Ouvrir le menu principal

MacGeneration

Recherche

CloudMensis : un nouveau malware pour Mac utilisant des services de cloud public

Félix Cattafesta

jeudi 21 juillet 2022 à 12:00 • 14

macOS

Un nouveau malware capable d'exfiltrer certaines données des Mac de ses victimes circule actuellement. Repéré par la firme de cybersécurité ESET et baptisé CloudMensis, celui-ci peut récupérer des documents, des saisies de clavier, mais aussi des e-mails. Il est également en capacité d'effectuer des captures d'écrans sur les Mac ciblés.

Schéma de l'utilisation des services de stockage en nuage par CloudMensis. Image : ESET.

La particularité de CloudMensis est qu'il utilise des services de stockage dans le nuage public, à savoir Yandex, pCloud ou encore Dropbox. Ces serveurs ont été utilisés pour emmagasiner les données exfiltrées, mais aussi pour permettre au virus de recevoir des composants supplémentaires. Une fois installé sur les Mac ciblés par l'attaque et après avoir obtenu les droits administrateur, le programme pouvait télécharger un paquet comportant 39 commandes afin de récupérer différentes informations et documents.

Comment ce malware arrive-t-il à déjouer les protections d'Apple ? Difficile de le dire, et la firme de cybersécurité explique qu'aucune faille « zero day » (inconnue d'Apple) n'a été utilisée. ESET se veut rassurant dans le sens où ce malware vise des victimes spécifiques dans le cadre d'opérations ciblées : il dispose donc d'une diffusion très limitée.

« La qualité générale du code et l'absence d'obfuscation montrent que les auteurs ne sont peut-être pas très familiers avec le développement Mac et ne sont pas si expérimentés », précisent-ils. Actuellement, les chercheurs expliquent ne pas savoir comment CloudMensis est distribué et qui sont ses cibles. Ils ajoutent cependant que beaucoup de ressources semblent avoir été consacrées à la création du programme.

Source :

Image d'accroche : Pixabay.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Sandisk Extreme Fit, une clé USB-C minuscule jusqu’à 1 To

15:12

• 14


Enhance présente le S3XY Dash, un écran qui rétablit l’instrumentation derrière le volant des Model 3 et Y

12:24

• 29


Anker commercialise une borne pour voitures électriques avec des fonctionnalités intéressantes

10:44

• 21


Où trouver un iPhone 17, 17 Pro et 17 Pro Max en stock ? 🆕

10:41

• 203


Le stockage cloud à vie chez pCloud profite d'une réduction exceptionnelle 📍

10:35

• 0


Un boule de nöel connectée qui fait également enceinte !

10:34

• 0


Beats Studio Pro à 189 €, Beats Pill à 95… Jusqu'a 50 % de réduction sur les produits Beats !

08:14

• 16


Apple semble avoir tourné la page du Mac Pro

07:30

• 69


Tim Cook sur le départ ? Pourquoi les révélations du Financial Times doivent être prises au sérieux

06:58

• 48


Sécurité : pourquoi un antivirus ou un VPN ne suffit plus en 2025 📍

16/11/2025 à 23:30

• 0


iPhone Air (805 €), iPad A16 (324 €) et iPad Air M3 (464 €) : les meilleures offres du jour

16/11/2025 à 21:01

• 44


Pour les retardataires : le magazine des 25 ans de MacG et son mug sont de nouveau en vente !

16/11/2025 à 19:44

• 66


Le futur de l’iPhone, la mort du Mac Pro et l’iPod reste au musée : la semaine Apple

16/11/2025 à 19:00

• 59


Même sous Windows 11, la puce M5 d'Apple montre sa puissance et met à l'amende les meilleures puces x86

16/11/2025 à 08:00

• 31


Tim Cook pourrait quitter Apple dès 2026 !

15/11/2025 à 11:07

• 236


Apple TV trouve un nouveau canal de diffusion : la porte du frigo

15/11/2025 à 11:00

• 44