguise en outil de rapport de crash d'Apple.

Jamf Threat Labs a découvert un nouveau voleur d'informations macOS nommé CrashStealer qui se déguise en outil de rapport d'erreur d'Apple pour voler des mots de passe, des données de trousseau et des portefeuilles de crypto-monnaie.

Le malware a été repéré pour la première fois en mai alors qu’il était encore en développement. Début juillet, Jamf constatait des détections dans la nature, indiquant qu'il était devenu activement utilisé.

"Contrairement à une grande partie des activités de vol de produits sur macOS, qui reposent sur des droppers AppleScript ou de minces wrappers Objective-C, CrashStealer est implémenté en C++ natif autour d'une classe interne que les auteurs ont nommée MacOSData", ont écrit les chercheurs.

"Il valide localement le mot de passe de connexion de la victime avant de le récolt...
[Courte citation de 8% de l'article original]

Loading...