Ouvrir le menu principal

MacGeneration

Recherche

Atomic macOS Stealer, le malware qui vole vos données et vos cryptomonnaies

Pierre Dandumont

lundi 01 mai 2023 à 13:30 • 31

Logiciels

Les attaques contre macOS se multiplient : après MacStealer, un malware présenté récemment, voici Atomic macOS Stealer (ou AMOS), un autre produit développé par des malandrins qui en veulent à vos données, notamment vos éventuelles cryptomonnaies.

1 000 $/mois (image Cyble)

Un malware sur abonnement pour 1 000 $ par mois

Cyble a découvert ce logiciel malveillant fin avril, dans une boucle sur le Telegram. Selon la société, il est capable de récupérer les données du trousseau d'accès iCloud — qui contient vos mots de passe —, les fichiers présents sur le bureau et dans les documents et les données des navigateurs majeurs (qui contiennent aussi peut-être des mots de passe). Il s'attaque enfin aux portefeuilles liés à certaines plateformes qui gèrent des cryptomonnaies, comme Lectrum, Binance, Exodus, Atomic et Coinomi. Comme beaucoup de malware modernes, il est proposé dans une sorte d'abonnement : l'attaquant paye le concepteur pour obtenir une version continuellement à jour, ici pour 1 000 $ par mois.

MacStealer, un « Malware as a Service » qui attaque les Mac

MacStealer, un « Malware as a Service » qui attaque les Mac

Selon l'analyse technique de Cyble, le programme emploie la même technique basique sur MacStealer : il génère une fausse fenêtre qui demande le mot de passe du compte Apple. C'est une solution qui peut berner un utilisateur peu averti, mais les personnes qui se méfient peuvent tout de même se faire avoir par ce genre d'attaque : comme macOS réclame régulièrement le mot de passe, il est possible de le taper par inadvertance, dans un moment d'inattention.

Image Cyble

Le malware s'attaque à de nombreux portefeuilles liés aux cryptomonnaies, mais aussi à Firefox, Chrome, Edge, Yandex, Opera et Vivaldi. Pour les données du bureau et des documents, il passe en effet par les fonctions attachées à la synchronisation iCloud. Et une fois les différentes informations récupérées, il peut envoyer le tout sur la plateforme Telegram de façon autonome, pour que les malandrins puissent réutiliser vos données.

Un exemple de demande frauduleuse.

Encore une fois, la recommandation de base est d'éviter de télécharger des applications n'importe où. Le Mac App Store reste évidemment une source fiable, tout comme les sites officiels des développeurs. Si une application n'est pas signée, demande des manipulations qui réduisent la sécurité de votre Mac (comme désactiver le SIP) ou commence par vous réclamer votre mot de passe, il y a probablement un problème. De même, si une fenêtre vous exige votre mot de passe sans proposer la validation biométrique, méfiez-vous.

Source :

Image d'ouverture : Mohamed Hassan

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Promo : l’iPhone 16e à 504,09 €, soit son plus bas prix ! 🆕

05:41

• 9


OpenAI se plaint auprès de l’UE de ne pas être à armes égales face aux GAFAM

09/10/2025 à 21:30

• 8


Une licence Microsoft Office 2021 pour Mac à moins de 50 € ? C'est possible ! 📍

09/10/2025 à 20:56

• 0


Test de la souris MX Master 4 de Logitech : une souris qui nous fait vibrer ?

09/10/2025 à 20:30

• 11


La Banque centrale européenne conseille de garder un petit peu d’argent liquide à domicile

09/10/2025 à 19:04

• 115


Un iPhone 14 à 345 € ? Vous avez 30 jours pour l'essayer avant de l'adopter définitivement

09/10/2025 à 16:54

• 0


Les deux stations pour Mac mini M4 d'Ugreen sont en promotion à seulement 70 €

09/10/2025 à 16:50

• 9


Xavier Niel fait monter le buzz et promet une étonnante nouveauté matérielle du côté de Free Mobile

09/10/2025 à 16:45

• 44


iOS 26 : dix fonds d'écran gratuits à la sauce Liquid Glass

09/10/2025 à 14:12

• 13


Sosh annonce un forfait avec 200 Go de 5G en France et 40 Go de data depuis 130 pays pour 15,99 €

09/10/2025 à 14:12

• 144


Google a conçu un clavier pour PC qui reprend les cadrans rotatifs des anciens téléphones

09/10/2025 à 13:00

• 24


Que faire d'un vieux boîtier Apple Time Capsule ? Le transformer en NAS moderne

09/10/2025 à 12:15

• 14


La puce M5 d’Apple se rapproche : le point sur les Mac attendus en 2025-2026

09/10/2025 à 10:27

• 26


Où trouver un iPhone 17, 17 Pro et 17 Pro Max en stock ? 🆕

09/10/2025 à 09:54

• 103


Elon Musk veut créer le premier jeu vidéo entièrement généré par IA dès 2026

09/10/2025 à 09:15

• 43


SolidGlass peut désactiver Liquid Glass dans tout macOS Tahoe ou bien pour certaines apps

09/10/2025 à 08:58

• 36