Ouvrir le menu principal

MacGeneration

Recherche

Atomic macOS Stealer, le malware qui vole vos données et vos cryptomonnaies

Pierre Dandumont

lundi 01 mai 2023 à 13:30 • 31

Logiciels

Les attaques contre macOS se multiplient : après MacStealer, un malware présenté récemment, voici Atomic macOS Stealer (ou AMOS), un autre produit développé par des malandrins qui en veulent à vos données, notamment vos éventuelles cryptomonnaies.

1 000 $/mois (image Cyble)

Un malware sur abonnement pour 1 000 $ par mois

Cyble a découvert ce logiciel malveillant fin avril, dans une boucle sur le Telegram. Selon la société, il est capable de récupérer les données du trousseau d'accès iCloud — qui contient vos mots de passe —, les fichiers présents sur le bureau et dans les documents et les données des navigateurs majeurs (qui contiennent aussi peut-être des mots de passe). Il s'attaque enfin aux portefeuilles liés à certaines plateformes qui gèrent des cryptomonnaies, comme Lectrum, Binance, Exodus, Atomic et Coinomi. Comme beaucoup de malware modernes, il est proposé dans une sorte d'abonnement : l'attaquant paye le concepteur pour obtenir une version continuellement à jour, ici pour 1 000 $ par mois.

MacStealer, un « Malware as a Service » qui attaque les Mac

MacStealer, un « Malware as a Service » qui attaque les Mac

Selon l'analyse technique de Cyble, le programme emploie la même technique basique sur MacStealer : il génère une fausse fenêtre qui demande le mot de passe du compte Apple. C'est une solution qui peut berner un utilisateur peu averti, mais les personnes qui se méfient peuvent tout de même se faire avoir par ce genre d'attaque : comme macOS réclame régulièrement le mot de passe, il est possible de le taper par inadvertance, dans un moment d'inattention.

Image Cyble

Le malware s'attaque à de nombreux portefeuilles liés aux cryptomonnaies, mais aussi à Firefox, Chrome, Edge, Yandex, Opera et Vivaldi. Pour les données du bureau et des documents, il passe en effet par les fonctions attachées à la synchronisation iCloud. Et une fois les différentes informations récupérées, il peut envoyer le tout sur la plateforme Telegram de façon autonome, pour que les malandrins puissent réutiliser vos données.

Un exemple de demande frauduleuse.

Encore une fois, la recommandation de base est d'éviter de télécharger des applications n'importe où. Le Mac App Store reste évidemment une source fiable, tout comme les sites officiels des développeurs. Si une application n'est pas signée, demande des manipulations qui réduisent la sécurité de votre Mac (comme désactiver le SIP) ou commence par vous réclamer votre mot de passe, il y a probablement un problème. De même, si une fenêtre vous exige votre mot de passe sans proposer la validation biométrique, méfiez-vous.

Source :

Image d'ouverture : Mohamed Hassan

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Black Friday : 20 % de remise sur de nombreux bracelets Apple, y compris les coloris récents

10:24

• 2


100 € de réduction sur l'ensemble de la gamme MacBook Pro M5

08:51

• 0


Steam est enfin optimisé pour les puces Apple Silicon et gagne une icône adaptée à macOS Tahoe

08:45

• 11


Zone Bar affiche vos fuseaux horaires dans la barre des menus de macOS

08:00

• 6


iOS 27, macOS 27 : une année sous le signe de Snow Leopard

07:56

• 40


Imagen, le logiciel d'édition photo par IA, offre 50% de réduction sur TOUT pour le Black Friday 📍

07:06

• 0


Piratage chez Colis Privé : nom, adresse et téléphone de clients dans la nature

06:30

• 36


La fin du Mac Intel, un « 27 » type Snow Leopard et un départ un peu (trop) anticipé : la semaine Apple

23/11/2025 à 19:30

• 63


OpenAI, un géant aux pieds d’argile face au retour en force de Google

23/11/2025 à 13:11

• 61


Les prix des MacBook Air M4 s'effondrent : à partir de 869 € !

23/11/2025 à 09:34

• 44


Test de l’ampoule Hue Essential : la qualité Hue dans une ampoule Matter à 15 €

23/11/2025 à 08:54

• 38


Deux serrures connectées à leur plus bas prix : la Nuki Smart Lock Go à 99 € et l'Aqara U200 à 159 €

23/11/2025 à 08:54

• 31


Un keynote amateur tourné à l’Apple Park…

23/11/2025 à 08:35

• 33


Choisir son écran professionnel : ce qui compte vraiment 📍

22/11/2025 à 20:50

• 0


Coup d’œil sur le X40 Turbo de Kuxiu: une station de charge Qi2.2 compacte

22/11/2025 à 11:24

• 35


VideoProc Converter AI : un outil IA tout-en-un et accessible pour traiter vos vidéos et images (- 61 %) 📍

22/11/2025 à 09:04

• 0