Dataconomy FR
Subscribe
No Result
View All Result
Dataconomy FR
Subscribe
No Result
View All Result
Dataconomy FR
No Result
View All Result

Un nouveau malware Mac se déguise en CrashReporter

byAytun Çelebi
juillet 22, 2026
in Recherche
Home Recherche
Share on FacebookShare on Twitter
Google Preferred Source

Jamf Threat Labs a signalé la découverte d’un nouveau voleur d’informations sur Mac nommé CrashStealer, qui se fait passer pour le logiciel de rapport de crash d’Apple. Le malware a été repéré pour la première fois en mai 2026 lors de sa phase de développement, et les attaques actives ont été détectées début juillet 2026.

CrashStealer est conçu pour collecter des informations sensibles telles que les informations d’identification du navigateur, les données du gestionnaire de mots de passe et les détails du portefeuille de crypto-monnaie, y compris les données du trousseau de connexion Mac. De manière unique, il est codé en C++ natif, contrairement à de nombreux autres voleurs Mac qui utilisent AppleScript.

Le malware crypte les fichiers qu’il collecte avant de les transmettre à un serveur contrôlé par un attaquant. Pour échapper à la détection, il intègre des fonctionnalités anti-débogage, compliquant les efforts de recherche. L’attaque est lancée via une image disque intitulée « Werkbit Setup ».

Cette image disque contient un programme d’installation raffiné qui demande aux utilisateurs de cliquer avec le bouton droit et de sélectionner « Ouvrir » pour contourner un avertissement de sécurité Mac. Le programme d’installation possède un identifiant de développeur Apple valide et une notarisation, lui permettant de passer les mesures de sécurité Gatekeeper d’Apple lors du premier lancement.

Le site Web distribuant Werkbit Setup exigeait que les utilisateurs saisissent un code PIN de réunion, potentiellement pour contrôler l’accès aux personnes ciblées. Lors de l’exécution, Werkbit Setup se connecte à GitHub, télécharge un script et installe une deuxième image disque appelée CrashReporter.dmg dans un dossier temporaire caché. Le malware utilise le nom CrashReporter avec l’identifiant de bundle com.apple.crashreporter, qui imite les composants du système Apple.

Apple utilise des processus Gatekeeper et de notarisation pour atténuer les risques posés par les applications téléchargées. Cependant, Jamf a averti que les applications nuisibles peuvent contourner la détection, surtout si elles utilisent des installateurs fiables pour fournir ensuite différentes charges utiles. Suite à l’identification d’une activité malveillante, Jamf a signalé à Apple l’équipe de développeurs derrière Werkbit Setup, mais les détails concernant le nombre d’infections restent confidentiels.

Après le lancement, CrashStealer demande aux utilisateurs un mot de passe d’une manière qui imite les invites légitimes de macOS. Le malware vérifie localement le mot de passe saisi et, s’il est correct, peut déverrouiller le trousseau de connexion, permettant ainsi une acquisition ultérieure de données.

CrashStealer recherche dans le stockage du Mac les données des navigateurs basés sur Chromium, Safari, Firefox et diverses extensions de portefeuille de crypto-monnaie, notamment MetaMask et Phantom. Ciblant plus de 80 extensions de portefeuille et 14 gestionnaires de mots de passe, il utilise également un outil de recherche de fichiers pour rechercher des documents sensibles tout en évitant les installateurs et les fichiers multimédias plus volumineux.

Les données collectées sont stockées dans des dossiers cachés et cryptées à l’aide d’AES-256-GCM avant d’être emballées dans des archives ZIP cachées pour être téléchargées. De plus, CrashStealer s’installe dans le dossier de cache de la bibliothèque et crée un LaunchAgent pour la persistance lors de la connexion de l’utilisateur.

Il est conseillé aux utilisateurs de faire preuve de prudence lors du téléchargement des programmes d’installation et d’examiner attentivement toutes les invites de mot de passe qui surviennent de manière inattendue. Les recommandations pour prévenir ce malware incluent l’utilisation du Mac App Store, la confirmation minutieuse des sources des développeurs et la prudence avec les installateurs nécessitant des actions explicites de l’utilisateur.

Crédit d’image en vedette

Related Posts

Une startup dévoile un modèle d’IA basé sur des oscillateurs qui pourrait réduire sa consommation d’énergie de 1 000 fois

Une startup dévoile un modèle d’IA basé sur des oscillateurs qui pourrait réduire sa consommation d’énergie de 1 000 fois

juillet 21, 2026
Transformation digitale des processus achats : Construire un système d’achats d’entreprise à partir de l’exemple d’un projet de holding industrielle internationale

Transformation digitale des processus achats : Construire un système d’achats d’entreprise à partir de l’exemple d’un projet de holding industrielle internationale

juillet 16, 2026
La nouvelle théorie de la matière noire propose deux types de particules

La nouvelle théorie de la matière noire propose deux types de particules

juillet 14, 2026
Des chercheurs de Penn State construisent une puce informatique solaire sans batterie

Des chercheurs de Penn State construisent une puce informatique solaire sans batterie

juillet 14, 2026
Une faille de Google Dialogflow CX permet aux chercheurs de créer des agents malveillants

Une faille de Google Dialogflow CX permet aux chercheurs de créer des agents malveillants

juillet 14, 2026
La recherche anthropique introduit GRAM pour isoler les connaissances dangereuses de l’IA

La recherche anthropique introduit GRAM pour isoler les connaissances dangereuses de l’IA

juillet 9, 2026

Recent Posts

  • Un nouveau malware Mac se déguise en CrashReporter
  • Kylian Mbappé nommé star de la couverture d’EA Sports FC 27
  • OpenAI confirme que son modèle d’IA a piraté Hugging Face lors d’un test
  • La France adopte un projet de loi interdisant les réseaux sociaux aux enfants de moins de 15 ans
  • Substack introduit de nouvelles fonctionnalités de transparence de l’IA

Recent Comments

Aucun commentaire à afficher.
Dataconomy FR

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Home
  • Sample Page

Follow Us

  • Home
  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.