Ouvrir le menu principal

MacGeneration

Recherche

De faux sites Homebrew et LogMeIn font installer des malwares via le Terminal de macOS

Félix Cattafesta

lundi 20 octobre 2025 à 09:53 • 5

macOS

Les arnaqueurs redoublent de créativité pour inciter les internautes à installer leurs applications vérolées. Dernier exemple en date avec une campagne visant le gestionnaire de paquets Homebrew, le service de contrôle à distance LogMeIn et l’app destinée aux traders TradingView. Les chercheurs de chez Hunt.io et BleepingComputer ont déniché pas moins de 85 domaines se faisant passer pour eux.

Une technique pour inciter un internaute à copier/coller une ligne de commande dans le Terminal. Image Hunt

Ces faux sites reprennent le design des vrais tout en invitant les utilisateurs à copier/coller des commandes dans le Terminal pour les installer. C’est assez crédible dans le cas de Homebrew, dont le véritable site demande d’effectuer cette démarche. Pour les autres, les malfaiteurs se justifient en avançant des « vérifications de la sécurité de la connexion ». La manipulation va télécharger un fichier d’installation pouvant outrepasser Gatekeeper et installer du contenu vérolé.

Le malware en question est souvent AMOS (Atomic macOS info-stealer), dont nous avons déjà parlé. Via des commandes sudo, ils va récupérer des informations sur la machine avant de se faire passer pour un processus légitime, le rendant plus difficile à repérer. Un moissonnage des données peut ensuite être activé, partageant des informations du navigateur ou d’autres liées à des cryptomonnaies.

Le malware AMOS s

Le malware AMOS s'installe dans la durée sur les Mac infectés

Le malware peut sinon être Odyssey, un modèle plus récent. Celui-ci s’intéresse aux données et aux cookies de Chrome, Firefox et Safari. Il peut récupérer les informations de Mots de passe, des fichiers personnels ou ceux liés à des extensions de cryptomonnaies. Le tout est ensuite envoyé aux pirates via un fichier ZIP.

Avec 85 noms de domaine, la campagne a visiblement été importante. Certains faux sites ont été mis en avant grâce à des publicités Google Ads, ce qui les a potentiellement fait apparaître dans les résultats du moteur de recherche. Bref, attention la prochaine fois que l’on vous invitera à copier une commande dans le Terminal.

Source :

Accroche avec FlatIcon

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

OVHcloud Summit 2025 : façonnons le futur de la tech ensemble !

14:19

• 0


Cet ordinateur portable de 14 pouces de Fujitsu est deux fois plus léger que le MacBook Air

14:06

• 12


macOS Tahoe : un bug empêche Touch ID de répondre au doigt et à l’œil

11:35

• 19


Free lance Free TV, une offre de télé gratuite disponible pour tous

11:04

• 80


Promotion : un bureau assis-debout motorisé à 110 € au lieu de 145

11:01

• 10


Ouf de soulagement : la chiffonnette d'Apple est bien compatible avec les nouveaux Mac et iPad !

08:19

• 27


Windows 11 choisit le pire moment pour se planter

07:30

• 80


Quand l’iPhone va, tout va : Apple retrouve des sommets en bourse

06:19

• 27


Navigateur web : Servo distribue une première version pas encore vraiment utilisable

20/10/2025 à 22:15

• 6


La quatrième bêta d’iOS 26.1 ajoute une option pour réduire la transparence de Liquid Glass

20/10/2025 à 20:26

• 82


En fin de carrière, le MacBook Pro M4 est à son prix le plus bas : 1 659 €

20/10/2025 à 18:53

• 15


« Les grandes idées naissent sur Mac » : la nouvelle pub touchante d’Apple

20/10/2025 à 17:11

• 30


PA32KCX : Asus va lancer un moniteur 8K Mini LED compatible HDR à 8 999 €

20/10/2025 à 17:04

• 12


Avez-vous un NAS à la maison ?

20/10/2025 à 15:16

• 79


MacBook Pro M5 Pro et M5 Max : un lancement décalé pour des puces d’un genre nouveau ?

20/10/2025 à 12:26

• 13


Grosse panne chez AWS : Amazon, Fortnite, Alexa, Snapchat et Perplexity dans les choux 🆕

20/10/2025 à 11:41

• 83