Repéré pour la première fois début 2023, un puissant malware appelé Atomic macOS Stealer (AMOS) est devenu une menace croissante. Il s’agit d’un logiciel malveillant puissant qui cible les utilisateurs Apple et les incite à installer le logiciel sur leurs machines. Une fois installé, il peut voler Mots de passe du trousseau iCloud, informations de carte de crédit, fichiers, etc. Et maintenant, dans la dernière itération, AMOS est fourni aux utilisateurs Mac via de fausses mises à jour Safari et Chrome.
Comment le logiciel malveillant AMOS est injecté dans les Mac
Les premiers signes de menaces AMOS ont été signalés en mars et avril. En septembre, les chercheurs en sécurité de Malwarebytes découvert que les utilisateurs de Mac ont été amenés à installer AMOS via de fausses annonces de recherche Google. Maintenant, Malwarebytes rapports qu’AMOS est injecté dans les Mac à l’aide de sites Web compromis pour fournir de fausses mises à jour Safari et Chrome. Cette fausse chaîne de mise à jour du navigateur est étiquetée « ClearFake » et a également été vue précédemment contre Windows. Voyons comment repérer les fausses mises à jour et éviter la menace AMOS sur Mac.
Fausses mises à jour de Safari et Chrome
Voici une fausse mise à jour de Safari qui imite le site officiel. Il est assez facile pour les utilisateurs Apple de le repérer car il existe des icônes Safari et iCloud obsolètes. Cependant, si quelqu’un est nouveau dans l’écosystème Apple, il est plus facile pour lui de se laisser prendre au piège. Alors, méfiez-vous.
Vous trouverez ci-dessous un modèle de mise à jour de Google Chrome plus convaincant qui ressemble beaucoup à l’authentique.
Articles recommandés
Comment réparer l’erreur « macOS ne peut pas vérifier que cette application est exempte de logiciels malveillants »
Vikhyat Rishi
10 octobre 2023
Comment éviter les logiciels malveillants AMOS sur Mac
Même si le malware AMOS constitue une menace, la bonne nouvelle est qu’il est totalement évitable. Voici comment:
- Premièrement, ne téléchargez jamais de mises à jour logicielles provenant de sources inconnues ou non fiables. Assurez-vous plutôt de mettre à jour Safari uniquement directement dans les paramètres système de votre Mac. Pour Chrome, comptez uniquement sur l’application Chrome ou sur le site officiel de Google.
- Si une application vous demande de contourner les protections de macOS Gatekeeper, soyez très prudent et ignorez simplement cette application.
- Si vous utilisez un nouveau site Web, vérifiez quand il a été créé et ne faites confiance à aucune fenêtre contextuelle, publicité ou déclencheur de téléchargement aléatoire.