Ouvrir le menu principal

MacGeneration

Recherche

CloudMensis : un nouveau malware pour Mac utilisant des services de cloud public

Félix Cattafesta

jeudi 21 juillet 2022 à 12:00 • 14

macOS

Un nouveau malware capable d'exfiltrer certaines données des Mac de ses victimes circule actuellement. Repéré par la firme de cybersécurité ESET et baptisé CloudMensis, celui-ci peut récupérer des documents, des saisies de clavier, mais aussi des e-mails. Il est également en capacité d'effectuer des captures d'écrans sur les Mac ciblés.

Schéma de l'utilisation des services de stockage en nuage par CloudMensis. Image : ESET.

La particularité de CloudMensis est qu'il utilise des services de stockage dans le nuage public, à savoir Yandex, pCloud ou encore Dropbox. Ces serveurs ont été utilisés pour emmagasiner les données exfiltrées, mais aussi pour permettre au virus de recevoir des composants supplémentaires. Une fois installé sur les Mac ciblés par l'attaque et après avoir obtenu les droits administrateur, le programme pouvait télécharger un paquet comportant 39 commandes afin de récupérer différentes informations et documents.

Comment ce malware arrive-t-il à déjouer les protections d'Apple ? Difficile de le dire, et la firme de cybersécurité explique qu'aucune faille « zero day » (inconnue d'Apple) n'a été utilisée. ESET se veut rassurant dans le sens où ce malware vise des victimes spécifiques dans le cadre d'opérations ciblées : il dispose donc d'une diffusion très limitée.

« La qualité générale du code et l'absence d'obfuscation montrent que les auteurs ne sont peut-être pas très familiers avec le développement Mac et ne sont pas si expérimentés », précisent-ils. Actuellement, les chercheurs expliquent ne pas savoir comment CloudMensis est distribué et qui sont ses cibles. Ils ajoutent cependant que beaucoup de ressources semblent avoir été consacrées à la création du programme.

Source :

Image d'accroche : Pixabay.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Le code d'iOS 19 révèle les produits en gestation chez Apple (Mac, iPhone...) pour 2026 et les années à venir !

07:29

• 25


iOS 26.3 bêta 1 : découvrez toutes les nouveautés

06:20

• 7


ONLYOFFICE Desktop Editors 9.2 : l'IA s'invite sur votre Mac (et votre PC) 📍

15/12/2025 à 23:55

• 0


À défaut de CarPlay, le groupe GM va ajouter Apple Music à ses voitures

15/12/2025 à 22:50

• 4


Guide de Noël : bagues, balances, les appareils de suivi de santé les plus utiles sous iOS

15/12/2025 à 21:35

• 8


Les premières bêtas des OS 26.3 sont disponibles, avec le transfert simplifié entre iOS et Android 🆕

15/12/2025 à 20:31

• 20


Comme prévu, Meta abandonne la version Mac de l'app Messenger

15/12/2025 à 19:25

• 25


Deux boîtiers pour SSD capables d'atteindre 40 Gb/s en promotion

15/12/2025 à 16:50

• 8


Apple peut fermer un compte vieux de 25 ans sans recours à cause d’une mauvaise carte cadeau

15/12/2025 à 16:33

• 27


MacBook Air M2 : le modèle 16 Go à 724 €, son plus bas historique ! 🆕

15/12/2025 à 16:19

• 94


La fin des SSD SATA se précise : Samsung aurait abandonné ce marché

15/12/2025 à 15:25

• 25


iOS : Apple cherche toujours à forcer les mises à jour automatiques

15/12/2025 à 12:30

• 68


X arrête son application X pour Mac (qui n'était que l'app iPad mal intégrée)

15/12/2025 à 12:15

• 57


SF Symbols Lite améliore le gestionnaire d’icônes fourni par Apple

15/12/2025 à 11:32

• 3


Beats rend hommage aux films de kung-fu pour vendre ses Powerbeats Pro 2

15/12/2025 à 10:00

• 6


macOS 26.2 déplace les indicateurs de luminosité et volume quand une app s’affiche en plein écran

15/12/2025 à 09:30

• 18