Dataconomy FR
Subscribe
No Result
View All Result
Dataconomy FR
Subscribe
No Result
View All Result
Dataconomy FR
No Result
View All Result

Chillyhell malware continue de cibler les utilisateurs de Mac avec des tactiques d’évasion avancées

byEmre Çıtak
septembre 11, 2025
in Cybersecurity
Home Cybersecurity
Share on FacebookShare on Twitter

Un nouveau rapport de JAMF Threat Labs révèle que les logiciels malveillants Chillyhell restent actifs contre les systèmes macOS. Découvert pour la première fois en 2021 et rapporté en privé par la société de cybersécurité Mandiant en 2023, cette menace persistante ne montre aucun signe d’arrêt. Les chercheurs de JAMF ont trouvé un nouveau échantillon sur Virustotal en mai 2024, confirmant le fonctionnement continu du malware.

Comment Chillyhell vole les données d’utilisateur Mac

Chillyhell cible des informations sensibles sur les ordinateurs Mac infectés, en se concentrant spécifiquement sur les noms d’utilisateur et les mots de passe. Le malware utilise des méthodes sophistiquées pour éviter la détection par les logiciels de sécurité et les chercheurs.

Les techniques d’évasion avancées rendent la détection difficile

Le malware utilise deux tactiques clés pour rester cachés:

  • TimestOMping – modifie les dates de création de fichiers et de modification pour masquer l’activité malveillante
  • Protocole de commande et de contrôle dynamique – modifie les méthodes de communication pour éviter la surveillance du réseau

Ces techniques d’évasion permettent à Chillyhell de fonctionner non détecté pendant de longues périodes, ce qui rend le suivi et le retrait difficile pour les équipes de sécurité.

La révocation du certificat du développeur limite la distribution future

L’enquête de Jamf a révélé qu’Apple avait révoqué les certificats de développeur liés à Chillyhell. Cette révocation empêche les nouvelles versions d’être facilement distribuées mais ne supprime pas les infections existantes des systèmes compromis. Les utilisateurs de Mac doivent maintenir les logiciels de sécurité mis à jour et faire preuve de prudence lors du téléchargement des applications à partir de sources non fiables. La campagne Chillyhell démontre que le macOS reste une cible pour les opérations sophistiquées de logiciels malveillants.


Crédit d’image en vedette

Tags: MALWOREIL DE CHILLET

Related Posts

La violation de données Aflac a touché 22,65 millions de clients

La violation de données Aflac a touché 22,65 millions de clients

décembre 26, 2025
La panne d’AWS perturbe Fortnite et Steam

La panne d’AWS perturbe Fortnite et Steam

décembre 26, 2025
La violation de données Nissan est réelle et vous pourriez être concerné

La violation de données Nissan est réelle et vous pourriez être concerné

décembre 23, 2025
Violation de données Spotify : 86 millions de fichiers audio divulgués en ligne

Violation de données Spotify : 86 millions de fichiers audio divulgués en ligne

décembre 22, 2025
L’extension VPN proposée par Google a récolté et vendu les conversations ChatGPT et Claude

L’extension VPN proposée par Google a récolté et vendu les conversations ChatGPT et Claude

décembre 19, 2025
Cisco demande à ses clients d’effacer et de reconstruire les appareils piratés

Cisco demande à ses clients d’effacer et de reconstruire les appareils piratés

décembre 18, 2025

Recent Posts

  • Des chercheurs de la CMU développent des objets autonomes alimentés par l’IA
  • Le Glean’s Work AI Institute identifie 5 tensions fondamentales en matière d’IA
  • WhatsApp publie un pack d’autocollants 2026 et des feux d’artifice d’appel vidéo
  • Le nouveau produit phare de Xiaomi avec eSIM entre en production de masse l’année prochaine
  • Meta rachète la société d’IA à croissance rapide Manus dans le cadre d’un accord de 2 milliards de dollars

Recent Comments

Aucun commentaire à afficher.
Dataconomy FR

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Home
  • Sample Page

Follow Us

  • Home
  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.