Ouvrir le menu principal

MacGeneration

Recherche

Le malware pour Mac, Atomic Stealer, évolue encore pour vous duper

Pierre Dandumont

mardi 07 mai 2024 à 11:15 • 15

macOS

Si macOS a longtemps été à l'abri des virus et autres malwares, le système d'exploitation d'Apple n'est pas infaillible et divers logiciels malveillants existent. Et Atomic macOS Stealer continue à évoluer, mois après mois, pour voler vos données.

Nous avions déjà parlé du logiciel en mai 2023 et en novembre 2023 mais un rappel est de bon ton. Atomic macOS Stealer est un programme qui tente de voler vos données et passe par un des rouages les moins sécurisés de macOS, ce qu'il y a entre la chaise et le clavier (oui, vous). Il s'attaque aux navigateurs et vise directement les portefeuilles de cryptomonnaies, un moyen rapide pour siphonner votre argent.

Intego a montré récemment que le programme essaye de nouvelles voies pour obtenir votre mot de passe, le sésame qui ouvre toutes les portes du système. Premièrement, il peut se cacher dans des images disques qui essayent de se faire passer pour des versions piratées de deux logiciels. Le premier est File Juicer, un programme capable d'extraire de nombreuses données d'un fichier quelconque ou d'une carte mémoire1, le second est Debit & Credit, une app disponible sur le Mac App Store. Dans les deux cas, ce n'est pas très perfectionné : dans l'image disque, vous verrez une application AppleApp avec des instructions.

Au lieu de vous proposer de glisser l'app dans le dossier idoine, elles demandent de faire un clic droit, puis de choisir Ouvrir, soit la méthode pour lancer une application qui n'est pas signée et donc n'a pas été vérifiée par Apple.

Le contenu d'une fenêtre (image Intego)

Dans les versions précédentes, il se cachait aussi dans de fausses mises à jour de Safari, nous l'avions expliqué, mais nos confrères expliquent que les malandrins tentent même de passer par des applications qui n'existent pas. En effet, une des images disques contient une « version Mac » (non) de Parallel, un jeu basé sur des NFT2. C'est un rien ironique de voir qu'un malware qui dérobe des informations liées aux cryptomonnaies se fait passer pour un jeu dédié aux NFT, d'ailleurs.

Un malware attaque macOS avec de fausses mises à jour de Safari ou Chrome

Un malware attaque macOS avec de fausses mises à jour de Safari ou Chrome

Un malware qui profite de Google

Intego donne deux informations importantes sur le programme. Premièrement, certains tentent de vous infecter deux fois, avec un malware qui intègre un second malware (Atomic Stealer). Ensuite, la distribution passe essentiellement par de faux sites mis en avant dans les résultats de Google à travers des publicités. Si vous avez l'habitude de taper le nom d'un site dans Google parce que vous ne vous souvenez jamais de son nom, méfiez-vous : les publicités peuvent passer devant la version légitime. La solution de base, outre taper l'URL, est d'ajouter un signet. Nos confrères indiquent que les domaines suivants sont infectés, donc à éviter : dowlosutr[.]click, farmfrnd[.]com, tarafe[.]com. Enfin, bien évidemment, la société (qui édite des antivirus) fait la publicité de ses outils, qui sont visiblement capables de détecter le programme malveillant. Et Intego en rajoute en expliquant que ses concurrents ne détectent généralement pas Atomic Stealer.

Terminons par deux recommandations basiques mais importantes : n'exécutez pas d'applications qui ne sont pas signées si vous n'êtes pas certains de leur origine et n'entrez pas votre mot de passe à tort et à travers. Dans le cas d'Atomic Stealer, il tente de simuler les fenêtres classiques de macOS, mais la copie reste assez grossière.

Une fausse demande.
Atomic macOS Stealer, le malware qui vole vos données et vos cryptomonnaies

Atomic macOS Stealer, le malware qui vole vos données et vos cryptomonnaies


  1. Je l'utilise régulièrement et vous n'imaginez pas ce que les personnes laissent sur des cartes mémoire d'appareils photo, par exemple.  ↩︎

  2. Vous vous souvenez des NFT ? C'était le buzz du moment, entre cloud et IA.  ↩︎

Source :

Image d'ouverture : CC BY 2.0 DEED, EpicTop10.com,

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Les MacBook Pro, iPad Pro et Vision Pro M5 pourraient être annoncés dès cette semaine

10:31

• 18


Les apps Electron commencent à se mettre à jour pour macOS Tahoe

08:15

• 11


La guerre des terres rares n’a pas d’impact sur Apple et l’iPhone pour l’instant

08:01

• 9


Vision Pro, Apple Glass, visionOS : Apple prépare un virage stratégique majeur

07:12

• 32


Pourquoi Apple ne sait pas mener plusieurs projets de front, et des nouveautés dès la semaine prochaine : la semaine Apple

12/10/2025 à 19:00

• 34


Prime Day : le Mac mini M4 encore sous les 600 € 🆕

12/10/2025 à 14:24

• 14


Êtes-vous favorable au retrait du câble USB-C des boîtes de produits électroniques ?

12/10/2025 à 13:54

• 143


Test de la station Belkin UltraCharge Pro 25 W : l’air des chargeurs Qi2 ventilés pour iPhone démarre

12/10/2025 à 11:28

• 30


CarPlay fait peau neuve : découvrez le nouveau chapitre de notre guide iOS 26

12/10/2025 à 09:50

• 3


Du DynaTac à l’iPhone Air, en passant par l’Antennagate : comment l’antenne a évolué depuis le premier portable

12/10/2025 à 07:43

• 20


Le prix de l'iPhone Air continue de s'écrouler : 889 € en import, 1099 € chez Amazon !

11/10/2025 à 16:33

• 83


MacBook Pro M5 : un lancement en deux temps qui se précise

11/10/2025 à 15:36

• 43


CarPlay : iOS 26 ne permet pas encore de regarder des vidéos dans les voitures, mais les constructeurs s’y intéressent

11/10/2025 à 11:53

• 22


Pour se remettre dans la course à l’IA, Apple mise sur PromptAI, une start-up de… 11 personnes

11/10/2025 à 11:52

• 69


Sortie de veille : un nouveau keynote Apple à la fin du mois avec plein de produits ?

11/10/2025 à 08:00

• 9


En cinq ans, la 5G a couté des milliards aux opérateurs, mais n’a pas conquis les Français

10/10/2025 à 20:55

• 50