ATOMIC MACOS STEALER : Logiciel espion pour macOS
Des pirates commercialisent ce qui semble être un nouveau malware pour le système d’exploitation macOS. Nommé Atomic, le logiciel à Hackers malveillants est conçu pour voler les données des utilisateurs.
Les auteurs d’Atomic Macos Stealer, l’outil est aussi baptisé AMOS par les pirates, le proposent sur un modèle d’abonnement : 1 000 dollars par mois. Pour ce montant, un acheteur potentiel reçoit un fichier DMG contenant un malware 64 bits écrit en Go. Une fois sur un appareil macOS, Atomic extrait les mots de passe du trousseau, vole des fichiers sur des disques, des cookies, ainsi que des cartes et des informations d’identification enregistrées dans le navigateur.
De plus, le cheval de Troie essaie d’extraire des données de 50 portefeuilles de crypto-monnaie différents. Pour 1 000 $ par mois, les acheteurs bénéficient également d’un panneau Web complet et du bruteforcer MetaMask.
Faut quand même beaucoup cliquer !
Se sont les chercheurs de Trellix et Cyble à avoir mis la main sur la petite annonce diffusée sur Telegram. Pour être trés honnête, comme je vous le montre dans la vidéo proposée sur le Youtube de ZATAZ, votre blog préféré est aussi sur le dos de ces pirates !
Atomic est détecté par 13 moteurs antivirus. Pour extraire immédiatement le mot de passe principal d’un utilisateur macOS, Atomic affiche un faux formulaire de saisie des informations d’identification. Étant donné que le logiciel nécessite souvent un mot de passe administrateur, la victime peut ne pas soupçonner que quelque chose ne va pas. Après cela, le malware élève automatiquement les droits.
Comme je vous le montre en vidéo (ICI), ce « nouveau » stealer (voleur d’information) est dans la lignée des outils exploités, par exemple, par certains pirates du darkweb Genesis arrêté, il y a peu, par le FBI ou encore le Turc Evil Extractor.