Un cheval de Troie dérobant des crypto-devises soulève de nouvelles inquiétudes concernant le malware Mac
NouvellesLes utilisateurs de Mac ont un autre souci potentiel sur le plan de la sécurité, avec la nouvelle que Lazarus, un groupe notoire de pirates informatiques de la Corée du Nord, a adapté son programme malveillant voleur de crypto-monnaie pour cibler macOS..
Comme le signalait Computerworld, les chercheurs de la société de sécurité Kaspersky ont découvert la campagne, baptisée "AppleJeus", et le programme malveillant (Fallchill) a été détecté après avoir compromis un échange de crypto-monnaie asiatique..
Kaspersky note que la victime a été infectée par une application de trading cryptée et cryptée, téléchargée à partir d'un site Web d'apparence légitime et d'un développeur piraté par Lazarus, ou bien d'une fausse opération intelligente entièrement configurée par le groupe de colportage de logiciels malveillants..
Comme indiqué précédemment, la société de sécurité a alors découvert que le cheval de Troie Fallchill avait été adapté pour infecter également les ordinateurs MacOS, et pas uniquement les ordinateurs Windows, comme c'était le cas auparavant. Selon Kaspersky, une version ciblant les utilisateurs de Linux est également en préparation, ce qui signifie que les pirates cherchent à étendre beaucoup plus largement leur réseau de voleurs de crypto-monnaies..
Furtif d'abord
Lorsque l'application de trading crypto-monnaie est installée pour la première fois, il ne semble pas y avoir de problème en surface, mais elle vérifie furtivement le système pour voir s'il vaut la peine de le faire. Si cela est décidé, une mise à jour logicielle est déclenchée et télécharge la charge malveillante réelle.
Kaspersky constate que Lazare est de plus en plus agressif et que c’est de toute évidence un jalon important pour macOS..
L'entreprise de sécurité note: “MacOS suscite un intérêt croissant chez les utilisateurs ordinaires, en particulier dans les entreprises informatiques. De nombreux développeurs et ingénieurs se tournent vers macOS. Apparemment, dans la poursuite des utilisateurs avancés, des développeurs de logiciels des chaînes d'approvisionnement et de certaines cibles de premier plan, les acteurs de la menace sont obligés de disposer d'outils de lutte contre les logiciels malveillants MacOS..
“Nous pensons que, à l'avenir, Lazarus prendra en charge toutes les plates-formes utilisées par les développeurs de logiciels comme plate-forme de base, car les développeurs compromettants ouvrent plusieurs portes à la fois..”
De toute évidence, nous devons tous faire attention à l'endroit où nous téléchargeons notre logiciel et faire preuve d'une certaine prudence même si cela semble être une entreprise légitime..
Et les utilisateurs de Mac doivent se montrer plus vigilants. En effet, même s’il est un peu obsolète de voir plus de programmes malveillants cibler macOS, c’est clairement le cas - sans parler du fait qu’il est particulièrement préoccupant de perdre un financier.
- Nous avons sélectionné le meilleur GPU minier de 2018