Ouvrir le menu principal

MacGeneration

Recherche

De faux sites Homebrew et LogMeIn font installer des malwares via le Terminal de macOS

Félix Cattafesta

lundi 20 octobre 2025 à 09:53 • 5

macOS

Les arnaqueurs redoublent de créativité pour inciter les internautes à installer leurs applications vérolées. Dernier exemple en date avec une campagne visant le gestionnaire de paquets Homebrew, le service de contrôle à distance LogMeIn et l’app destinée aux traders TradingView. Les chercheurs de chez Hunt.io et BleepingComputer ont déniché pas moins de 85 domaines se faisant passer pour eux.

Une technique pour inciter un internaute à copier/coller une ligne de commande dans le Terminal. Image Hunt

Ces faux sites reprennent le design des vrais tout en invitant les utilisateurs à copier/coller des commandes dans le Terminal pour les installer. C’est assez crédible dans le cas de Homebrew, dont le véritable site demande d’effectuer cette démarche. Pour les autres, les malfaiteurs se justifient en avançant des « vérifications de la sécurité de la connexion ». La manipulation va télécharger un fichier d’installation pouvant outrepasser Gatekeeper et installer du contenu vérolé.

Le malware en question est souvent AMOS (Atomic macOS info-stealer), dont nous avons déjà parlé. Via des commandes sudo, ils va récupérer des informations sur la machine avant de se faire passer pour un processus légitime, le rendant plus difficile à repérer. Un moissonnage des données peut ensuite être activé, partageant des informations du navigateur ou d’autres liées à des cryptomonnaies.

Le malware AMOS s

Le malware AMOS s'installe dans la durée sur les Mac infectés

Le malware peut sinon être Odyssey, un modèle plus récent. Celui-ci s’intéresse aux données et aux cookies de Chrome, Firefox et Safari. Il peut récupérer les informations de Mots de passe, des fichiers personnels ou ceux liés à des extensions de cryptomonnaies. Le tout est ensuite envoyé aux pirates via un fichier ZIP.

Avec 85 noms de domaine, la campagne a visiblement été importante. Certains faux sites ont été mis en avant grâce à des publicités Google Ads, ce qui les a potentiellement fait apparaître dans les résultats du moteur de recherche. Bref, attention la prochaine fois que l’on vous invitera à copier une commande dans le Terminal.

Source :

Accroche avec FlatIcon

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Test de l’amplificateur Yamaha RX-V6A : le home-cinéma modernisé par AirPlay 2 et même Home Assistant

07/12/2025 à 19:29

• 38


Magazine des 25 ans de MacGeneration : dernier jour pour passer commande !

07/12/2025 à 15:40

• 33


Promo : le MacBook Air M4 256 Go toujours à 899 € ! 🆕

07/12/2025 à 13:19

• 12


DSA : après l'amende de Bruxelles, Elon Musk appelle à la dissolution de l'UE

07/12/2025 à 12:51

• 258


Départs : Srouji et Cook, les prochains sur la liste ? Qui restera à la fin ?

06/12/2025 à 21:00

• 64


Nos coups de cœur et nos coups de gueule 2025

06/12/2025 à 10:00

• 90


Sortie de veille : les départs en cascade chez Apple, mauvaise nouvelle ou chance inespérée ?

06/12/2025 à 08:00

• 26


Les MacBook Pro M5 Pro, le MacBook A18 et les iPad/iPhone entrée de gamme dès janvier ?

05/12/2025 à 21:45

• 45


Promos : des AirPods 4 à 84 € et le pack de 4 AirTags à 65 € ! Des prix inédits en France

05/12/2025 à 21:39

• 7


Des MacBook Pro 14" comme neufs à moins de 900 € !

05/12/2025 à 21:19

• 0


Nouvelles spéculations sur la succession de Tim Cook… et sur sa santé

05/12/2025 à 17:55

• 56


X sanctionné par Bruxelles : amende de 120 millions d’euros pour non-respect du DSA

05/12/2025 à 16:13

• 63


Qu'utilisez-vous comme enceinte(s) sur votre bureau avec votre Mac ?

05/12/2025 à 15:05

• 145


Netflix achète les studios, films et séries de Warner Bros. et HBO pour 82,7 milliards de dollars 🆕

05/12/2025 à 13:46

• 104


30 % de réduction sur un écran OLED 4K LG de 32 pouces

05/12/2025 à 13:00

• 1


La Model 3 Standard est techniquement la voiture la moins chère jamais proposée par Tesla

05/12/2025 à 11:53

• 107