Ouvrir le menu principal

MacGeneration

Recherche

CookieMiner, un malware pour Mac qui dévore les cryptomonnaies

Mickaël Bazoge

jeudi 31 janvier 2019 à 18:00 • 16

macOS

Un nouveau malware, débusqué par l’équipe Unit 42 de Palo Alto Networks, permet à un malandrin de voler les cryptomonnaies détenues par leurs victimes. Se basant sur OSX.DarthMiner, un programme malveillant apparu l’an dernier et qui vise spécifiquement les Mac, ce petit nouveau s’en prend aux cookies associés aux sites web ayant trait aux échanges et aux portefeuilles d’actifs monétaires virtuels. Ce « CookieMiner » va aussi voler les mots de passe stockés dans Chrome ainsi que les messages texte présents dans les sauvegardes iOS d’iTunes.

Un cocktail détonnant puisque le malfrat se retrouve en possession d’identifiants, de cookies de connexion et de données issues de SMS qui lui permet de contourner les systèmes d’identification à plusieurs facteurs. Et donc de piller consciencieusement les cryptomonnaies détenues par l’utilisateur.

Le malware est également configuré pour installer en douce un logiciel de minage de Koto, une monnaie virtuelle peu connue, surtout utilisée au Japon. Pour éviter de se faire pourrir son portefeuille de bitcoin par des brigands, Palo Alto Networks conseille d’éviter la sauvegarde d’identifiants, de mots de passe et d’informations bancaires dans les navigateurs. Autre conseil, vider le cache du navigateur régulièrement, en particulier après une connexion à un site financier ou bancaire.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Coup d’œil sur le X40 Turbo de Kuxiu: une station de charge Qi2.2 compacte

11:24

• 11


VideoProc Converter AI : un outil IA tout-en-un et accessible pour traiter vos vidéos et images (- 61 %) 📍

09:04

• 0


Sortie de veille : Tim Cook, stop ou encore ?

08:00

• 20


De nombreux tapis de bureau en promotion, pour tous les goûts, même ceux qui aiment les lumières RGB

21/11/2025 à 22:07

• 4


« Far West » des réseaux sociaux selon Macron : le constat est là, mais quelles solutions concrètes ?

21/11/2025 à 22:00

• 58


TeamGroup présente un SSD externe avec bouton d’autodestruction. Si si.

21/11/2025 à 21:00

• 13


Un boule de nöel connectée avec haut-parleur intégré ! 20 € seulement !

21/11/2025 à 20:55

• 0


Choisir son écran professionnel : ce qui compte vraiment 📍

21/11/2025 à 20:50

• 0


Apple fait totalement disparaître Traqués (The Hunt), une série française, de son service Apple TV

21/11/2025 à 19:21

• 92


OVHcloud : un Summit 2025 sous le signe de l’intelligence artificielle

21/11/2025 à 17:01

• 3


OpenAI déploie les conversations de groupe avec ChatGPT dans le monde entier 🆕

21/11/2025 à 16:31

• 18


De nombreux PC Dell et HP privés du codec HEVC, dont la licence est trop onéreuse

21/11/2025 à 16:00

• 19


Black Friday Mac : CyberGhost en méga promo (−83 % + 4 mois offerts), plus pour longtemps 📍

21/11/2025 à 14:34

• 0


Empêcher l'app Jeux de se lancer quand vous pressez le bouton Xbox ou PlayStation sur une manette

21/11/2025 à 12:40

• 22


Fnac : 10 € offerts tous les 100 € d’achat pour les adhérents, y compris sur les produits Apple

21/11/2025 à 10:09

• 13


Le MacBook Air M2 est à son prix le plus bas sur Amazon, avec 16 Go de RAM 🆕

21/11/2025 à 09:40

• 61