Seguridad

Logiciel malveillant trouvé qui vole les mots de passe d'accès (et installé par l'utilisateur lui-même)

Un nouveau malware a été trouvé pour Mac qui permet d'obtenir le mot de passe de l'ordinateur et ainsi d'y accéder, aussi bien à distance que physiquement selon la configuration. Ce qui frappe le plus dans ce nouveau malware, c’est qu’à aucun moment il n’exploite une vulnérabilité du système. Il ne profite d’aucun bug. Ce qu'il fait, c'est simplement convaincre l'utilisateur de lui donner son mot de passe.

Il y parvient en imitant les fenêtres du système qui vous demandent de confirmer les modifications ou de saisir votre mot de passe avec une prétendue vérification de compte comme excuse. Comme il s’agit de questions système, certains utilisateurs ne détectent pas qu’un malware leur demande leur mot de passe sans qu’ils soient conscients de ce qu’ils font.

Dans Group-IB, ils racontent comment tout se passe, et la bonne nouvelle est que pour être infecté par ce malware, vous devez copier et coller une commande pour la mettre dans Terminal et, une fois cela fait, l'infection commence. Si vous vous demandez comment il est possible pour quelqu'un de coller une commande pour Terminal sur n'importe quel site Web et de l'exécuter ensuite sur son ordinateur, la réponse est qu'elle est demandée pour une prétendue vérification de sécurité de l'utilisateur lors de l'entrée dans un prétendu service et cela suffit à tromper de nombreuses personnes qui ne comprennent pas complètement comment tout fonctionne dans ce monde informatique actuel dans lequel nous vivons.

pirate informatique

Pour cette raison, veuillez informer votre famille ou vos amis de ne jamais copier et coller dans Terminal aucune commande trouvée sur un site Web. Il est important qu’ils comprennent cela, car en comprenant qu’une telle chose n’est jamais demandée pour vérifier l’identité d’un utilisateur, ils peuvent être sûrs de ne pas être infectés par ce malware. Pour vérifier que nous sommes humains, il existe déjà les fameux captchas de Google que Cloudflare et d'autres services aident à installer sur n'importe quel site Web si un trafic frauduleux est suspecté.

La multiplication de ces cas a poussé Apple à afficher un message lorsque l'utilisateur tente de coller une commande considérée comme potentiellement dangereuse dans Terminal. C'est l'une des nouveautés de macOS 27.

A lire également