Ouvrir le menu principal

MacGeneration

Recherche

Le malware AMOS s'installe dans la durée sur les Mac infectés

Florian Innocente

mardi 08 juillet 2025 à 16:30 • 18

Logiciels

L'activité du malware Atomic macOS info-stealer ne faiblit pas et ce logiciel conçu pour dérober rapidement des données a évolué pour s'installer dans la durée sur les Mac infectés. Surnommé aussi AMOS, ce malware avait été repéré il y a deux ans. Ses cibles étaient en premier lieu les portefeuilles de cryptomonnaies qu'il déverrouillait en subtilisant des identifiants dans le Trousseau ou dans les navigateurs web du Mac.

L'intrus arrivait sur les machines cibles d'une manière assez classique, après un clic sur un lien conduisant à un programme d'infection ou par un logiciel piraté. Le malware affichait alors de fausses fenêtres système pour réclamer la saisie du mot de passe de session.

Image Moonlok.

Les chercheurs de Moonlock, l'équipe sécurité de MacPaw (CleanMyMac X), ont observé à la fois une différence d'approche et de fonctionnement dans les dernières évolutions d'AMOS. Il ne s'agit plus de s'installer le temps de subtiliser ce qui peut l'être, mais d'ouvrir une porte dérobée à travers laquelle le malware peut être télécommandé depuis des serveurs. Cela permet d'exécuter des commandes à distance, d'observer les touches frappées lors de la saisie de texte ou d'identifiants et, plus généralement, de profiter de toute occasion qui peut se présenter au fil du temps.

L'intrusion a évolué pour cibler certains profils plutôt que de ratisser très large en passant par exemple par des logiciels pirates. Ce sont par exemple des offres d'emploi qui sont mises en ligne où le candidat doit télécharger une application de visioconférence pour la poursuite de la discussion. Une fois le logiciel lancé et le mot de passe de session récupéré, le malware peut s'installer et disposer de privilèges d'accès importants. Il a été remarqué en outre qu'il résistait aux redémarrages.

D'après Moonlock, la présence d'AMOS a été repérée dans 120 pays parmi lesquels les États-Unis, le Canada, la France, l'Italie et le Royaume-Uni sont les plus touchés. Pour se défaire de ce malware il n'y a guère d'autre solution que les logiciels spécialisés. Pour s'en prémunir, c'est toujours la même règle qui s'impose : ne pas télécharger n'importe quoi n'importe où et se méfier des logiciels connus trouvés en dehors de leurs circuits de distribution habituels (site de l'éditeur, Mac App Store, etc.)

Atomic macOS Stealer, le malware qui vole vos données et vos cryptomonnaies

Atomic macOS Stealer, le malware qui vole vos données et vos cryptomonnaies

illustration ulule

Pour les 50 ans d’Apple, MacGeneration publie un livre événement

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

Précommandez le livre et rejoignez la fête

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

Promo : jusqu’à 80 € de bons d’achat offerts pour un MacBook Neo 🆕

12:03

• 7


Arm annonce son premier processeur maison, l'AGI et ses 136 cœurs pour l'IA

11:35

• 0


Montez en puissance : -30 € sur le Synology DS423

10:56

• 0


Pénurie de RAM : jusqu’à quatre mois pour recevoir certains Mac de bureau

10:49

• 1


macOS 26.4 : les nouvelles alertes sur la fin de Rosetta peuvent être désactivées

10:13

• 2


L’Apple Watch Series 12 s’annonce-t-elle déjà ennuyeuse ?

08:57

• 23


iPhone Fold : un lancement en deux temps comme au temps de l’iPhone X ?

08:57

• 14


700 $ d’économie : Apple supprime l’article le moins raisonnable de son catalogue

07:05

• 18


50 ans d’Apple : J-7 pour commander notre livre (et gagner un MacBook Neo pas comme les autres)

26/03/2026 à 23:55

• 32


Apple enterre le Mac Pro sans fleurs ni couronnes, après 20 ans de carrière

26/03/2026 à 23:07

• 66


Apple sort le carnet de chèques pour garder ses ingénieurs iPhone

26/03/2026 à 22:10

• 11


Test de l'Apple Studio Display XDR : un concentré de technologies, mais pour qui ?

26/03/2026 à 20:30

• 29


Le MacBook Neo a moins de capteurs : il ne mesure pas l'angle de l'écran et ne pèse pas avec son trackpad

26/03/2026 à 18:55

• 46


Des MacBook Air M1 256 Go à partir de 357 €

26/03/2026 à 17:40

• 0


Samsung n'abandonne pas encore les SSD SATA et lance même un modèle 870 EVO de 8 To

26/03/2026 à 17:05

• 21


25 ans de Mac OS X : de 10.3 à 10.6, le temps de mûrir, pour mieux enterrer le PowerPC

26/03/2026 à 16:49

• 24