⚠ Alerte aux utilisateurs de Mac : le malware « Cthulhu » vole des portefeuilles de cryptomonnaies !

Contrairement à l’idée reçue selon laquelle macOS est immunisé contre les malwares, la société de cybersécurité Cado Security prévient que « les malwares macOS sont en hausse ces dernières années ». Le malware Cthulhu Stealer nous rappelle brutalement que même les utilisateurs de Mac ne sont pas à l’abri des cybermenaces.

Déguisé en logiciel légitime comme CleanMyMac ou Adobe GenP, Cthulhu Stealer apparaît sous la forme d’une image disque Apple (DMG). Une fois téléchargé, il utilise l’outil de ligne de commande de macOS pour demander aux utilisateurs leurs mots de passe. Et ce n’est pas tout : une fois le mot de passe système saisi, il demande le mot de passe des portefeuilles de cryptomonnaies les plus populaires, ciblant en particulier le portefeuille Ethereum MetaMask, ainsi que Coinbase, Wasabi, Electrum, Atomic, Binance et Blockchain Wallet.

Le malware collecte des données sensibles, les stocke dans des fichiers texte et prend les empreintes digitales du système de la victime pour recueillir des détails supplémentaires, tels que l’adresse IP et la version du système d’exploitation. Son objectif principal est de voler des identifiants et des portefeuilles de cryptomonnaies, à l'image du malware Atomic Stealer découvert en 2023, dont il semble s'être inspiré.

Cthulhu Stealer aurait été loué à des affiliés pour 500 $ par mois via Telegram. Les affiliés déploieraient le malware et les bénéfices des vols réussis étaient partagés avec le développeur. Cependant, des litiges concernant les paiements ont conduit à des accusations d'escroquerie à la sortie, et les escrocs derrière Cthulhu Stealer ne sont plus actifs.

Récemment, le malware AMOS, qui cible également les utilisateurs de Mac, s'est avéré cloner le logiciel Ledger Live, ce qui représente une menace supplémentaire pour les détenteurs de cryptomonnaies sur macOS. En réponse à ces menaces croissantes, Apple a annoncé une mise à jour de sa version macOS de nouvelle génération le 6 août, visant à renforcer les protections Gatekeeper et à empêcher l'exécution d'applications non autorisées.

Restez vigilants et suivez le @Professor Mende - Creator of the bonuz Human Layer !

#scamalert #scam #hack #hacking #cybersecurity