Ouvrir le menu principal

MacGeneration

Recherche

Le malware FrigidStealer se fait passer pour une mise à jour de Safari ou Chrome

Pierre Dandumont

vendredi 21 février 2025 à 13:00 • 1

Logiciels

Des chercheurs viennent de dévoiler des informations sur un nouveau malware qui cible les Mac, qu'ils ont nommés FrigidStealer. Il se fait passer pour une mise à jour de Safari ou de Chrome.

Dans un article, les chercheurs de Proofpoint expliquent que le malware est géré par un groupe qu'ils appellent TA2726, actif depuis septembre 2022 et qui s'occupe de plusieurs logiciels malicieux (Lumma Stealer et DeerStealer sous Windows, Marcher sous Android et donc FrigidStealer sous macOS). Un autre groupe, TA2727, est actif notamment en France et l'utilise aussi. Les deux distribuent le malware sur des sites piratés, avec du code JavaScript qui va détecter le navigateur de l'utilisateur, le rediriger vers un autre site et proposer une mise à jour malicieuse pour le navigateur en question. Le fonctionnement est le même sur les différents systèmes, et il propose donc une mise à jour pour Safari (qui singe le site d'Apple) ou pour Chrome.

Le malware en action. Image Proofpoint.

Le malware emploie ensuite une technique assez basique : le fichier DMG téléchargé demande à l'utilisateur de faire un clic droit pour lancer l'application sans vérification de la signature (une méthode que macOS Sequoia complexifie), avant d'afficher une fausse fenêtre de demande de mot de passe.

La demande de mot de passe. Image Proofpoint.
macOS Sequoia complique l

macOS Sequoia complique l'ouverture d'apps non notarisées

Comme souvent, la ruse peut sembler grossière pour les utilisateurs habitués à macOS, mais reste efficace sur des internautes lambda, qui ne connaissent pas les arcanes du système. Proofpoint n'explique pas en détail ce que le malware fait exactement, mais il envoie le mot de passe et diverses informations aux malandrins qui le mettent en place. Dans les faits, la principale méthode pour éviter de se faire arnaquer consiste à ne pas lancer des applications dont la provenance est inconnue, spécialement si l'app demande de passer outre explicitement les protections de macOS. Par ailleurs, Safari et Chrome se mettent à jour automatiquement, sans devoir télécharger manuellement un fichier.

Ajouter ce site dans Google News

Tim Cook reprend du service diplomatique à la Maison-Blanche

06:05

• 0


Test du Meross MS605 : un détecteur de présence Matter sur pile convaincant

06:04

• 2


Siri AI apparaît en français ET en Union européenne sur macOS 27.2 bêta 1

16/09/2026 à 21:45

• 28


Apple sort la version 27.2 bêta de ses systèmes pour les développeurs, avec Siri AI qui s'étend à de nouvelles langues

16/09/2026 à 20:15

• 37


Nokia annonce l’abandon immédiat de RapidAPI pour Mac (ex Paw)

16/09/2026 à 17:46

• 17


Les coques Apple pour iPhone 18 Pro (Max) déjà en promo chez Amazon

16/09/2026 à 17:37

• 6


Revue des tests des iPhone 18 Pro : la photo de nuit progresse, l’ouverture variable divise

16/09/2026 à 16:30

• 80


Les Xserve de l’IA : Apple envisagerait des serveurs M8 Ultra pour les entreprises

16/09/2026 à 16:17

• 28


Réseaux sociaux : l’Union européenne prépare des restrictions pour les moins de 15 ans

16/09/2026 à 14:36

• 133


Apple Watch : la Series 12 met fin à la brillante finition noir de jais

16/09/2026 à 12:59

• 42


Le nouveau Siri peut-il enfin tenir la promesse de ses créateurs ?

16/09/2026 à 12:51

• 47


Aqara lance le FP400, le successeur Matter et Thread du détecteur de présence FP2

16/09/2026 à 12:44

• 17


Des employés et ex-employés d’Apple appellent à manifester pour le lancement de l’iPhone Duo

16/09/2026 à 12:32

• 0


C&C France, l’un des principaux revendeurs Apple, placé en redressement judiciaire

16/09/2026 à 11:50

• 44


Alerte nostalgie : AppZapper fait un retour spectaculaire pour supprimer les apps

16/09/2026 à 10:54

• 48


Apple lie le trousseau à l'enclave sécurisée avec macOS Tahoe, et empêche sa copie d'un Mac à un autre 🆕

16/09/2026 à 10:41

• 9