Ouvrir le menu principal

MacGeneration

Recherche

CloudMensis : un nouveau malware pour Mac utilisant des services de cloud public

Félix Cattafesta

jeudi 21 juillet 2022 à 12:00 • 14

macOS

Un nouveau malware capable d'exfiltrer certaines données des Mac de ses victimes circule actuellement. Repéré par la firme de cybersécurité ESET et baptisé CloudMensis, celui-ci peut récupérer des documents, des saisies de clavier, mais aussi des e-mails. Il est également en capacité d'effectuer des captures d'écrans sur les Mac ciblés.

Schéma de l'utilisation des services de stockage en nuage par CloudMensis. Image : ESET.

La particularité de CloudMensis est qu'il utilise des services de stockage dans le nuage public, à savoir Yandex, pCloud ou encore Dropbox. Ces serveurs ont été utilisés pour emmagasiner les données exfiltrées, mais aussi pour permettre au virus de recevoir des composants supplémentaires. Une fois installé sur les Mac ciblés par l'attaque et après avoir obtenu les droits administrateur, le programme pouvait télécharger un paquet comportant 39 commandes afin de récupérer différentes informations et documents.

Comment ce malware arrive-t-il à déjouer les protections d'Apple ? Difficile de le dire, et la firme de cybersécurité explique qu'aucune faille « zero day » (inconnue d'Apple) n'a été utilisée. ESET se veut rassurant dans le sens où ce malware vise des victimes spécifiques dans le cadre d'opérations ciblées : il dispose donc d'une diffusion très limitée.

« La qualité générale du code et l'absence d'obfuscation montrent que les auteurs ne sont peut-être pas très familiers avec le développement Mac et ne sont pas si expérimentés », précisent-ils. Actuellement, les chercheurs expliquent ne pas savoir comment CloudMensis est distribué et qui sont ses cibles. Ils ajoutent cependant que beaucoup de ressources semblent avoir été consacrées à la création du programme.

Source :

Image d'accroche : Pixabay.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Proton VPN active le split tunneling sur Mac

10:28

• 3


Swift Student Challenge : Apple donne rendez-vous aux jeunes développeurs en février

09:36

• 0


IKEA officialise l’arrivée de sa nouvelle gamme de produits connectés via Matter et Thread

09:35

• 12


Merci Patron ! Tesla adoube Musk avec un bonus à 1 000 milliards de dollars

07:30

• 84


Publicités trompeuses : un marché de 16 milliards de dollars pour Facebook ?

06:30

• 26


Le MacBook Air M2 est à son prix le plus bas sur Amazon, avec 16 Go de RAM 🆕

06/11/2025 à 23:10

• 56


Fin de Windows 10 : et si vous remplaciez votre PC par un Mac ?

06/11/2025 à 20:30

• 13


Profitez vite de Microsoft Office 2021 à vie pour Mac ou Windows à partir de 30,11 € 📍

06/11/2025 à 20:20

• 0


macOS Tahoe 26.2 bêta 1 enfin disponible au téléchargement

06/11/2025 à 20:07

• 3


Le Black Friday commence chez Proton : Mail à 1,99 €, VPN à 2,49 €, Unlimited à 6,49 € 🆕

06/11/2025 à 19:10

• 38


Renault dévoile sa nouvelle Twingo, électrique et néo-retro, promise à moins de 20 000 €

06/11/2025 à 18:15

• 165


Comment gagner (un peu) de place sur un Mac Apple Silicon en supprimant le code Intel

06/11/2025 à 17:55

• 18


La nouvelle intro d’Apple TV a été créée à la main, avec du verre et des lumières

06/11/2025 à 17:12

• 37


La Fnac, Darty et Amazon étendent les délais de retour jusqu'à fin janvier 2026, vous pouvez prévoir les cadeaux

06/11/2025 à 16:00

• 4


Grosses promotions (jusqu'à 26 %) sur des MacBook Pro, iMac et iPad mini : il va falloir choisir !

06/11/2025 à 14:57

• 15


Un accessoire pratique pour faire du câble management

06/11/2025 à 13:55

• 0