Selon Gadget360 , de fausses mises à jour des navigateurs Google Chrome et Safari sont utilisées pour infecter de nombreux utilisateurs de macOS avec le malware Atomic Stealer (également connu sous le nom d'AMOS).
La nouvelle vague d'attaques a été détectée par la société de sécurité Malwarebytes. Selon le chercheur Ankit Anubhav, la campagne malveillante est propagée par des pirates informatiques via ClearFake, qui est connu pour utiliser des sites Web WordPress piratés et défigurés pour inciter les victimes à télécharger de fausses mises à jour de navigateur.
Pour les utilisateurs sans méfiance, les sites Web piratés étaient conçus avec une interface qui ressemblait beaucoup à la page de téléchargement du navigateur Chrome de Google, tandis que le site Safari était déguisé avec une icône obsolète du navigateur.
Interface de site Web de mise à jour du navigateur Chrome factice
Lorsque l’utilisateur clique sur le bouton Télécharger, un fichier .dmg malveillant déguisé en programme d’installation de navigateur Web est téléchargé sur l’ordinateur Mac. Lors de l'ouverture du fichier, les utilisateurs seront invités à saisir un mot de passe administrateur pour exécuter des commandes malveillantes sur l'appareil, notamment le vol de mots de passe du trousseau, de documents, d'images, de portefeuilles numériques, etc., à partir des ordinateurs des utilisateurs de macOS.
Face à des attaques de plus en plus sophistiquées, pour se protéger des logiciels malveillants, les utilisateurs doivent utiliser une forme de protection lorsqu'ils naviguent sur le Web, comme l'installation du paramètre de navigation sécurisée intégré de Google Chrome. Évitez également de télécharger des programmes d'installation à partir de sites Web inconnus, la première règle est de vérifier la barre d'adresse pour voir si vous accédez au bon domaine google.com .
De plus, Apple ne distribue pas les mises à jour de Safari via son site Web, les nouvelles versions du navigateur sont toujours incluses dans les mises à jour du système d'exploitation. Ignorez donc toutes les demandes de mise à jour de Safari qui apparaissent sur le Web.
Lien source
Comment (0)