Ouvrir le menu principal

MacGeneration

Recherche

De faux sites Homebrew et LogMeIn font installer des malwares via le Terminal de macOS

Félix Cattafesta

lundi 20 octobre 2025 à 09:53 • 5

macOS

Les arnaqueurs redoublent de créativité pour inciter les internautes à installer leurs applications vérolées. Dernier exemple en date avec une campagne visant le gestionnaire de paquets Homebrew, le service de contrôle à distance LogMeIn et l’app destinée aux traders TradingView. Les chercheurs de chez Hunt.io et BleepingComputer ont déniché pas moins de 85 domaines se faisant passer pour eux.

Une technique pour inciter un internaute à copier/coller une ligne de commande dans le Terminal. Image Hunt

Ces faux sites reprennent le design des vrais tout en invitant les utilisateurs à copier/coller des commandes dans le Terminal pour les installer. C’est assez crédible dans le cas de Homebrew, dont le véritable site demande d’effectuer cette démarche. Pour les autres, les malfaiteurs se justifient en avançant des « vérifications de la sécurité de la connexion ». La manipulation va télécharger un fichier d’installation pouvant outrepasser Gatekeeper et installer du contenu vérolé.

Le malware en question est souvent AMOS (Atomic macOS info-stealer), dont nous avons déjà parlé. Via des commandes sudo, ils va récupérer des informations sur la machine avant de se faire passer pour un processus légitime, le rendant plus difficile à repérer. Un moissonnage des données peut ensuite être activé, partageant des informations du navigateur ou d’autres liées à des cryptomonnaies.

Le malware AMOS s

Le malware AMOS s'installe dans la durée sur les Mac infectés

Le malware peut sinon être Odyssey, un modèle plus récent. Celui-ci s’intéresse aux données et aux cookies de Chrome, Firefox et Safari. Il peut récupérer les informations de Mots de passe, des fichiers personnels ou ceux liés à des extensions de cryptomonnaies. Le tout est ensuite envoyé aux pirates via un fichier ZIP.

Avec 85 noms de domaine, la campagne a visiblement été importante. Certains faux sites ont été mis en avant grâce à des publicités Google Ads, ce qui les a potentiellement fait apparaître dans les résultats du moteur de recherche. Bref, attention la prochaine fois que l’on vous invitera à copier une commande dans le Terminal.

Source :

Accroche avec FlatIcon

Adobe annonce Firefly AI Assistant, un « agent créatif » qui prend le contrôle des apps du Creative Cloud

17:37

• 1


Microsoft va (vraiment) abandonner une vieille limite arbitraire de FAT32, qu'Apple n'a jamais appliquée

17:05

• 4


Stan Ng, qui a porté le marketing de l’iPod à l’Apple Watch, part à la retraite

15:52

• 0


Une offre pour votre Apple TV : Canal+ ressort son pack « 100% » à 19,99 €

15:49

• 32


Le MacBook Neo pourrait prendre 36 € à cause de la taxe sur la copie privée, jusqu'à 14 € de plus pour les iPhone et iPad

15:00

• 60


Bouygues, Free et Orange en négociations exclusives avec Altice pour racheter SFR

12:51

• 48


Complications ou rafraîchissement : qu'est-ce qui vide vraiment votre Apple Watch ?

12:51

• 19


Apple Store : 10 % de réduction sur un accessoire en faisant recycler un iPhone ou un autre appareil

12:44

• 5


Des anciens d'Apple fondent une start-up pour concevoir les CPU du futur, Nuvacore

12:10

• 15


Concours : gagnez un écran BenQ, des chaises de bureau Sihoo et des abonnements au Club iGen

10:55

• 18


OpenAI renforce Codex, Anthropic déploie Opus 4.7 et Perplexity lance Personal Computer

10:54

• 17


Vous trouvez le Thunderbolt 5 trop lent ? Le CopprLink permet 512 Gb/s

10:20

• 9


M5 Pro : l’insolente supériorité d’Apple Silicon face au futur d’Intel

09:24

• 22


MacBook Neo : les délais de livraison s'envolent sur l'Apple Store

08:31

• 24


iPhone : vers une communication plus cool ?

16/04/2026 à 21:45

• 20


Test de l'Apple Studio Display 2026 : on prend le même et on recommence…

16/04/2026 à 20:30

• 15